群青 · AI時代のビジネス洞察

悪意あるファームウェアによるアドレスハイジャック詐欺:改ざんされたハードウェアウォレットに仕込まれたバックドアによる資産盗難

被害者の多くは、暗号資産投資を始めたばかりの初心者です。彼らは「ハードウェアウォレットこそが自己管理において最も安全な手段である」という理念を信じていますが、デバイスの基盤となるファームウェアや署名メカニズムについては深い理解がありません。こうした層は、コストを抑えるためにECサイトで割引品や安価なハードウェアウォレットを探す傾向があり、店舗の信頼性や評価を見極める能力が不足しています。彼らは暗号資産の安全を守ることを強く望んでいるにもかかわらず、購入した安全装置そのものが「泥棒の巣窟」であることに気づいていません。初回起動時にリカバリーフレーズを入力した瞬間、フレーズが盗まれるだけでなく、送金時の受取アドレスも密かに書き換えられ、資産が瞬時にゼロになる被害に遭います。

SCAM

主要項目

FIELD STAMPS
業界フィンテック
地域グローバル
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。

誰が狙われるか

被害者の多くは、暗号資産投資を始めたばかりの初心者です。彼らは「ハードウェアウォレットこそが自己管理において最も安全な手段である」という理念を信じていますが、デバイスの基盤となるファームウェアや署名メカニズムについては深い理解がありません。こうした層は、コストを抑えるためにECサイトで割引品や安価なハードウェアウォレットを探す傾向があり、店舗の信頼性や評価を見極める能力が不足しています。彼らは暗号資産の安全を守ることを強く望んでいるにもかかわらず、購入した安全装置そのものが「泥棒の巣窟」であることに気づいていません。初回起動時にリカバリーフレーズを入力した瞬間、フレーズが盗まれるだけでなく、送金時の受取アドレスも密かに書き換えられ、資産が瞬時にゼロになる被害に遭います。

骗局怎么运作

  • 攻撃者は大手総合ECサイトや中古取引プラットフォームに店舗を開設し、有名ブランドのハードウェアウォレットを公式価格より2〜3割安く販売します。海外代行や在庫処分品と称し、サクラによる偽のレビューで高い評価を装い、価格に敏感な初心者を誘い込みます。購入者が受け取るのは、外装は未開封に見えても、実際には開封され、改ざんされたファームウェアがインストールされたデバイスです。
  • 攻撃者は正規のハードウェアウォレットを専門的に分解するか、あるいは精巧な模倣品を作成し、改ざんされた悪意あるファームウェアを書き込みます。このファームウェアは表面上は正常に動作し、公式デバイスとほぼ同じユーザーインターフェースやガイド手順を備えていますが、内部ロジックには隠れたバックドアコードが仕込まれています。ユーザーが初回操作でリカバリーフレーズを生成またはインポートすると、デバイスは安全なストレージ領域に平文のフレーズを記録し、ネットワーク接続時に送信します。
  • 被害者がデバイスを受け取ると、悪意あるファームウェアの誘導に従ってリカバリーフレーズを生成します。高度なファームウェアの中には、あらかじめ生成済みのフレーズをプリセットし、パッケージ内に偽のスクラッチカードを同梱して、ユーザーにそのフレーズを使わせるものもあります。このフレーズは攻撃者が把握しているため、ユーザーが資金を入金した時点で、資産は完全に攻撃者の支配下に置かれます。
  • ユーザーが後日送金操作を行う際、悪意あるファームウェアはアドレスハイジャック攻撃を実行します。デバイスの画面にはユーザーが入力またはスキャンした正しい受取アドレスが表示されますが、内部で署名される取引データでは、受取アドレスが攻撃者の管理する悪意あるアドレスに密かに書き換えられています。ユーザーが画面を確認して署名を承認すると、資金は直接攻撃者の懐へ送金されます。
  • 改ざんされたファームウェアは、公式のPC用ブリッジソフトウェアの設定を書き換えたり、ウイルス入りのドライバディスクを同梱したりすることもあります。ユーザーがハードウェアウォレットをPCに接続すると、改ざんされたソフトウェアはファームウェアと連携してリカバリーフレーズを暗号化して送信するだけでなく、バックグラウンドでシステムのクリップボードを監視します。暗号資産アドレスを検知すると即座に書き換えを行い、アドレスハイジャックや資産盗難のリスクをさらに高めます。

红旗信号(看到这些快跑)

  • 🚩 販売価格が公式チャンネルの定価よりも明らかに安い(例:公式価格1,000元程度の有名ウォレットが、特定の店舗では300〜400元で販売されている)。また、販売者が公式の販売代理店証明書や正規の仕入れルートを提示できない。
  • 🚩 受け取ったデバイスの外装に再シュリンクの痕跡がある。偽造防止ラベルが偽物であったり、二重に貼られた形跡がある。パッケージ内の付属品(データケーブルや説明書)の質が低く、印刷のフォントや色味が公式版と異なる。
  • 🚩 デバイスの初回起動時、ガイド手順が公式マニュアルと異なる。例えば、デバイス上の信頼できる乱数生成器で新規生成するのではなく、付属カードに記載されたプリセットのリカバリーフレーズの使用を強制される。
  • 🚩 公式のステータス確認ページや公式ソフトウェアでファームウェアの検証を行う際、公式の署名安全検証を通過できない、あるいはソフトウェア画面に「デバイスが改ざんされている可能性がある」や「ファームウェアバージョンが認識できない」といった警告が表示される。
  • 🚩 送金テストを行う際、デバイス画面で受取アドレスを慎重に確認したにもかかわらず、少額のテスト送金が正しく目標アドレスに届かない、あるいはブロックエクスプローラー上の実際の受取アドレスがユーザーの入力したものと全く異なる。

真实案例

  • ブロック週刊などのセキュリティメディアによると、ハードウェアウォレットのサプライチェーン攻撃において、ECサイトで改ざんされたウォレットが販売される事例が報告されています。ユーザーが初回設定時にリカバリーフレーズを生成・インポートすると、バックドアによりフレーズがPC接続時に攻撃者のサーバーへ送信され、大量の暗号資産が盗まれる被害が発生しています。被害者は事後の救済手段がありません。(出典:https://blockweeks.com/article/149781)
  • セキュリティ情報プラットフォーム「安全KER」によると、「コールドストレージ神話の崩壊」と呼ばれる重大事件において、被害の原因は出所不明のハードウェアウォレットの使用でした。調査の結果、デバイスのファームウェアは公式のものではなく、非正規ルートで購入した際に改ざんされており、生成されたリカバリーフレーズが予測可能な状態になっていたため、1億元を超えるビットコインが一夜にして消失しました。
  • インターネットデータ研究情報センターが引用したGalaxy Researchの報告によると、2026年中にハードウェアウォレットのファームウェア改ざんおよびバックドア植え込みにより、4,585個の独立したアドレスから資産が盗まれ、総損失額は8,860万ドルに達しました。このデータは、デバイスの調達元が信頼できないことによるシステム的リスクを浮き彫りにしており、その中でもアドレスハイジャック型の改ざんが大きな割合を占めています。(出典:https://www.199it.com/archives/1843489.html)
  • 2025年6月、ブロックチェーンセキュリティ企業SlowMist(慢霧科技)は、ハードウェアウォレットのサプライチェーン盗難事件を公表しました。ユーザーがTikTok(抖音)で購入した改ざん済みのLedgerコールドウォレットにおいて、初期化時に秘密鍵が盗まれた疑いがあり、約5,000万元の暗号資産がHuobi(匯旺)プラットフォームを通じて送金されました。SlowMistは、必ず公式の正規ルートで購入するよう警告しています。(出典:https://news.qq.com/rain/a/20250614A04RY500)
  • 2025年7月、BlockTempo(動区動趨)は、ハードウェアウォレットのサプライチェーン盗難事件を報じました。ユーザーがJD.com(京東)で公式正規品と謳われたimTokenコールドウォレットを618元で購入し、入金した4.35 BTCが2時間以内にハッカーによって分割送金され、総額51万ドル以上の損失が発生しました。チェーン上の追跡により、ハッカーはデバイスがユーザーの手に渡る前からリカバリーフレーズや秘密鍵を把握していたことが判明しました。(出典:https://www.blocktempo.com/cold-wallet-supply-chain-scam-jd/)

当局の見解

  • ハードウェアウォレットメーカーは、フィッシング詐欺やハードウェアセキュリティに関する警告を繰り返し発信しており、非公式ルートで購入したデバイスにはファームウェア改ざんのリスクがあることを明言しています。非正規のECサイトや個人間取引での購入を控えるよう強く推奨しています。
  • インターネットデータ研究情報センターは2026年に警告を発し、ハードウェアウォレットの脆弱性による損失が急増していることを指摘しました。セキュリティ機関は、複雑なサプライチェーン改ざんリスクを避けるため、ブランドの公式サイトや厳格に認証された小売店から直接購入することを強く推奨しています。
  • ブロックチェーンセキュリティ機関は『ハードウェアウォレットのサプライチェーン攻撃事例と対策』という特集記事の中で、近年多発する暗号資産紛失事件の多くが、デバイスへの悪意あるファームウェアや通信バックドアの事前植え込みに起因していると警告しています。中古プラットフォームや安価な代行業者から販売される「新品未開封」品を信用しないよう強調しています。

防衛策

  • ✅ ハードウェアウォレットブランドの公式サイト、公式直営店、または公式が明確に認めた正規小売店からのみ購入してください。安価な代行購入、税関押収品、中古の新品未開封品といった理由による超低価格商品には一切手を出さないでください。
  • ✅ デバイスを受け取ったら、外装の偽造防止シールやシュリンク包装の完全性を確認してください。初期化の際、あらかじめ設定されたリカバリーフレーズは絶対に使用せず、必ずデバイス上で新たに生成し、オフラインで物理的に保管してください。
  • ✅ PCソフトやスマホアプリをインストールする際は、必ずハードウェアウォレットの公式サイトから最新版をダウンロードしてください。パッケージに同梱されているインストールディスクや、出所不明のドライバは絶対に使用しないでください。
  • ✅ 初回の大額送金の前に、必ず少額でのテスト送金を行ってください。極めて少額の資産を転送し、別のウォレットへ送金し直して受取アドレスが一致するか確認してください。資金が正常に移動できることを確認してから、大額の操作を行ってください。