仮想通貨アドレスのコピペは危険!もっと安全な送金方法とは
500 USDTを友人に送金しようとしています。ウォレットを開き、クリップボードからアドレスを貼り付けて送信を確定。取引は完了しました。しかし、友人から「受け取っていない」と言われます。このようなケースは日常的に起こっており、ほとんどの場合、取り戻すことはできません。
アドレス入力ミスが致命的な理由
crypto address(仮想通貨アドレス)は、長い英数字の文字列です。オートコンプリートや名前検索、ブロックチェーン上の安全装置はありません。
一度取引が承認されると、取り消しはできません。ネットワークはタイプミスと意図的な送金を区別しません。これはバグではなく、分散型システムの仕組みです。そのため、正しいアドレス入力の責任はすべて送信前の自分にかかっています。未承認の取引であれば、BitcoinやEthereumで置き換えやキャンセルができる場合もありますが、保証はありません。承認されれば、その時点で完全に確定します。仮想通貨送金の本当の課題は、ミスのリスクが大きく、確認までに時間がかかることです。
コピペに潜む見えないリスク
多くの人は、コピペすればタイプミスを防げると考えがちですが、リスクを減らすだけで完全には排除できません。
たとえばClipboard malware(クリップボードマルウェア)の問題があります。インターネットに接続されたデバイスにマルウェアが仕込まれていると、クリップボードの内容が盗まれたり、貼り付け時に攻撃者のアドレスへすり替えられることがあります。たとえば500 USDTをAliceに送るつもりでアドレスをコピーしたのに、貼り付けた先は攻撃者のアドレス。気付かずに送信を確定すれば、その500 USDTは攻撃者のもとへ。普段のコピペ作業が、マルウェアの隙を生んでしまいます。
もう一つはAddress poisoning(アドレスポイズニング)です。攻撃者が本物そっくりのアドレスから小額の取引をあなたのウォレットに送信します。この偽アドレスは、過去に使った本物のアドレスと先頭や末尾の文字が一致するように作られています。小額なので気付かれにくく、次回Aliceに送金する際、取引履歴からうっかり偽アドレスをコピーしてしまうリスクがあります。攻撃者はこのショートカットを狙っているのです。ウォレットやAliceのアドレス自体を乗っ取る必要はありません。履歴に紛れ込ませ、再利用されるのを待つだけです。結果として500 USDTが攻撃者の狙い通りのアドレスに送られてしまいます。
アドレスポイズニング対策としては、「最初と最後の数文字だけでなく、アドレス全体を必ず確認する」「取引履歴からアドレスをコピーしない」「高額送金時はsmall test amount(少額テスト送金)を行い、着金を確認してから本送金する」といったルールが推奨されています。これらは有効ですが、毎回徹底するのは簡単ではありません。
そこで役立つのが、crypto address book(アドレス帳)です。リピート送金時のコピペ作業自体をなくせます。
アドレス帳でできること
仕組みはシンプルです。たとえば500 USDTをAliceに送る場合、最初はしっかりアドレスを一文字ずつ確認し、「Alice」「Binance出金」「my Ledger」などのラベルで保存します。Tangem appでは、past recipients list(過去の送信先リスト)から保存済みアドレスを選ぶだけで再入力や再コピーが不要です。
もちろん、最初に間違ったアドレスを保存してしまえばミスは防げません。しかし、2回目・5回目・50回目と同じ相手に送る際、「履歴やクリップボードからアドレスを拾う」習慣によるミスを防ぐのがアドレス帳の役割です。
このワークフローの変化が防ぐリスクは次の通りです:
- 保存済みエントリを選ぶことで、クリップボードすり替え攻撃(Clipboard substitution)を防止
- 取引履歴からの誤コピーによるアドレスポイズニング攻撃を防止
- リピート送金時のタイプミス防止(再入力が不要)
アドレス帳は、最初のアドレス確認作業を「一度だけ」で済ませ、その後は繰り返し使えるようにする仕組みです。
Tangemのアドレス帳機能
Tangem app(iOS and Androidで無料提供)には、送金フローの一部としてアドレス帳機能があります。よく使うアドレスを保存し、ラベルを付け、過去の送信先リストから選択して新規送金ができます。
送金時には、アドレスの手入力やQR codeのスキャンも可能です。Ethereum系アドレス宛にはENS (Ethereum Name Service)にも対応しており、英数字のアドレスではなく人間が読める名前で送金できます。取引所への送金時はmemo and destination-tag fields(メモ・宛先タグ欄)があり、XRP destination-tag reminder(XRP用タグリマインダー)も表示されるため、誤送金防止に役立ちます。
さらに、送金確定時にはlong-press confirmation(長押し確認、v5.35以降)で誤タップを防止。Tangem Cold Walletを使う場合は、毎回physical card tap(カードタップ)による署名が必要です。private keyはsecure elementから外に出ず、カードとスマホ間のNFC channelはAES-256 encryptionで保護されています。
ただし正直な注意点として、アドレス帳も「最初に保存したアドレス」が正しいことが前提です。未確認のアドレスを保存してしまえば、その後もずっと間違った宛先に送金されてしまいます。アドレス帳は繰り返しミスを防ぐ機能であり、最初の確認作業を省略するものではありません。
高額送金や新しい宛先への送金時は、必ずアドレス全体を確認し、まずsmall test amount(少額テスト送金)で着金を確かめてから本送金するのが安全です。
よくある質問
-
できません。ブロックチェーン上で誤ったアドレスへの取引が承認されると、取り消しは不可能です。ネットワークは、タイプミスか意図的な送金かを区別せず、すべての承認済み取引を最終的なものとして扱います。未承認の取引であればBitcoinやEthereumで置き換え可能な場合もありますが、その猶予は短くチェーンごとに異なります。実際の対策は「予防」しかありません。
-
実際にリスクがあります。インターネット接続デバイスにマルウェアがあると、クリップボードの内容を盗み見たり、貼り付け時に攻撃者のアドレスへすり替えられることがあります。また、アドレスポイズニングでは取引履歴に偽アドレスが紛れ込み、うっかりコピーしてしまう危険も。どちらも明らかなミスをしなくても、普段のコピペ習慣を悪用される攻撃です。
-
保存済みアドレスを使うワークフローは、繰り返し送金時の失敗(クリップボードすり替え、取引履歴からの誤コピー、再入力時のタイプミス)を防ぎます。ただし最初に間違ったアドレスを保存してしまえば防げません。新しい宛先への初回送金時は、必ず一文字ずつアドレスを確認してから保存してください。
-
新しい宛先アドレスと同じように、必ず確認してください。過去の送信先リストが常に正しいとは限りません。アドレス帳は保存時点のアドレスしか記憶しないため、宛先側が変更した場合は自動で更新されません。
-
高額送金や新しい宛先への送金時は、テスト送金を推奨します。まず少額を送り、相手の着金を確認してから本送金するのが基本です。一度正しく保存できれば、同じ相手へのリピート送金時はテスト送金不要です。最初の確認を確実に行うことで、今後の送金がより安全になります。