暗号資産フィッシングは、無差別なメッセージへの依存を減らし、公開情報への依存を強めている。透明性の高いblockchainでは、攻撃者はウォレット残高、トークン保有、分散型アプリケーションの利用状況、送金時期、反復的な行動を調べられる。この情報は、一般的な詐欺を、ユーザーの実際の保有資産や直近の行動に合致しているように見せるメッセージへと変える手助けになり得る。
Midnightは、フィッシングメッセージが書かれる前の段階で、プライバシーがこのプロセスを阻害できると述べる。
9月10日付の分析で、MidnightのCTOであるSebastien Guillemotは、shielded資産がプロファイリングに利用できるデータを制限することでフィッシング攻撃を防ぐ仕組みを説明している。主張は単純である。攻撃者がウォレットの保有資産、利用するアプリケーション、時間経過に伴う行動を確実に把握できなければ、悪意ある署名を求める説得力のある要求を組み立てることは難しくなる。
これは、多くの暗号資産詐欺が被害者にシードフレーズの開示を求めないため重要である。攻撃者は代わりに、資産へのアクセス権を与えたり、資産を別の場所へ移したりする取引を承認するようユーザーを説得しようとする。この手法はしばしばアイスフィッシングと呼ばれる。ユーザーは通常の承認に見えるものへ署名するが、その取引が後に攻撃者による資金流出への経路を与える。
公開台帳のデータは、こうした要求をより精密にできる。特定のアプリケーションと最近やり取りしたウォレット、新たなトークンを受け取ったウォレット、予測可能な時間帯に資金を移動させたウォレットは、その活動に合わせて設計されたメッセージの標的になり得る。blockchainは、有用な情報を提供するために個人の法的氏名を明らかにする必要はない。繰り返し使われるアドレス、残高、取引パターンだけでも、価値の高い標的を特定し、彼らが何に反応し得るかを推測するには十分な場合がある。
Midnightが提案する答えは、より多くの情報をshielded化することだ。同社のプライバシーモデルは、資産、取引履歴、活動と身元の結び付きが公開台帳上で露出することから保護するものと説明されている。目的は、好奇心を持つ観察者から残高を隠すことだけではない。攻撃者が利用できる実行可能な情報の量を減らすことにある。
これは、blockchainのプライバシーを捉える別の枠組みである。プライバシーは通常、監視、商業的な追跡、望まない情報開示からの保護として論じられる。Midnightの分析はこれを攻撃対象領域の縮小として提示している。公開されたあらゆる詳細は監視に有用になり得るが、敵対者が誰を標的にするか、何に言及するか、いつ要求を送るかを決める助けにもなり得る。
Midnightのブログ一覧は、この投稿を2026年9月10日付のエントリーとして掲載している。同一覧は、プライバシーとフィッシングに関する同じ論旨も要約している。この時期は、この主張を現在のウォレットセキュリティを巡る議論の中に明確に位置付ける。ユーザーは、未知のアドレスに広く送られるキャンペーンではなく、自身のオンチェーン行動に合わせた詐欺にますます直面している。
この仕組みにも限界はある。データをshielded化しても、悪意あるウェブサイトが安全になるわけではなく、ソーシャルエンジニアリングを排除することも、ユーザーが署名前に取引を理解していることを保証することもない。被害者は依然として、偽のサポート担当者、侵害されたインターフェース、不正なトークン請求によって欺かれる可能性がある。プライバシーは攻撃者の手口から一部の情報を取り除くが、取引シミュレーション、ウォレット警告、慎重な認可管理の必要性をなくすものではない。
より難しい問題は、情報がもはや公開されなくなった際に、誰がそれを閲覧できるのかという点である。ユーザーには依然として、アカウントを復旧し、所有権を証明し、異議のある送金を調査する手段が必要となる。企業や規制対象サービスは、コンプライアンス目的で取引情報へのアクセスを必要とする場合がある。開発者は、私的な活動を新たなデータ漏えいに変えずに障害を診断するため、十分な可視性を必要とする。すべてをあらゆる人から隠すプライバシーシステムは、別種の使いやすさと説明責任の問題を生み出す可能性がある。
このため、Midnightの主張は戦略的には有用だが、決定的ではない。shielded資産は、残高やアプリケーション利用履歴を容易に調べられるウォレットと比べ、フィッシャーが利用できる標的選定データの質を低下させる可能性がある。この保護が実用的なものになるかどうかは、システムが復旧、選択的開示、コンプライアンス、ユーザー教育をどのように扱うかに左右される。
重要な変化は概念的なものである。暗号資産ユーザーにとって、プライバシーは金融活動の機密性を維持することだけではない。攻撃者が接触前にどれほどの情報を把握できるかも左右する。公開情報が少なければ、精密フィッシングが利用できる材料も少なくなる。脅威がなくなるわけではないが、最も説得力のある詐欺を組み立てにくくする可能性はある。
この記事はAIによって生成され、公開前の人による確認を経ずに自動的に公開された。 本記事は英語の原文を機械翻訳したものである。署名は原文の執筆者による。
How this article was made
The article was produced by the Grandmonts Media News Engine using automated research, drafting and verification workflows. No human editor reviewed the article before publication. Grandmonts Media remains responsible for the published content. Errors can be reported at office@grandmonts.cz.