KuCoin Web3 ウォレットのセキュリティのお知らせ:フィッシング攻撃から身を守りましょう
Web3の採用が加速するにつれて、詐欺師たちはますます高度化しています。
彼らは偽のウェブサイト、偽のエアドロップ、偽のメッセージ、偽のメールを通じてユーザーを標的にし、個人がシードフレーズを明かしたり、資産を送金したり、悪意のあるトランザクションに署名したりするように騙そうとしています。
一度侵害されると、資金は即座に、かつ永続的に盗まれます。
KuCoin Web3 ウォレットは、ユーザーの安全と透明性を堅持しています。この記事では、最も一般的なフィッシング手法、公式のセキュリティ推奨事項、およびウォレットが侵害された場合の対応手順を解説します。
1. 一般的なフィッシング手法
(1) フィッシングサイト
攻撃者は、実際のサイトと似た外観やブランドを模倣し、似通った誤解を招くドメイン名を使用してウェブサイトを頻繁に作成します。これらの不正なページは、ユーザーにウォレットを接続したり、回復用フレーズを入力させようとします。
公式のKuCoin Web3ウォレットウェブサイトにアクセスしていることを常に確認してください:
検索エンジン(例:Google)に頼ってリンクを見つけることはしないでください。
一部のフィッシングサイトは、有料広告や上位検索結果として表示されることがあります。
代わりに、Twitterプロフィールのリンクまたは保存したブックマークをクリックして公式ウェブサイトにアクセスしてください。
(2) フェイクのエアドロップおよびキャンペーン
フィッシングリンクは、「限定エアドロップ」や「NFTミント」、「ボーナス報酬プログラム」を装って、ソーシャルメディアやメッセージプラットフォームを通じて配布されることがあります。
これらのリンクは、ウォレットの接続や契約への署名を要求する可能性があり、資産への不正アクセスを許可する場合があります。
公式イベントは、KuCoinアプリおよび公式X(Twitter)アカウント @KuCoin_Web3を通じてのみ発表されます。
(3) カスタマーサポートまたは管理者のなりすまし
詐欺者は、KuCoin Web3のスタッフやコミュニティモデレーターを装い、認証ステップやウォレット情報の提供を求めるダイレクトメッセージを送信することがあります。
KuCoin Web3 ウォレットの担当者は決して:
-
ユーザーにプライベートメッセージを送信します。
-
どのような状況でも、シードフレーズ、プライベートキー、または認証コードをリクエストしないでください。
(4) フェイクメッセージとメール
詐欺師は、KuCoinを装ってメールやダイレクトメッセージを送信し、ユーザーに「セキュアウォレット」に資産を振替えるよう指示したり、悪意のあるリンクをクリックさせることがあります。
これらの詐欺に引っかからないために:
-
振替や緊急の対応を求めるメッセージやメールには注意してください。
-
KuCoinのフィッシング対策コードを設定して、メールが本当にKuCoinから送信されたものであることを確認してください。この機能により、公式KuCoinドメインからの正当な通信を識別できます。
ステップバイステップのガイドについては、公式記事をご参照ください:フィッシング対策コードの設定方法。
2. 公式のセキュリティ推奨事項
(1) KuCoin Web3 ウォレットにアクセスするには、公式チャネルのみを使用してください:
-
ウェブサイト: https://www.kucoin.com/web3
-
公式X(Twitter): @KuCoin_Web3
-
公式Telegram: https://t.me/Kucoin_web3_official
(2) シードフレーズ、秘密鍵、または認証コードを決して開示しないでください。
KuCoinは、いかなる状況下でもこれらの情報を要求することはありません。
(3) ウォレットを接続する前、またはすべての取引に署名する前に確認してください。
権限を付与する前に、ウェブサイト、スマートコントラクト、キャンペーンの出所の真正性を必ず確認してください。
(4) 有料広告や検索結果には注意してください。
常に手動で公式ドメインに移動するか、保存したブックマークを使用してください。
(5) 不審なメッセージ、ウェブサイト、リンクはすぐに報告してください。
ユーザーは公式TelegramグループまたはKuCoinサポートセンターを通じて、直接事象を報告できます。
3. ウォレットが侵害された場合の対応
ウォレットが侵害された可能性がある場合、または不正な取引が発生した場合:
(1) 残高をすぐに振替してください
影響を受けない資金を、公式KuCoinアプリまたはウェブサイトから直接作成した新しい安全なウォレットに移動してください。
(2) 損害を受けたウォレットを削除し、新しいウォレットを作成してください
アセットを安全に確保したら、さらなるリスクを防ぐために影響を受けたウォレットを削除してください。
(3) 新しいウォレットを安全にバックアップしてください
-
mnemonic phraseとプライベートキーを手動で書き留めてください。
-
それらを安全なオフラインの場所に保管してください。
-
インターネットに接続されたデバイスにスクリーンショットを撮ったり、シードフレーズを保存しないでください。
(4) 不審な承認を取消す
不明または悪意のあるスマートコントラクトに付与された承認を取り消すには、ブロックチェーンエクスプローラー(例:revoke.cash)をご利用ください。
(5) サードパーティの認証を避けてください
不明なDAppや非公式なプラットフォームにウォレットを接続しないでください。不正アクセスにより、データ漏洩や資産の永久的損失が発生する可能性があります。
(6) 事象を報告する
フル詳細を含めて、KuCoinサポートおよび公式Telegramモデレーターに通知してください。
-
侵害されたウォレットアドレス、
-
疑わしいリンクまたはメッセージ、および
-
活動の概算時間と性質。
KuCoin Web3 ウォレットについて:
🔗 X (Twitter)
🔗 Telegram
🔗 KuCoin Web3 ウォレットを入手