Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 016

アドレスポイズニング

アドレスポイズニング とは何ですか?

アドレスポイズニングアドレスポイズニングは、被害者の取引履歴に攻撃者が用意した類似アドレスを混入させ、後でコピー&ペースト時に誤って攻撃者へ送金させる手口です。


アドレスポイズニング詐欺では、攻撃者は被害者が最近やり取りしたアドレスと先頭・末尾の文字が一致するバニティアドレスを生成します。続いて、その類似アドレスから 0 円相当または微小なトークンを被害者に送り、ウォレット履歴に表示させます。後日、被害者が信頼できる経路ではなく履歴からアドレスをコピーすると、攻撃者のアドレスを貼り付けてしまい、本人が送金を承認してしまいます。この手口は 2022 年〜2024 年にかけて多用され、Ethereum や BSC 上で数百万ドル規模の被害が発生しました。防御策は、履歴からアドレスをコピーしないこと、アドレス帳や ENS を使うこと、ハードウェアウォレットでデバイス画面によるアドレス確認を行うことです。

  1. 01

    ユーザーが最近の履歴から類似アドレスを貼り付け、50,000 USDT を失う。

  2. 02

    攻撃者が、特定のブリッジコントラクトを最近利用した多数のウォレットに対し一括ポイズニングを行う。

よくある質問

アドレスポイズニング とは何ですか?

アドレスポイズニングは、被害者の取引履歴に攻撃者が用意した類似アドレスを混入させ、後でコピー&ペースト時に誤って攻撃者へ送金させる手口です。 サイバーセキュリティの Web3 とブロックチェーン カテゴリに属します。

アドレスポイズニング とはどういう意味ですか?

アドレスポイズニングは、被害者の取引履歴に攻撃者が用意した類似アドレスを混入させ、後でコピー&ペースト時に誤って攻撃者へ送金させる手口です。

アドレスポイズニング はどのように機能しますか?

アドレスポイズニング詐欺では、攻撃者は被害者が最近やり取りしたアドレスと先頭・末尾の文字が一致するバニティアドレスを生成します。続いて、その類似アドレスから 0 円相当または微小なトークンを被害者に送り、ウォレット履歴に表示させます。後日、被害者が信頼できる経路ではなく履歴からアドレスをコピーすると、攻撃者のアドレスを貼り付けてしまい、本人が送金を承認してしまいます。この手口は 2022 年〜2024 年にかけて多用され、Ethereum や BSC 上で数百万ドル規模の被害が発生しました。防御策は、履歴からアドレスをコピーしないこと、アドレス帳や ENS を使うこと、ハードウェアウォレットでデバイス画面によるアドレス確認を行うことです。

アドレスポイズニング からどのように防御しますか?

アドレスポイズニング に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

アドレスポイズニング の別名は何ですか?

一般的な別名: ウォレットアドレス汚染, バニティアドレスフィッシング。

関連用語

関連項目