NFT詐欺師が悪用するだましのテクニック「ラグプル」とは?NFT攻撃「8つの手口」と「8つの対策」【第2回】

「NFT」(非代替性トークン)を狙った攻撃が活発になる中、NFT防御策の強化が急務になっている。NFT攻撃の手口とは、どのようなものなのか。幾つかの具体例を取り上げる。

2023年01月26日 08時15分 公開
[Amanda HetlerTechTarget]

 代替できないデジタルデータである「NFT」(Non Fungible Token:非代替性トークン)を狙った主な攻撃は、企業や一般消費者から直接お金をだまし取るか、デジタルウォレット(電子決済用ソフトウェア)にアクセスするための認証情報を盗むかのどちらかだ。企業や一般消費者は攻撃された後、お金を取り戻すことは困難だとみられる。そのため、被害に遭わないための注意が必要だ。よくあるNFT攻撃の手口は8つある。

1.ラグプル

 1つ目は「ラグプル」(出口詐欺)だ。ラグプルでは、攻撃者は偽のNFTアート(NFTを使ったデジタルアート作品)を宣伝し、「購入すれば必ずもうかる」と約束して実際の価値より高い値段で購入を促す。基本的には、宣伝の場として使うのはソーシャルメディアだ。攻撃者は購入済みのト作品に対して、購入後の売却ができない設定をしていることがある。

2.フィッシング

 「フィッシング」は新しい攻撃手法ではないが、成功率の高さから攻撃者に定評がある。フィッシングの大半は、偽の広告やメールで偽のWebサイトに誘導するのが出発点だ。偽のWebサイトは、企業や一般消費者のデジタルウォレットにアクセスするための秘密鍵を要求する。攻撃者はデジタルウォレットへの不正アクセスによって暗号資産(仮想通貨)やNFTアートの盗難を狙う。


 第3回は、NFTを狙った8つの攻撃手法のうち、3つ目から5つ目を取り上げる。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

ITmedia マーケティング新着記事

news148.jpg

天候と位置情報を活用 ルグランとジオロジックが新たな広告サービスを共同開発
ルグランとジオロジックが新たな「天気連動型広告」を共同開発した。ルグランが気象デー...

news130.jpg

“AI美女”を広告に起用しない ユニリーバ「Dove」はなぜそう決めたのか
Unilever傘下の美容ケアブランド「Dove」は、「Real Beauty」の20周年を機に、生成AIツー...

news099.png

有料動画サービス 34歳以下では過半数が利用経験、4割は1日1回以上利用
「ニールセン・ビデオコンテンツ アンド アド レポート 2024」を基に、テレビ画面での動...