ブラインド署名詐欺と仮想通貨ウォレットのリスク対策

Author logo
Patrick Dike-Ndulue
• • 更新
Post image

ブラインド署名詐欺は、現在の分散型金融(DeFi)分野で依然として多発しています。これは、詐欺師が巧妙なスマートコントラクトを仕掛け、仮想通貨ウォレット利用者の資産を奪う手口です。なぜ「ブラインド署名」と呼ばれるのでしょうか?また、こうした被害をどう防げばよいのでしょうか。
 

スマートコントラクトとブラインド署名

スマートコントラクトは、多くのdAppsやNFT、DeFiサービスの基盤となっています。たとえば、仮想通貨を流動性プールに預けて利回りを得たい場合、流動性プロトコルはウォレット内のトークンへのアクセスを必要とします。そのため、スマートコントラクトにトークンの利用権限を与える必要があります。
 

この承認取引にハードウェアウォレットの秘密鍵で署名すると、スマートコントラクトの条件やコードを信頼したことになります。
 

ブラインド署名とは、コントラクトの詳細を十分に把握しないまま、スマートコントラクトにウォレット内のトークンへのアクセスを許可することです。従来の金融では、契約書へ署名する際は内容を理解し同意することが前提ですが、ブラインド署名は「内容を十分に読まずに紙の契約書へ署名する」ようなものです。
 

署名時にスマートコントラクトの全情報が表示されない場合は?


仮想通貨ウォレットは、スマートコントラクトの複雑なコードのため、重要な情報を表示しきれないことがよくあります。コントラクトにはユーザーが理解できる形で抽出・表示しにくい重要な情報が含まれている場合が多いのです。

 

もともとシンプルなブロックチェーン取引向けに設計されたハードウェアウォレットも、今ではWalletConnectなどのプロトコルを通じて複雑なDeFiスマートコントラクトと連携できるようになりました。しかし、これらのプロトコルも必ずしも分かりやすい情報表示を保証するものではありません。
 
その結果、取引内容を完全に把握できないまま「信じて署名」せざるを得ない状況が生まれます。
 

信頼できるディスプレイでブラインド署名詐欺は防げる?

信頼できるディスプレイ搭載ウォレットを使えば、ブラインド署名詐欺のリスクを減らせるという意見もあります。つまり、信頼できるディスプレイは「何に署名しているか」を正確に表示してくれるというものです。
 

信頼できるディスプレイとは、検証済みかつ真正な情報をデジタル表示し、正確・信頼性・安全性を確保するものです。


ここで一つ考えてみましょう。信頼できるディスプレイでも、もともと存在しない情報を表示することはできるでしょうか?こうしたディスプレイもハードウェアウォレットの限界を引き継いでおり、スマートコントラクトのコードが複雑すぎる場合、チップが解析・解読できる範囲の情報しか表示できません。これはスマートフォンの画面と大きな違いはありません。
 

さらに、スマートフォンは大量生産される一般的な端末ですが、「信頼できるディスプレイ」搭載ウォレットはサプライチェーン攻撃(例:非安全なチップへのすり替えや再プログラム)による標的化・改ざんのリスクもあります。
 

Tangemのアプローチ

Tangem Walletが他のハードウェアウォレットより優れている点の一つは、その耐久性です。Tangem Walletは極端なテスト(凍結、焼却、銃撃、油圧プレスなど)にも耐え、正常に動作し続けました。仮想通貨の世界は「ワイルドウエスト」期とも言われ、自分で資産を守るなら、金庫(ウォレット)が簡単に破られないことが重要です。
 

Tangemカードに「信頼できるディスプレイ」を直接搭載することは、信頼性やセキュリティ面で大きなリスクを伴います。追加部品は認証を受けていない場合が多く、外部からの影響を受けやすくなり、故障や攻撃のリスクが高まります。たとえば、サプライチェーン攻撃で本物のディスプレイが偽造品にすり替えられる恐れもあります。

ディスプレイ非搭載であることは、Tangem Walletユーザーに次のようなメリットももたらします:

  • 最低25年の耐用年数 
  • IP69K等級の防水・防塵性能
  • 極端な温度にも対応
  • 銀行カード並みの軽さ 

ウォレットユーザーへの攻撃の99%は、シードフレーズや秘密鍵、署名を不正に奪うことが目的です。Tangemは、これらの攻撃ベクトルすべてに対して最善の保護を提供します。
 

偽のTangemアプリがアプリストアに出回ったら?

スマートフォンが感染している場合、Tangemアプリの表示情報は信頼できるのでしょうか? 

Webアプリやデスクトップ、ブラウザ拡張機能と異なり、モバイルアプリや端末ファームウェア全体を一度に侵害することは不可能です。Tangemのように堅牢なセキュリティ設計のアプリを悪用できる既知のモバイルマルウェアは存在しません。 


信頼できる販売店で購入したモバイル端末は100%安全です。公式アプリのみインストールし、OSの脱獄(Jailbreak)は避けましょう。  

Reminder: あなたの秘密鍵はインターネット非接続のカード内に安全に保管されています。

 

スマートフォンのOSが侵害された場合は?

TangemはiOSやAndroidなどのOS自体を制御できませんが、Tangemアプリとカードの安全性には自信を持っています。Tangemアプリに悪意あるコードを注入したり、偽のTangemカードを作成することは理論上不可能です。感染した端末でもTangemアプリは動作しますが、できるだけ安全な環境で利用することをおすすめします。
 

キーロガーによる攻撃リスクは?

キーロガーは、PCやスマートフォンの入力内容を記録・監視するマルウェアです。主な目的は、ユーザー名やパスワード、クレジットカード番号などの個人情報を盗み取ることです。
 

Tangem Walletでシードフレーズを生成する際、アプリがシードをスマートフォン画面に表示し、手書きで控えるよう案内します。記入後、正しい単語をタップして確認します。結論として、キーロガーはこのプロセスに大きな脅威とはなりません。

 

スマートフォンで定期的にウイルススキャンを実施しましょう。不審なバッテリー消耗や端末の発熱、動作の遅さ、勝手に開くアプリなど、マルウェアの兆候には注意してください。
 

ブラインド署名詐欺を防ぐには

ブラインド署名詐欺の被害を避けるため、次の対策を徹底しましょう:

  • 知らない分散型アプリ(dApp)との連携は避ける
     
  • 必ず自分で調査し、プロジェクトの正当性をオンラインで確認する 
     
  • プロジェクト関係者を名乗る人物からSNSのDMが届いても反応しない
     
  • 不明な送信元のリンクは絶対にクリックしない
     
  • スマートフォンのOSを脱獄(Jailbreak)しない
     
  • シードフレーズ(ある場合)をどこにも入力せず、誰にも教えない

セルフカストディとは、秘密鍵を自分で管理することです。つまり、自分の仮想通貨資産を守る最後の砦は自分自身の判断力です。
 

まとめ

Tangemでは、アプリ開発および配信プロセスにおけるセキュリティを最重視しています。これは製品と信頼の基盤であり、徹底した管理を行っています。最終版アプリに悪意あるコードが含まれることはありません。ご自身で確認したい場合は、GitHubで最新のコードをいつでもチェックし、自分でビルドすることも可能です。

Author logo
著者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
レビュー担当者 Denis Baturin

Blockchain analyst and team lead at Tangem.