12の手口 チェックリスト 防げないこと FAQ
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS ウォレットを作成作成
リスクを正直に · 12の手口、12の確認

暗号通貨ウォレットがお金を盗める理由

ウォレットが鍵を握るのは署名の瞬間だけです。その一瞬で十分です。以下はアプリがユーザーのお金を奪う12の手口——それぞれに実例と1分チェック。同じリストで自分たちも検証し、答えはコードと照合済みです。鍵が通信に乗るかは自分で捕まえられます——すべてのやり取りを復号するローカルプロキシの検証環境で。

日付と金額つきの実例 それぞれに1分チェック 回答はコードと照合済み
ミスの代償公開された事例
2025Bybit · 署名内容のすり替え$1.5B
2022Wintermute · 予測可能な鍵$160M
2026Coldcard · ハードウェアウォレットの予測可能な鍵$100M+
2023Atomic Wallet · 原因未公表最大 $100M
2023Inferno Drainer · 署名した「承認」$80M+
2022Slope · ログにシードフレーズ$4M+
2023Ledger Connect Kit · 更新に仕込まれたバックドア$600K
最初から悪意のある開発者
鍵を集めるために最初から作られたウォレット。長くは続かず、有名ブランドを装います。
正直な開発者がハッキングされた場合
盗まれたアカウント、依存関係、ビルド機経由で更新に他人のコードが入る。いちばん高くつく事例はここから始まります。
端末上の他人のコード
ウイルス、ブラウザ拡張、「サポート」。ウォレット自体は正直でも、署名は攻撃者がいる場所で行われます。
12の手口

お金がどう消えるか——そしてどのウォレットでも確認すべきこと

各手口の下に:何が起きるか、実例、1分チェック、Mitilenaでの正直な答え。「うちではこう」はアプリのコードと照合済み。「信じて」ではなく���Webビルドをローカルプロキシに通して、復号された全トラフィックを自分の目で見られます。

手口 01

鍵が別の場所で生まれる

ウォレットがサーバー上で鍵を生成するか、作成直後にそこへ送る——「クラウドバックアップ」や「電話番号での復元」という名目で。その瞬間から、コインを動かせるのはあなただけではありません。

事例
最大 $100M
Atomic Wallet、2023年6月:クローズドソースの「ノンカストディアル」ウォレット利用者から一夜で推定3,500万〜1億ドルが消失。原因は会社から公表されませんでした。
1分チェック
機内モードをオンにして新しいウォレットを作成——ノンカストディアルならネットワークなしでできます。その後インターネットを切り、鍵とアドレスが残っているか確認してください。
うちではこう
鍵はアプリ内で bitcoinjs、ethers、tweetnacl、@ton/crypto により生成——ネットワーク不要。アカウント利用時もサーバーへ送るのはアドレスだけ——そのリクエストに秘密鍵フィールドはありません。
ECPair.makeRandom · ethers.Wallet.createRandom · nacl.sign.keyPair · addSpecificWalletToUser socket with no key field
手口 02

鍵はランダム——でも予測可能

鍵は非常に大きな乱数です。乱数生成が弱いと実質的な鍵は少なく、攻撃者は全顧客を一括で総当たり——数年後に、ということもあります。ハードウェアウォレットでも救われません:生成器はそこにもあります。

事例
$100M+
Coldcard、2026年7月:2021年からのファームウェアビルド不具合でハードウェアRNGが弱いものに静かに差し替え——端末に触れず鍵が総当たりされ、研究者は数千アドレスで損失1億ドル超と推定。Wintermute、2022年:Profanityのアドレスが32ビットシードから復元、$1.6億。Randstorm、2023年:2011〜2015年の数百万アドレス。
1分チェック
ウォレットはシステムの乱数生成と標準ライブラリに依るべきで、閉じたチップ内の「独自アルゴリズム」ではないこと。ハードウェアの「コールド」はここでは助けになりません——Coldcardがまさにその話。良い兆候:端末のエントロピー不足で鍵作成を拒否すること。
うちではこう
乱数は端末のシステムRNGから、生成と同じライブラリ経由。鍵に Math.random は使いません。エントロピー不足ならエラーで止まり、別の端末を求めます。
crypto.getRandomValues via crypto-browserify → randombytes · bitcoinjs-lib 6.1, ecpair 2.1, ethers 5.5, tweetnacl 1.0
手口 03

ログと分析経由で鍵が漏れる

盗むつもりはなくても。クラッシュレポートや分析イベントが画面全体——シードフレーズ込み——を捕捉。ログは第三者サービスにあり、数十人とそのサービスを破った誰かから見えます。

事例
$4M+
Slope、2022年8月:ウォレットがシードフレーズを平文でSentryへ送信。約9,000のSolanaウォレットが空に——ユーザーは何もタップしていません。
1分チェック
アプリ権限とトラッカー一覧を確認(Androidなら Exodus Privacy)。ウォレットに連絡先・SMS・位置情報は不要;分析SDKはすべて追加の漏洩経路です。
うちではこう
第三者の分析・広告・クラッシュSDKなし:Google Analytics、Firebase、Sentry いずれもなし。権限はカメラ、NFC、音で署名を送るためのマイク、インターネット。起動時にサーバーへ行くのはボット対策用の端末技術情報(画面、タイムゾーン、GPU)だけ——鍵も個人データもなし。
code search for 25 analytics SDKs — empty · AndroidManifest: CAMERA, NFC, RECORD_AUDIO, INTERNET
手口 04

画面と署名が違う

画面では母親への送金。署名では泥棒への送金やコントラクト所有者の変更。クリップボードのトロイ、ブラウザ拡張、改ざんUIがすり替えます。署名は本物——あなたのもの——なのでネットワークは受け入れます。

事例
$1.5B
Bybit、2025年2月、史上最大の暗号盗難:署名者はウォレットUIで通常の送金を見て、保管ロジックのすり替えに署名——インターフェースに他人のコードが注入されていました。
1分チェック
署名画面はアドレスと金額を全文表示し、末尾を受取人が送ったものと照合。高額なら——インターネットのない端末で署名。
うちではこう
署名前に金額・送信元・受取人を全文表示。アプリ自身はクリップボードを読みません;アドレスはネットワーク規則で検証;欄の下で生きているかも見えます。送信前にウォレットが鍵からアドレスを導出し送信元と照合:不一致なら送金は出ません。高額なら——Mitilena Air:オフライン署名;トランザクションはQR・音・NFCで移動。
validateAddressMixin → CryptoValidationClass · “Wrong private key” gate in SignOnline.vue · no clipboard read in SendForm
手口 05

送金ではなく承認に署名している

サイトが「ウォレットを接続して確認」と求める。無制限の approve や Permit に署名すると——他人のコントラクトがいつでもトークンを引き出せます:翌日でも1か月後でも。

事例
$80M+
Inferno Drainer、2023年:フィッシングサイト向けの既製ドレイナーが13.7万人から8,000万ドル超を奪取。ユーザーは不透明な��ータ行と確認ボタンを見て、自分で承認に署名しました。
1分チェック
任意のdAppにウォレットを接続して観察:送金・コントラクト呼び出し・承認を区別するか、相手と金額が見えるか、ワンタップで拒否できるか。月に一度、古い承認を取り消してください。
うちではこう
WalletConnect や TON Connect ではアプリのドメインとアドレス、接続と拒否が見えます。各リクエストは個別カード:送金、コントラクト呼び出し、上限つきまたは「無制限」印のトークン支出承認、期限つき Permit、「これはトランザクションではない」と印のあるメッセージ署名。自動承認なし;署名ごとに鍵を入力。
tx / approve / permit / personal / typed cards in SignOnline.vue · wcDetectApprove · honestly: setApprovalForAll still shows as a contract call
手口 06

バックドア入りの更新

ウォレットは正直でも、ライブラリやビルドが違う:ハッキングされた開発者アカウント、差し替えられた依存、ビルド機上の他人のコード。次の更新が全員の鍵を一気に持ち去り——あなたは「更新」をタップしただけ。

事例
$600K
Ledger Connect Kit、2023年12月:元社員へのフィッシングでドレイナー入りライブラリが公開;数十サイトに載り——数時間で損失。Copay、2018年:event-stream 依存のバックドアがまさにそのウォレットを狙いました。
1分チェック
ビルドは署名されているか:Windowsは開発者証明書、Apple公証、モバイルはストア経由。更新はストアか開発者サイトのみ。
うちではこう
ビルドは署名済み:Windows — ハードウェアトークン上のコード署名証明書とタイムスタンプ;macOS — Apple公証;Android/iOS は Google Play と App Store;デスクトップは mitilena.com からのみ。公開リポジトリを証拠とはみなしません:リリース時の1回の注入で「レビュー済み」ソースは崩れます。私たちの確認は別——ローカルプロキシの検証環境:起動し、復号された全トラフィックを見て、鍵が出るか自分で確認。
sign-win.js: osslsigncode + PKCS#11 + timestamp · notarize.js: notarytool · verification: local MITM proxy on the stand, all traffic decrypted
手口 07

ウォレットを装う偽物

同じ名前とアイコンのストア複製、そっくりサイト、本物より上の広告、Telegramの「更新」。中身は「復元のためシードを入力」フォーム。書いたものはそのまま泥棒へ。

事例
17,1 BTC
App Store、2021年:偽の「Trezor」にシードを入力し17.1 BTCを失った例。MyEtherWallet、2018年:DNSが乗っ取られ本物のURLが複製へ。Microsoft Storeの偽 Ledger Live、2023年——数十万ドル。
1分チェック
ストア検索ではなく公式サイトのリンクからインストール。本物のウォレットは「確認」や「更新」のためにシードを求めません。サイトアドレスは文字単位で確認。
うちではこう
App Store / Google Play のリンクはサイト上;アプリは2021年からストア掲載。シードや鍵を求めるのはちょうど2か所:既存ウォレットのインポートと送金署名画面。それ以外はありません。
mnemonic / seed phrase strings only in import, signing, and FAQ screens (translate/en.js)
手口 08

ノンカストディアルを装うカストディアル

UIはウォレットでも、鍵はあなたにない:コインは会社口座にあり、あなたはDBの一行。凍結、書類要求、破産、消失があり得ます。別製品——そう明示すべきです。

事例
$8B
FTX、2022年11月:顧客資金80億ドルが会社の金だったと判明。鍵を持たない「ウォレット」への教訓:残高は約束にすぎません。
1分チェック
鍵をエクスポートして別ウォレットにインポートできるか?会社サーバーが落ちても送金できるか?「いいえ」が2つ——それは口座であり、ウォレットではありません。
うちではこう
鍵は作成時に表示;コピー、印刷、PDFやQR保存、他ウォレットへのインポートが可能——標準のネットワーク鍵です。正直に言うと:カストディアルツールは1つ——受取用ホットウォレット Mitilena Pay;鍵は当社サーバーにあり、UIもそう表記。通常ウォレットとは無関係です。
“Save your key” screen in the wizard · “hot wallet, its private key is stored on our servers” — Mitilena Pay only
手口 09

端末上に平文で鍵がある

ウォレットが「便利のため」鍵を保存——非暗号化ファイル、iCloudやGoogleバックアップ、スクリーンショット。その後は暗号を破る必要はなく——バックアップへのアクセスか、スマホを5分持てば足ります。

事例
$650K
MetaMask、2022年4月:iPhoneのシード保管がiCloudバックアップに入った。攻撃者がApple IDパスワードをフィッシングし、バックアップからシードを取り出しました。
1分チェック
端末での鍵保管:PINと十分な反復回数での暗号化——「システムが保護」ではないこと。クラウドバックアップに何が入るか。シードのスクリーンショットは絶対にしな��こと。
うちではこう
端末への鍵保存は任意で、PINの下のみ:PINから暗号鍵を導出(PBKDF2-SHA256、10万回、ランダムソルト);鍵自体はAES-256で暗号化され暗号文として保存。PINはどこにも保存せず;NFCカードのパスワードは生体認証下の Keychain / Keystore。シードをギャラリーやクラウドメモに置きません——それはもうウォレットではなく、丸見えのあなたのコピーです。
NfcClass.getKey: pbkdf2Sync(…, 100000, 32, sha256) · aes-256-cbc, salt:iv:ciphertext · Keychain / Keystore under biometrics
Way 10

署名そのものから鍵が漏れる

いちばん静かな手口。ECDSA署名には乱数が入り、改変ライブラリは2〜3本の普通の署名に鍵の断片を隠せます。動作は正常;チェーンを読む者が鍵を再構成します。

事例
署名2本
Dark Skippy、2024年8月:差し替えられたハードウェアウォレットのファームウェアが署名2本でシード全体を持ち出すことを研究者が示しました——外から見ると通常動作と区別できません。
1分チェック
署名は既知の公開ライブラリ経由で決定的であること(secp256k1はRFC 6979、該当すればed25519)。開発者が署名ライブラリを言えない——それが答えです。
うちではこう
独自の署名実装はありません。Bitcoin系は bitcoinjs の tiny-secp256k1;EVM・Tron・XRP は ethers / tronweb / ripple-keypairs 内の elliptic;いずれでも署名ノンスは鍵とトランザクションから決定的に導出。SolanaとTONはed25519。Moneroはブラウザ内の mymonero-core モジュールが署名。
tiny-secp256k1-asmjs 2.2.3 · ethers 5.5.2 → elliptic 6.5.4 · tronweb 5.0.0 · ripple-keypairs 1.3.1 · tweetnacl 1.0.3 - RFC 6979 / HMAC-DRBG set by the libraries
Way 11

スワップでの静かな上乗せ

ウォレットは「盗んで」いない——「稼いで」いる:スワップが自前のラッパー経由、レートに上乗せ、スリッページは気づかない設定。それでもお金は静かに減ります。

事例
1-3 %
有名な単一名はない——これはモデルです。ウォレット表示と取引所表示の差がコスト;一部ウォレットでは1回あたり数パーセントに達します。
1分チェック
スワップ前にアグリゲータ(1inch、Jupiter)と見積もりを比較。取引所手数料・ネットワーク手数料・スリッページは別々に示されるべき。詳細なしの「受取額」一つは、だいたい上乗せを隠しています。
うちではこう
DEXスワップに自社手数料はありません:プールとネットワーク分のみ。ウォレットは複数会場を問い合わせ最良価格を採用:BNB Chainは PancakeSwap、Biswap、ApeSwap;Ethereumは Uniswap、SushiSwap、ShibaSwap;Solanaは Jupiter;Tronは SunSwap。スリッページは固定0.5%(V3は最大1.5%)でフォームに表示。クロスチェーンはパートナー ChangeNOW の提示レート経由。
Jupiter without platformFeeBps or feeAccount · EVM swaps pay your address · “No extra fees - ever”
Way 12

内側からシードを求める

ウォレット内チャットの「サポート」、ポップアップ「リカバリーフレーズを確認」、メール「セキュリティ更新」。ウォレットは本物でも、その窓は違う:拡張、重ね表示のページ、流出顧客リストへのメール。

事例
2020年以降
2020年のLedger顧客基盤流出後も、所有者には「新端末でシードを確認」と求めるメールや小包が届きます。本物のウォレットをネットワークに繋いだことがなくても、お金を失う人がいます。
1分チェック
一行ルール:シードを求めるのは泥棒だけ。サポートも更新も「監査」も鍵は不要。アプリ内チャットは余計な扉です。
うちではこう
サポートは support@mitilena.com と Telegram チャンネル;アプリ内チャットなし;鍵を求める画面はインポートと署名以外になし。Mitilenaを装ってシードを求めてきたら——手紙に何と書かれていても、それは私たちではありません。
BaseFooter.vue: mailto + t.me · no chat widgets (intercom, crisp, tawk, jivo) in the code
チェックリスト

5分でウォレットを確認

質問は12。 「はい」が多いほど安心できます。保存して、どのウォレットにも——私たちのも——通してください。

01機内モードで、サーバーなしで鍵を作成する。
02生成・署名ライブラリを明示——「独自アルゴリズム」ではない。
03分析・クラッシュSDKなし;権限は必要なときだけ。
04署名画面に受取アドレスと金額が全文表示される。
05送金・コントラクト呼び出し・承認を区別し、拒否できる。
06ビルドは署名済み;更新はストアか開発者サイトのみ。
07ストア検索ではなく公式サイトのリンクからインストール。
08鍵をエクスポートし、別ウォレットにインポートできる。
09端末上の鍵はPINの下——「なんとなく」ではない。
10署名は決定的、既知ライブラリ経由。
11取引所手数料・ネットワーク手数料・スリッページが別表示。
12インポートと署名以外でシードを求めない。
Mitilena はこのリストで 12/12。 鍵はサーバーで生まれず、分析に流れず、「更新」に隠れません。ビルドは署名済み、署名はアドレス全文、シードを「確認のため」に求めません。
リポジトリを信じないで——リリース時の1注入で崩れます。トラフィックを確認:ローカルプロキシの検証環境ではやり取り全体が復号され、鍵はそこにありません。自分で回す方法 → 高額は物理キャリアに——他人のマイクロチップではなく、何も考えないカード。
最後まで正直に

ウォレットでは防げないこと

鍵が盗まれてもすぐ奪われるとは限らないまずこれ

ウォレットは1年前に侵害されていたかもしれません;高額を入れた日に金が消え——どこに何を入れたか思い出せません。だから時々新しいウォレットを開き、新鮮な鍵へ移す——特に大口入金の前——そしてアプリを更新し続けてください。

端末上のウイルス

キーロガー、クリップボードのトロイ、「サポート」用のリモートアクセス。署名は起動した場所で行われます:感染したスマホに安全なウォレットはありません。高額なら——NFCカードか、ネットなし端末での署名。

丸見えのシード

ギャラリーの写真、クラウドのメモ、モニターの付箋。ウォレットは鍵を正しく保管——コピーを渡したのはあなたです。

自分で署名した

スキャム案件、「利回り保証のマネージャー」、「出金を確認」。ウォレットは署名内容を見せます——決断はあなた次第です。

公開ブロックチェーン

アドレス・金額・送金時刻は永遠に誰でも見えます。プライバシーはアドレスの扱い方や Monero のようなネットワークから——ウォレットからではありません。

「オープンソース」を盲信しない

公開リポジトリでは救えません:リリース時の1注入で足ります。本物の確認は、すべてが復号されるローカルプロキシ検証環境での自分のトラフィック。Mitilenaの検査もそう招待しています:鍵はやり取りに乗らない——「GitHubが緑だから」ではなく、自分の目で見ます。

物理レイヤー · mitilena-store.com

ソフトだけでは足りないとき——何も考えないキャリアとエアギャップ

「工場出荷の魔法チップ」ではありません。Mitilena NFCカードは、自分で暗号化した鍵のためのメモリにすぎません。アルティメットキットはネットなし端末での生成と署名を追加:鍵がネットワークへ漏れる場所がありません。カードは空で届く——宅配も倉庫も方程式の外です。

端末上のウイルス

SIMもネットもない別スマホで署名:トランザクションはQRで行き、署名されて戻る;鍵はネット接続端末に居ません。簡易層——メインスマホのカード:署名の一秒だけ隔離環境に鍵が現れ、消えます。

丸見えのシードとスクリーンショット

シードはありません:鍵は Mitilena Air でオフライン生成され、暗号化してカードへ書かれます。撮るものがなく;パスワードなしで見つかったカードやステッカーは無用のプラスチックです。

紛失、水没、焼失

箱にミラーコピー5つ:NFCカード2枚と、10年以上持つ防水プラスチックのステルスステッカー3枚。1つ無くても——残りは動きます。

自分で確認したスキャム

どのキャリアも目の代わりにはなりません:画面の金額とアドレスはあなたのもの。オフライン署名は別端末で送金を確かめる一秒をくれますが、ボタンの代わりには考えません。公開チェーンも隠しません——それが Monero とアドレス衛生の役割です。

Mitilena NFCカー��
Premium · ハードウェアキット
アルティメット・オフラインウォレット
€369€439
キット内容:NFCカード2枚、ステルスステッカー3枚、Mitilena Air(オフライン生成)、Mitilena Keys(オフライン署名)。カードは空のブランク——鍵を書くのはあなた。18ネットワーク、20,000+コイン。世界発送。
アルティメットを購入 · €369 ストアで全プランを見る
mitilena-store.com · worldwide shipping
FAQ

ここまで読んだあとに聞かれること

「セキュアチップ」付きハードウェアウォレット——それがコールド?

多くの場合、いいえ。セキュアエレメントは閉じたコードのミニコンピュータ:自ら鍵を作り署名し、シリコン内は見えません。Coldcardがすでに示しました:ファームの弱いRNG、端末に触れず鍵が総当たり。Ledgerは警察要請でのアクセスを公に語っています。本物のコールドは、キャリアが何も考えず、あなたが暗号化・署名するとき。Mitilena NFCカードはそう動きます:あなたの暗号文のための空メモリであり、他人のマイクロコンピュータではありません。

ウォレットが鍵を持っているか、どう知る?

直接は——できません:トラフィックは暗号化されています。間接的には——作成時の機内モード、鍵エクスポート、サーバーなし動作、明示されたライブラリ、トラッカーなし。メールや電話番号で鍵を「復元」するなら——確実に鍵を持っています。

スキャマーへの承認に署名してしまったら?

すぐ取り消す(revoke.cash か各ネットワーク相当)し、トークンを新アドレスへ。サイトが消えても、取り消すまで承認は残ります。

鍵がサーバーに行かないことをどう確認する?

「GitHubを開いて」ではありません。検証環境経由:ローカルプロキシがアプリの全トラフィックを復号——パケットを自分で見る。やり取りに鍵がなければ、それが目に見えます。手順:mitelena.com/our-code-is-open-for-verification

まずはソフトから。高額は——カードへ

30秒の無料ウォレット · NFCプラン · 送金の仕組み
ウォレットを作成 アルティメット →