仮想通貨・暗号資産詐欺で損失が出た場合の返金相談方法
仮想通貨・暗号資産を使った詐欺は、偽の取引所・DeFi・NFTへの投資勧誘、ウォレット接続による資産の不正抜き取りなど多岐にわたります。 仮想通貨・暗号資産詐欺…
X(旧Twitter)のリプライ欄や広告、見覚えのないDMで「新しいDeFiプロジェクトのエアドロップを配布中」「期限内にclaim(受け取り)を」と案内されたら、リンク先でウォレットを接続する前に手を止めてください。無料配布のはずのエアドロップで資産を失う相談は、日本暗号資産等取引業協会(JVCEA)やFBIも具体的に注意を呼びかけています。受け取りの操作に見えて、実際にはトークンの使用許可や署名を相手に渡している場合があるからです。この記事では、Xで広がる誘導の型、署名画面のどこを見ればよいか、本物の配布かを確かめる順番、そして接続・署名してしまった後の対処をまとめます。
エアドロップは、新しいプロジェクトが利用者を増やす目的でトークンを無償配布することを指します。実在する仕組みであるぶん、偽の案内も紛れ込みやすくなっています。Xで目にする誘導には、次のような型があります。
JVCEAは2024年7月、X上で協会や会員事業者の名前をかたり、取引所の登録ユーザーに給付金を支給するとうたう投稿が確認されたとして、協会とは一切関係がないと注意を出しました。また協会の詐欺対策ページでは、「ウォレットを接続すれば報酬がもらえる」「エアドロップに参加できる」と誘導して資産を盗む手口を、なりすまし・偽アカウントの典型例として挙げています。
ethereum.orgのセキュリティ解説も、詐欺プロジェクトがトークンやNFTをウォレットに送りつけ、それを受け取るための詐欺サイトへ誘導する手口をエアドロップ詐欺として説明しています。見知らぬトークンが届いても、そこに書かれたサイトは開かないのが基本です。
偽のclaimサイトは、ボタンを押させることで次のいずれかを実行させようとします。どれも画面上は「受け取り」「認証」「接続」といった穏やかな言葉で表示されがちです。
ERC-20と呼ばれるトークンの規格には、特定のアドレスに「自分の代わりにこの量まで動かしてよい」と許可を出す機能があります。偽サイトはこれを使い、USDTやETH系トークンの使用を無制限に許可させます。承認は取り消すまで有効なため、その場では何も起きなくても、あとから残高が引き出されることがあります。NFTの場合は、コレクション全体の移動を許す「setApprovalForAll」が使われることもあります。
EIP-2612として標準化された「permit」は、ブロックチェーンに取引を送らず、署名だけで承認と同じ効果を持たせる仕組みです。手数料がかからず画面も短いため、「ログインのための署名」と誤解しやすい点に注意が必要です。署名のあとで相手がその内容を使って承認を成立させ、資金を移します。
「ウォレットの同期が必要」「本人確認のため12語を入力」などと表示するフォームは、ウォレットそのものを渡す行為になります。JVCEAも、秘密鍵やリカバリーフレーズは「本人確認」や「復元」の名目であっても入力・共有しないよう求めています。電話でフレーズを聞き出すケースについてはシードフレーズを聞かれた・伝えた場合の記事で扱っています。
ウォレットアプリは、承認や署名の前に確認画面を出します。慌てて「確認」を押さず、少なくとも次の4か所を読んでください。
| 見る場所 | 確かめること | 止まるべきサイン |
|---|---|---|
| 接続先のドメイン | プロジェクトの公式サイトと1文字も違わないか | ハイフンや数字が足されている、見慣れない末尾(トップレベルドメイン) |
| 要求の種類 | 「接続」だけか、「承認」「署名」「送金」を求めているか | 受け取りなのに承認や送金を求められる |
| 数量 | 承認額が必要な分に限られているか | 「無制限」「Unlimited」、または保有量を大きく超える数字 |
| 相手のアドレス | プロジェクトが公開しているコントラクトと一致するか | 公開情報のどこにも出てこないアドレス |
ウォレットによっては、署名内容が英語の構造化データ(Permit、spender、value、deadline など)でそのまま表示されます。意味が読み取れない署名は、読める人に確認できるまで保留にするのが安全です。エアドロップの受け取りに、手元のトークンを動かす許可が必要になる理由は通常ありません。
もう一つの目安は、受け取りの前に「手数料」「ガス代の立て替え」として暗号資産の送金を求められるかどうかです。米国の証券取引委員会(SEC)の投資家向け警告は、出金の前に手数料や税金を払わせる前払い型(advance fee)の詐欺を典型例に挙げています。受け取りの前に払わせる構図も、これと変わりません。
Xの投稿そのものから真偽を見抜くのは難しいため、投稿の外側で確認する手順を決めておくと迷いが減ります。
FBIは2025年6月、非カストディアル(自己管理型)ウォレットの利用者に無料トークンのエアドロップを装ったメールを送り、リンクからウォレットを接続させて資産を移す手口について公共広告を出しています。そこでも、自分で申し込んでいない配布の案内は、提供元に確認してから応じるよう勧めています。経路はメールでもXでも、確認の順番は同じです。
偽サイトでボタンを押したかもしれないと気づいたら、何をしたのかを思い出しながら、次の順で進めます。
あわせて、証拠として次の情報を保存します。問題の投稿のURLと投稿日時、アカウント名とユーザーID、DMの画面、claimサイトのURLと画面、ウォレットの確認画面に表示された内容(撮れていれば)、そして承認や送金の取引ID。投稿やアカウントは削除されることが多いため、URLを控えるだけでなく画面の保存もしておきます。記録の整理は証拠の残し方を参考にしてください。
X上のなりすましアカウントや詐欺的な広告は、X社の報告機能から通報できます。通報は被害の回復につながるものではありませんが、同じ投稿を目にするほかの利用者を守ることになります。
エアドロップを装った被害は、相手の正体がわからないまま進むことがほとんどです。それでも、ひとりで抱えず公的な窓口に早めに相談してください。
相談の際は「Xのどの投稿から」「どのサイトで」「何を押したか(接続・承認・署名・入力)」「いつ、何がどこへ移ったか」の4点を伝えると、状況が正確に伝わります。
被害を公表したあと、Xで「資金を取り戻せる」「ハッカーに依頼すれば回収できる」と声をかけてくるアカウントが現れることがあります。FBIは、民間の回収業者には暗号資産の差押え命令を出す権限がなく、法執行機関が捜査に費用を請求することもないと説明しています。こうした申し出に費用を払う前に、必ず公的な窓口に相談してください。相談の全体像は相談の流れ、当サイトへの申し込みは相談予約からどうぞ(返金を保証するものではありません)。
A. ページを開いただけで資産が移ることは通常ありません。ただし、ウォレットを接続した、承認や署名をした、フレーズを入力した場合は状況が変わります。何をしたかを確かめ、該当する対応を取ってください。
A. 安全とは限りません。permitのように、署名だけでトークンの使用許可と同じ効果を持つ仕組みがあります。内容が読み取れない署名は行わないのが無難です。
A. 送りつけられたトークンに書かれたサイトで交換や受け取りをしようとすると、偽サイトに誘導されるおそれがあります。ethereum.orgもこの手口をエアドロップ詐欺として説明しています。触らずに放置するのが基本です。
A. できます。#9110 か最寄りの警察署に、投稿URL、サイトURL、取引IDなどを持って相談してください。相手が海外にいる可能性もありますが、記録は捜査の手がかりになります。
※本記事は公開情報をもとにした一般的な情報提供です。特定のサービス・事業者を詐欺と断定するものではなく、返金・解決を保証するものでもありません。個別の判断は弁護士や公的機関にご確認ください。
サイト名、サービス名、担当者名、LINE名、決済名などで確認している方は、事例パターンと証拠の残し方を分けて確認してください。個別の違法性、返金可否、削除可否、解決を断定するものではありません。
LINEで相談前チェックリストを受け取り、支払い方法・証拠・やり取りを整理できます。弁護士確認が必要なケースも確認できます。