重要!暗号資産に本質的な危険はありません。むしろ本質的に安全です。この記事は主に、詐欺や詐欺師を避ける方法についてです。実際、この記事で述べているすべての問題は技術そのものではなく、人によって引き起こされるものです。
私は暗号資産を始めてから、あからさまな詐欺に一度も引っかかったことがなく、とても幸運だと思っています。詐欺を避けられるかどうかは、大部分が常識や下調べにかかっています。
私は価格が暴落したいくつかのトークンに投資したことがありますが、何よりも大切な第一のルールを守っているため、壊滅的な損失にはなっていません。
失っても耐えられる額以上は投資しない
当たり前に聞こえるかもしれませんし、一般的な投資アドバイスの部類でもありますが、投資を妥当な範囲内に収められない人がどれほど多いかに驚くはずです。
投資する前に、同じ額の現金をたき火に投げ込むところを想像してみてください。それをあまり不安なく受け入れられるなら、おそらく大丈夫です。無理をしすぎた投資家は、論理ではなく感情に基づいて悪い判断をしやすくなります。
このリストの残りは純粋にセキュリティのヒントですが、この最初のポイントは繰り返し強調する価値があります。
シードフレーズを慎重に保管する
DeFiウォレット(ノンカストディアル)経由で暗号資産にアクセスしている場合、シードフレーズがあります。これは通常12語または24語のランダムな単語の並びで、ウォレットへのアクセスを可能にするマスターキーです。シードフレーズは、銀行の金庫に入るための唯一の鍵だと考えてください。この鍵を持つ人なら誰でも中に入り、好きなことができてしまいます。鍵をなくせば、あなた自身でさえ入れなくなります。
ですから、シードフレーズを安全に保管することが何よりも重要です。
良い方法
- シードフレーズをデジタル以外の形で書き留め、紛失や破損の恐れがない場所に保管しましょう。
- 書き留める際は、何らかの暗号化を加えてもよいでしょう。たとえば、順番を入れ替えたり、自分だけが知っている鍵を使って文字を数字に置き換えたりできます。
- 大切な人に、シードフレーズの保管場所、必要な場合の解読方法、そして使い方を必ず伝えておきましょう。
悪い方法
- シードフレーズをデジタル形式でコピーして保管すると、ハッカーに見つかるおそれがあります。たとえば自分宛てにメールで送った場合、誰かがメールのパスワードを推測すれば、シードフレーズにもアクセスできてしまいます。
- シードフレーズを書き留めてスマートフォンで写真を撮った場合、そのスマートフォンがハッキングされたり、紛失したり、盗まれたりすると、誰かがそれが何であるかに気づき、ウォレットにアクセスできてしまう可能性があります。

複数のウォレットを使う
すべての暗号資産を1つのウォレットに入れていて、そのウォレットが侵害されると、ポートフォリオ全体を失うおそれがあります。複数のウォレットに分散させてリスクを限定するほうがはるかに賢明です。
これは、悪意の可能性がはるかに高い、ごく新しいプロジェクトに投資する際に特に重要です。
ハードウェアウォレットについては、近いうちに専用の記事を書く予定なので、この記事では取り上げません。
2FA、3FA、4FAを有効にする
モバイル端末で生体認証による取引の確認を有効にし、できるだけ多くの多要素認証オプションを使うことをおすすめします。
こうすることで、取引が承認される前に確認を求められ、内容を見直す機会が得られます。
ただし、誰かにシードフレーズを知られてしまった場合は、これでは何の違いもないことにご注意ください。
ウォレットを接続する危険性
悪意のあるウェブサイト、アプリ、またはdApp(分散型アプリケーション)にウォレットを接続することは、ウォレットがハッキングされる最も一般的な原因の1つです。
ウォレットを接続すると、基本的にアプリケーションにウォレットで操作を行う許可を与えることになります。これはスワップ、分散型取引所、ステーキングコントラクトなどのアプリケーションに必要です。しかし、詐欺師も偽のアプリケーションを作り、接続を承認したウォレットの中身をすべてハッカーに盗ませることができます。
ウォレットを何かに接続する前に、それが100%信頼できるか確認するべきです。個人的には、ウォレットアプリのdAppブラウザにないものや、完全に信頼している人から勧められたもの以外には接続しません。
よくある詐欺は次のとおりです
- 偽のウォレット復旧/サポート
- 偽のスワップや取引所
- 偽のエアドロップ登録
エアドロップには近づかない
エアドロップとは、無料のトークンが送られてくることです。正当な場合もありますが、私のおすすめは単純に近づかないことです。上記の偽のウォレット接続に関する最後のポイントと、次の「ダスティングトークン」に関するポイントは、どちらも偽のエアドロップに引っかかることが原因であることが多いのです。正直なところ、リスクに見合う価値はないと思います。
ダスティングトークン
DeFi(ノンカストディアル)ウォレットを使っていると、どこからともなくトークンが届くことが必ずあります。しかも、かなりの価値があるように見えることもよくあります。
これらはダスティングトークンと呼ばれ、非常に危険です!売ろうとして承認すると、悪意をもって作られたスマートコントラクトによって、詐欺師にウォレットを空にされる可能性があります。
私が従っている基本ルールはこれです:
買った覚えがないなら、触らないこと!
最後にもう一点、詐欺師が本物と同じ名前のダスティングトークンを作ることは実際に可能です。100%確実にするには、トークンをブックマークするか、スマートコントラクトのアドレスを確認するのがよいでしょう。
SNS/メッセンジャーアプリの詐欺
DeFiコミュニティの多くはTelegram、Discord、Twitterにいます。言うまでもなく、詐欺師もそこにいます。
ウォレットのトラブルについて少しでも話すと、サポート担当者などを装った詐欺師からメッセージが届くことがよくあります。彼らはシードフレーズを教えさせたり、偽のサイトに接続させたり、資金を送らせようとします。絶対にやめてください!
SNSでもう1つよくある詐欺は、プロジェクトチームのメンバーになりすます人です。ユーザー名を確認する、公の場で本人かどうか尋ねるなどして、話している相手が本当に思っている人物かどうかを必ず確かめてください。そして、決してお金を送らないでください!
ラグプル
DeFiの世界で最も有名な詐欺の1つがラグプル、または単に「ラグ」です。足元の敷物(ラグ)を引き抜かれるようなものであることから、そう呼ばれています。
この詐欺は、基本的にトークンプロジェクトの所有者が流動性プールを盗み、トークンを完全に無価値にするものです。
流動性プールがロックされている証拠があるか確認しましょう。開発チームが「doxxed」(身元が公開されている)の場合のほうが安全とされることも多いですが、偽の身元を作る人も珍しくありません。
スローラグ/意図的に放棄されたプロジェクト
投資家がある程度、情報に通じるようになるにつれ、かつて比較的よくあった種類のラグプルは、「スローラグ」と呼ばれるものに取って代わられました。基本的に、詐欺師はトークン供給量のかなりの割合を保有しており、それをゆっくりと(場合によっては一気に)売りながら、人々に投資を続けるよう促します。
その後、彼らは通常、沈黙し、二度と姿を現しません。
この種の詐欺を避けるのはやや難しいですが、経験を積めば、たとえばTelegramの共通グループに参加していない新しく作られたTelegramユーザーなど、特定の警告サインに気づけるようになります。この記事の最初のポイントを改めて強くおすすめします。失っても耐えられる額以上は投資しないでください。
トークンの成熟度:リスクとリターン
暗号資産に投資する人は、途方もないリターンを夢見ます。プロジェクトの初期に参加するほど、それが実現する可能性が高いことはよく知られていますが、それはより大きなリスクにさらされることも意味します。
より確立されたプロジェクトでも十分満足のいく結果を得られますが、完全に暴落するリスクははるかに低くなります。
最後に
この記事の冒頭で述べたとおり、暗号資産/ブロックチェーン自体が本質的に危険というわけではありません。多くの投資と同様に、リスクが高いほど、期待できるリターンも大きくなります。
自分のリスク許容度を判断し、基本的な生活費を賄うのに必要ないお金で賢く投資し、DYOR(Do Your Own Research、自分で調べる)を実践するのは、あなた自身にかかっています。
ゆっくり、比較的安全に始めたいなら、中央集権型取引所が向いているかもしれません。ノンカストディアル/DeFiウォレットから始めると決めた場合は、新しく発行されたトークンの世界に飛び込む前に、まず実績のあるプロジェクトへの投資を検討しましょう。
安全にお過ごしください!

関連トピック





