タイポスクワッティングの定義

タイポスクワッティングとは、有名なプロジェクトやトークン、ドメイン名に非常によく似た名前を、わずかなスペルミスで事前に登録し、トラフィックの誘導や混乱、不正な利益の獲得を目的とする行為です。Web3分野では、ENSドメインやトークンシンボル、NFTコレクション、ソーシャルメディアアカウントなどでよく見受けられます。視覚的な類似性や情報格差を利用することで、タイポスクワッティングはユーザーが偽の資産やプラットフォームを本物と誤認し、金銭的損失を被るリスクを生じさせます。正当な命名とは異なり、タイポスクワッティングはフィッシングリンクや偽のスマートコントラクト、偽アカウントと結びつくことが多いため、情報源やコントラクトアドレスを慎重に確認することが重要です。
概要
1.
タイポスクワッティングとは、有名なブランドやプロジェクト、ドメインに意図的なスペルミスを加えた名前を登録し、ユーザーを誤解させたりトラフィックを誘導したりする行為を指します。
2.
Web3分野では、タイポスクワッティングがフィッシングサイトや偽のDApp、不正プロジェクトの作成によく利用されており、ユーザーのタイプミスを悪用した詐欺が横行しています。
3.
一般的な手口には、文字の置き換え、文字の追加や削除、見た目が似ている文字の使用などがあり、偽名がすぐに見分けにくくなっています。
4.
ユーザーは資産の損失を防ぎ、本物であることを確認するために、公式チャネルを通じてURLやスマートコントラクトアドレス、プロジェクト名を慎重に確認するべきです。
タイポスクワッティングの定義

タイポスクワッティングとは

タイポスクワッティングは、よく知られた名称をわずかに変更して事前に登録し、トラフィックの誘導やユーザーの誤認を狙う行為です。Web3領域では、トークンシンボル、ENSドメイン、NFTコレクション名、プロジェクトの公式SNSアカウント、ウェブサイトドメインなど、あらゆる「名称」を対象としています。

タイポスクワッティングは、実体そのものを変えるのではなく、見た目を変化させる手法です。たとえば文字の入れ替えや省略・追加、「l」と「1」など似た文字の利用などが該当します。これにより元の対象と視覚的に酷似したものが作られ、ユーザーは誤ってクリックや取引をしてしまいます。

Web3でタイポスクワッティングが発生する理由

Web3におけるタイポスクワッティングの主な原因は、オープンな登録制度と情報の非対称性です。オンチェーンの命名システムは多くの場合「先着順」で、登録コストも低い仕組みです。さらに、多くの新規参加者は「コントラクトアドレス」ではなく「名称」でプロジェクトを識別しています。

プロジェクトやトークンが注目を集めると、タイポスクワッティングによってトラフィックがすぐに奪われることがあります。似た名称のトークンやページを作成し、トレンドに便乗して検索流入を獲得するのです。NFTやENSの場合、類似名称を先に取得することで、二次市場やSNSで注目や利益を得ることも狙えます。

タイポスクワッティングの仕組み

タイポスクワッティングは、人間のパターン認識ミスや命名規則の曖昧さを悪用します。オンチェーン資産の本来の識別子はコントラクトアドレスであり、一意かつ不変です。対してトークンの「名称/シンボル」は一意ではなく、誰でも同じまたは類似した名称でトークンを発行できます。

DEXでは、攻撃者がタイポスクワットされたトークンに最低限の流動性を加え、価格や取引画面を正規のもののように見せかけることがあります。そのうえで、SNSやフィッシングリンクでトラフィックを誘導します。名称やアイコンだけでコントラクトアドレスを確認しないユーザーは、偽資産に資金を交換してしまうリスクがあります。

タイポスクワッティングの主な事例

主な事例は下記のとおりです:

  • ENSドメイン:Ethereum Name Service(ENS)は「name.eth」などのブロックチェーンドメインを提供しています。タイポスクワッターは一文字違いの類似ドメインを登録し、公式入口を装います。
  • トークンシンボル:トークンのティッカー(例:「ABC」)は短く一意ではありません。タイポスクワッターは「AB C」「A8C」などのバリエーションを作成したり、文字を省略して検索や取引を誤誘導します。
  • NFTコレクション名:人気コレクションを数字追加や類似文字の置換で模倣し、新規ユーザーに派生や公式支部と誤認させます。
  • ドメイン・SNSアカウント:「Gate.com」を「gaet.io」に置き換えたり、SNSで類似ユーザー名を登録して、固定リンク経由で偽ページに誘導する例があります。

さらに、Unicodeの紛らわしい文字を使い、英字を視覚的に似た国際文字に置き換えることで、見た目では判別が非常に困難になるケースもあります。

取引所やオンチェーンでのタイポスクワッティング手法

取引所では、類似名称のトークンやアカウントを公開し、ユーザーの検索行動を悪用するタイポスクワッティングが一般的です。ユーザーがティッカーだけで詳細を確認せず選択すると、詐欺的なエントリーをクリックしてしまうことがあります。Gateのトークン詳細ページでは、必ずコントラクトアドレスとプロジェクト情報が公式発表と一致しているか確認してください。

オンチェーンでは、攻撃者が以下の手法を用います:

  • 類似名称でトークンコントラクトを発行し、DEXで取引ペアを作成
  • SNSや模倣サイトでトラフィックを誘導し、偽トークンに資金を交換させる
  • 「期間限定エアドロップ」や「緊急告知」などでユーザーに焦りを与え、確認を怠らせる

タイポスクワッティングのユーザーリスク

直接的なリスクは、無価値なタイポスクワットトークンの購入や偽サイトでのウォレット承認による資産流出など金銭的損失です。間接的には、公式イベントやエアドロップ、正規の取引機会を逃すことや、権利侵害・非準拠資産への関与が発生します。

「名称」だけで識別する新規ユーザーほどリスクが高まります。プロジェクトチームにとっては、ブランド毀損や公式コミュニケーションコストの増加も課題です。

タイポスクワッティングの見分け方と対策

ステップ1:信頼できる情報源を活用。公式プロジェクトサイトやGateのプロジェクト詳細ページ、公式SNSアカウントをブックマークし、検索結果ではなく必ずブックマークからアクセスしましょう。

ステップ2:コントラクトアドレスを基準に取引。取引や資産追加時は、公式サイトやGateのプロジェクトページからコントラクトアドレスを直接コピーし、ネットワークとアドレスが完全に一致しているか確認してください。

ステップ3:情報をクロスチェック。公式サイト、Gateのお知らせ、プロジェクトの公式SNS間でリンクを比較し、不一致があれば操作を中断しましょう。

ステップ4:視覚的な紛らわしさに注意。「l/1」「O/0」「rn/m」やUnicode置換に注意し、似た名称を見かけた場合は一文字ずつ慎重に確認しましょう。

ステップ5:少額でテスト。初回は少額でテスト送金し、トークン受領や承認、コントラクトの挙動を確認してから本格的な取引を行いましょう。

ステップ6:緊急メッセージに注意。「期間限定」「残りわずか」「今すぐ承認」などの文言には警戒し、必ずブックマークから情報源を再確認してから行動してください。

多くの法域では、誤認を狙った類似名称の登録や既存ブランドの悪用は、商標権侵害や不正競争行為に該当する場合があります。ドメインやSNSアカウントのプラットフォームには、権利者が類似・偽名を取り戻すための申立や仲裁制度が一般的に備わっています。

オンチェーンの命名はよりオープンでコントラクトは不変です。そのため、プラットフォームガバナンスやコミュニティ合意が重要となり、取引所はデューデリジェンスや警告、上場廃止などでリスクを軽減します。ユーザーは常にコントラクトアドレスと公式チャネルを参照しましょう。本記事は法的助言ではありません。具体的なケースは専門の弁護士にご相談ください。

タイポスクワッティングの要点

タイポスクワッティングは、類似名称や情報ギャップを突いてトラフィックや利益を奪う手法です。オンチェーンでの真の識別子は名称ではなくコントラクトアドレスです。ENSドメイン、トークンシンボル、NFT、ウェブサイトドメイン、SNSアカウントで広く見られ、主なリスクは金銭的損失とコンプライアンス問題です。実践的な防御策としては、信頼できる情報源のブックマーク、コントラクトアドレスの確認、情報のクロスチェック、少額テストが有効です。Gateのような取引所では、プロジェクトページやお知らせの確認、コントラクト情報のチェックによって被害を大幅に防げます。

よくある質問

タイポスクワッティングとフィッシングサイトの違いは何ですか?

タイポスクワッティングは、類似ドメイン名やコントラクトアドレスでユーザーを混乱させます。一方、フィッシングサイトはプラットフォームの画面全体を模倣し、秘密鍵を盗むことを目的とします。タイポスクワッティングは見た目の名前登録だけで成立するため容易ですが、フィッシングサイトはより高度な偽装が必要です。どちらも一般的な詐欺手法であり、常にURLや公式チャネルの正当性確認が重要です。

Gateで取引する際、正しいコントラクトアドレスをどう確認できますか?

Gateの取引ペア情報は公式に審査されています。Gate上で直接取引することで大半のリスクは回避できます。オンチェーン操作時は、必ずGate公式ページからコントラクトアドレスをコピーするか、認証済みQRコードをスキャンしましょう。検索エンジン結果は信頼せず、よく使うコントラクトアドレスはウォレットのアドレス帳に登録し、必ず複数回確認してください。

タイポスクワットアドレスに誤送金した場合、資金は取り戻せますか?

ブロックチェーン取引は不可逆です。誤ったアドレスに送金した場合、直接の返還はできません。もしタイポスクワットアドレスが実際のユーザーウォレットであれば、コミュニティやSNSで連絡し返還を依頼することは可能です。大きな金額を送る前に、必ず少額でテスト送金し、送付先アドレスを確認しましょう。

タイポスクワッターはSNSでどのように詐欺を行いますか?

詐欺師はTwitter、Telegram、Discordなどで公式アカウントやKOLになりすまし、正規に見えるリンクをシェアします。公式アバターを模倣し、ユーザー名を微妙に変更して、悪意あるリンクのクリックやコントラクト承認を誘います。基本的な対策は、公式の固定投稿内のリンクのみクリックする、またはドメインを直接ブラウザに入力することです。

同じ名称の取引ペアでも価格が大きく異なるのはなぜですか?

これは通常、タイポスクワッティングの兆候です。詐欺師が本物のプロジェクトとほぼ同じトークンを作成し、低価格でトレーダーを誘います。正規プロジェクトはGateなど大手取引所に上場し、流動性が高く価格も安定していますが、偽の取引ペアは流動性が低く、価格操作が容易です。最も確実な確認方法は、取引ペアのコントラクトアドレスやオンチェーン取引量、公式情報をチェックすることです。

シンプルな“いいね”が大きな力になります

共有

関連用語集
資金の混同
コミングリングとは、暗号資産取引所やカストディサービスが、複数の顧客のデジタル資産を一つのアカウントまたはウォレットにまとめて保管・管理する手法です。この仕組みでは、顧客ごとの所有権情報は内部で記録されるものの、実際の資産はブロックチェーン上で顧客が直接管理するのではなく、事業者が管理する中央集権型ウォレットに集約されて保管されます。
復号
復号とは、暗号化されたデータを元の可読な形に戻すプロセスです。暗号資産やブロックチェーンの分野では、復号は基本的な暗号技術の一つであり、一般的に特定の鍵(例:秘密鍵)を用いることで許可されたユーザーのみが暗号化された情報にアクセスできるようにしつつ、システムのセキュリティも確保します。復号は、暗号方式の違いに応じて、対称復号と非対称復号に分類されます。
ダンピング
ダンピング(大量売却)とは、短期間に大量の暗号資産が急速に売却され、市場価格が大きく下落する現象を指します。これには、取引量の急激な増加、価格の急落、市場心理の急変が特徴として現れます。このようなダンピングは、市場のパニックやネガティブなニュース、マクロ経済要因、大口保有者(クジラ)による戦略的な売却などが引き金となって発生します。暗号資産市場サイクルにおいて、こうした現象は混乱を伴うものの、ごく一般的な局面とされています。
Anonymousの定義
匿名性とは、現実の身元を公開せず、ウォレットアドレスや仮名のみでオンラインやオンチェーンの活動に参加することです。暗号資産業界では、取引やDeFiプロトコル、NFT、プライバシーコイン、ゼロ知識ツールなどで匿名性が広く活用され、不要な追跡やプロファイリングを防ぐ手段となっています。パブリックブロックチェーン上の記録はすべて公開されているため、実際の匿名性は仮名性に近く、ユーザーは新しいアドレスの作成や個人情報の分離によって身元を特定されないようにしています。しかし、これらのアドレスが認証済みアカウントや識別可能な情報と紐付けられると、匿名性は大きく損なわれます。そのため、匿名性ツールは規制を遵守し、適切に利用することが不可欠です。
暗号
暗号アルゴリズムは、情報を「ロック」し、その真正性を検証するために設計された数学的な手法です。主な種類には、共通鍵暗号、公開鍵暗号、ハッシュアルゴリズムが挙げられます。ブロックチェーンのエコシステムでは、暗号アルゴリズムがトランザクションの署名、アドレス生成、データの完全性確保の基盤となり、資産の保護と通信の安全性を実現します。ウォレットや取引所でのAPIリクエストや資産引き出しなどのユーザー操作も、これらアルゴリズムの安全な実装と適切な鍵管理によって支えられています。

関連記事

Piコインの真実:次のビットコインになる可能性がありますか?
初級編

Piコインの真実:次のビットコインになる可能性がありますか?

Pi Networkのモバイルマイニングモデルを探索し、それが直面する批判とBitcoinとの違い、次世代の暗号通貨となる可能性を評価します。
2025-02-07 02:15:33
秘密鍵とシードフレーズ:主な違い
初級編

秘密鍵とシードフレーズ:主な違い

あなたの暗号通貨を保存する主な方法は、暗号ウォレットを使用することです。ウォレットの管理は独自のスキルであり、その動作を理解することは、資金を安全に保つための重要な部分です。この記事では、ウォレットの管理の重要な要素である秘密鍵とシードフレーズ、そしてそれらを使用して資金をできるだけ安全に保つ方法について説明します。
2024-11-26 12:04:51
Gitcoinパスポート:分散ネットワークへのゲートウェイ
中級

Gitcoinパスポート:分散ネットワークへのゲートウェイ

Gitcoin Passportは、Web2とWeb3の認証方法を統合した分散型ID検証ツールです。ユーザーのプライバシーを保護し、シビル攻撃から保護します。これは、Web3エコシステムのセキュリティと透明性を強化することを目的としています。
2024-09-18 09:42:12