群青 · AI時代のビジネス洞察

ディープフェイク暗号資産CEOライブ配信エアドロップ詐欺——AIが取引所創業者になりすまし、ウォレット承認を誘導してトークンを盗む

被害者は暗号資産の個人投資家が中心で、初心者・未経験者や、一定の資産を持ちながらセキュリティ意識が低い投資家も含まれる。彼らはしばしば「創業者自らが特典を配る」「期間限定エアドロップ」などの言説でFOMO感情をあおられ、ライブ配信のコメントやリアルタイムの「いいね」に後押しされて警戒を緩め、公式ページを装ったフィッシングリンクをクリックしてスマートコントラクトを承認してしまう。その心理的弱点は、有名取引所のブランドの信頼性を信用すること、無料でトークンを得たいと願うこと、ブロックチェーンウォレットの承認メカニズムを理解しておらず、ウォレットを接続しても資産損失は起きないと誤解することにあり、悪意ある承認によって無制限にトークンを引き出され得ることを知らない点にある。

SCAM

主要項目

FIELD STAMPS
業界フィンテック
地域グローバル
規模グレーゾーン
チャネルオンライン
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。

誰が狙われるか

被害者は暗号資産の個人投資家が中心で、初心者・未経験者や、一定の資産を持ちながらセキュリティ意識が低い投資家も含まれる。彼らはしばしば「創業者自らが特典を配る」「期間限定エアドロップ」などの言説でFOMO感情をあおられ、ライブ配信のコメントやリアルタイムの「いいね」に後押しされて警戒を緩め、公式ページを装ったフィッシングリンクをクリックしてスマートコントラクトを承認してしまう。その心理的弱点は、有名取引所のブランドの信頼性を信用すること、無料でトークンを得たいと願うこと、ブロックチェーンウォレットの承認メカニズムを理解しておらず、ウォレットを接続しても資産損失は起きないと誤解することにあり、悪意ある承認によって無制限にトークンを引き出され得ることを知らない点にある。

骗局怎么运作

  • 第1段階では、攻撃者はデータ漏えいや公開チャネルを通じて有名取引所創業者の大量の映像・音声素材を入手し、ディープフェイクツールでリアルなライブ配信映像ストリームを生成する。配信中はその表情や訛りをリアルタイムで模倣し、同時にライブ配信のタイトルや説明文で公式エアドロップキャンペーンの告知を偽造し、「公式発表」の偽りの印象を作り出す。
  • 第2段階では、ボットや不正アカウントを使い、SNSやTelegramコミュニティで水増しを行い、「数量限定エアドロップ」「コミュニティへの還元」などのメッセージを配信し、偽造した公式サイトリンクを添付する。こうしたリンクは、実在するドメインと1文字だけ異なることが多く、あるいは隠しリダイレクト技術を用いるため、一般ユーザーが真偽を見分けるのは難しい。
  • 第3段階では、配信中に偽の創業者が視聴者に「今すぐ下のリンクをクリックしてエアドロップを受け取れ」と繰り返し促し、「先着1万名のユーザー限定」と宣伝し、虚偽の受取済み人数カウントダウンを表示する。同時に、配信画面でリアルタイムに流れる「偽の送金記録」や「当選コメント」がさらなる現実味を生み出し、ユーザーを時間的圧力の下で素早く行動させる。
  • 第4段階では、ユーザーがフィッシングリンクをクリックすると、サイトはウォレット(MetaMask、Trust Walletなど)への接続を求め、承認プロンプトを表示する。その文言は「エアドロップ受取にはコントラクトの承認が必要」と巧妙に装われているが、実際に承認するのは攻撃者が管理する悪意あるコントラクトであり、攻撃者にウォレット内の任意のトークン送金権限を呼び出させる。
  • 第5段階では、ユーザーが承認を完了すると、攻撃者は直ちにスクリプトで一括送金取引を開始し、ウォレット内の利用可能な全トークンおよびそれに紐づくDApp枠を引き出す。オンチェーン取引は不可逆であり、一部のユーザーはページ上でウォレットのニーモニックも入力するよう誘導されて完全に支配されるため、被害者は数分で全財産を失う。事後、攻撃者は資金を迅速にマネーロンダリングし、ミキサーやプライバシーチェーンへ移す。

红旗信号(看到这些快跑)

  • 🚩 ライブ配信のタイトルやキャンペーンページに「期間限定」「2倍返還」「創業者自ら」などの誇張表現が現れ、かつ公式が正式なチャネルで関連公告を一切出していない。
  • 🚩 エアドロップを受け取るためにウォレット接続やニーモニックの入力を求める——正規のエアドロップは、資金移動の承認や秘密鍵の提供を絶対に求めない。
  • 🚩 配信中にユーザーへ早急な操作を繰り返し促し、虚偽のカウントダウンや虚偽の当選コメントなど、切迫感を演出する要素が付いている。
  • 🚩 キャンペーンURLのドメインが公式ドメインと酷似しているが微妙に異なる、またはURLに「airdorp」「giveaway」など誤綴りの敏感な語が含まれている。
  • 🚩 配信画面で人物の顔に時折ちらつき、輪郭のぼけ、音声と口の動きの不一致などAI生成の特徴が現れ、特に高画質の場面では不自然である。

真实案例

  • 2026年初頭、香港警察は3400万ドル規模のディープフェイク暗号資産詐欺事件を公表し、複数人を拘束して起訴した。詐欺グループはAI顔交換技術で暗号資産プラットフォームの幹部になりすまし、Zoom会議で被害者に送金を誘導していた。警察は、このグループが数か月間活動していたことを突き止めた。(出典:https://www.thestandard.com.hk/news/article/324116/Police-charge-nine-more-in-34m-deepfake-crypto-scam)
  • 2026年3月、サイバーセキュリティ企業Blockedenは、北朝鮮のハッカー組織がディープフェイクのCEO姿を使ってZoom上で攻撃を仕掛け、参加者にウォレット署名を承認させ、複数の暗号資産ウォレットを空にすることに成功し、損失額は数百万ドルに達したと公表した。(出典:https://blockeden.xyz/zh/blog/2026/03/08/north-korean-deepfake-zoom-campaigns-crypto/)
  • 2026年1月、Binance創業者の趙長鵬(Changpeng Zhao)はXプラットフォームで緊急警告を発し、暗号資産KOLがZoom通話中にDeepfake版の「同僚」を誤信して資産を騙し取られたと述べ、ユーザーに対し必ず公式チャネルを通じて身元を再確認するよう注意を促した。
  • 2024年5月、米CNNは、英国のエンジニアリング大手「Arup」がディープフェイク詐欺に遭ったことを確認したと報じた。香港の従業員1名がビデオ会議でAIが偽造した同僚と幹部の姿を誤信し、詐欺師に2500万ドル、約2億香港ドル相当の巨額を支払った。(出典:https://edition.cnn.com/2024/05/16/tech/arup-deepfake-scam-loss-hong-kong-intl-hnk/index.html)

当局の見解

  • 2026年1月、香港警察は公告を発表し、3400万ドルが関係するDeepfake暗号資産詐欺事件を通報し、プラットフォーム幹部になりすましたビデオ通話に警戒するよう国民に注意を促した。
  • 2026年3月、ブロックチェーンセキュリティ企業Blockedenは北朝鮮のディープフェイク攻撃に関する研究報告を発表し、暗号資産保有者に対し、信頼できないライブ配信や会議でウォレットを接続しないよう警告した。
  • 2026年の期間中、Chainalysis、TRM Labsなどのオンチェーン分析機関は年次報告書を複数回発表し、AI駆動型の暗号資産詐欺による損失が前年比300%超で増加したと指摘し、取引所とユーザーにセキュリティ検証の強化を呼びかけた。

防衛策

  • ✅ 「エアドロップ」をうたう外部リンクは絶対にクリックせず、取引所の公式Webサイトまたは公式アプリ内の公告入口から操作することを徹底し、ドメインの綴りと証明書情報を照合する。
  • ✅ ウォレットを接続する前に、承認ページに表示されたコントラクトアドレスが公式発表と一致するか確認し、ブラウザ拡張機能(Revoke.cashなど)を使って定期的に過去の承認を整理し、不審な権限を取り消す。
  • ✅ 多額の資産はハードウェアウォレットで保管し、各取引に上限額を設定して、承認した場合でも上限を超える送金を許可しないようにする。同時にマルチシグや二段階確認の仕組みを有効にする。
  • ✅ 身元確認の習慣を身につける。資産に関わるあらゆるライブ配信や会議については、まず公式SNSやカスタマーサポート電話など独立したチャネルで身元を確認し、映像に現れるわずかなAIの痕跡に警戒する。