TL;DR
- 被害が発生している場所を確認します。取引所の残高が変動している場合はアカウント乗っ取り、署名した後に予期せぬウォレットへの送金がある場合は悪意のある承認、そして一切の操作なしにウォレットの資金が移動している場合は鍵やフレーズが漏洩していることを意味します。それぞれ対処法が異なるため、この診断がその後のすべての対応を決定づけます。
- 資産価値の観点から「出血」を止めること。クリーンなデバイスから、残っている資産を新しいウォレットに移し、取引所のアカウントを凍結し、電話番号が乗っ取られていた場合はロックし、そして何よりもまず、調査やツイート、嘆きにふける前に、すべての基盤となるメールアカウントを保護する。時間は貴重な資産だ。まずは残高の最も大きい資産から対処すべきである。
- 承認は取り消し、漏洩した鍵は放棄し、乗っ取られたアカウントはプラットフォームを通じて回復します。取り消しでは漏洩した鍵の問題は解決できず、誤った承認に対しては移行は過剰な対応となるため、診断に応じて適切な対処法を選択してください。このセクションこそが、問題を「解決」するか「騙される」かの分かれ目となります。
- 直ちにプラットフォームに報告し、必ず法執行機関にも通報すること。米国ではIC3、イングランド・ウェールズ・北アイルランドでは「Report Fraud」、スコットランド警察には101番へ。また、期待値については正直に伝えること。凍結措置によって移動前の資産が救われることもあれば、追跡によって差し押さえにつながることもあるが、オンチェーンでの盗難のほとんどは回収されないのが実情だ。それでも報告する価値はある。その理由には、あなた自身も含まれているからだ。
1つのブロックで
最初の1時間はスピードが最も重要であり、行動の前に状況の診断が必要です。取引所アカウントの乗っ取り、誤って承認してしまった悪意のある取引、鍵やシードフレーズの漏洩は、それぞれ異なる緊急事態であり、対処法も異なります。間違った対処法をとると、その1時間を無駄にしてしまいます。 普遍的な最初の対応は、感染していないデバイスから被害の拡大を防ぐことです。残っている資産を安全な場所に移し、凍結できるものは凍結し、失効できるものは失効させます。この順序は資産の価値が高いものから行います。侵害されたウォレットやアカウントは二度と信頼してはいけません。目標は「修復」ではなく「避難」です。 回復の見込みが絶望的だと思えても報告は行いましょう。プラットフォームには報告して凍結措置を講じてもらい(これにより資金洗浄者を先回りできます)、法執行機関(米国ではFBIのIC…
どのような種類の侵害が発生したかをどう見分けるか?
簡単な回答
被害が発生している場所を確認します。取引所の残高が変動している場合はアカウント乗っ取り、署名した後に予期せぬウォレットへの送金がある場合は悪意のある承認、そして一切の操作なしにウォレットの資金が移動している場合は鍵やフレーズが漏洩していることを意味します。それぞれ対処法が異なるため、この診断がその後のすべての対応を決定づけます。
パニック状態であっても、この診断に3分間を費やしてください。誤った対応は、その後の1時間を無駄にしてしまうからです。
取引所アカウント乗っ取りの兆候:自身が操作していないログイン通知やパスワードリセットメールの受信、アカウントへのアクセス不能、メールで届く出金確認通知、そして多くの場合最初に、SIMスワップによって侵入経路が開かれた際に携帯電話の通信が途絶えることなどです。攻撃の仕組みについては、当アカデミーのアカウントセキュリティ記事で解説しています。戦場はアカウントとログインであり、自己管理型ウォレットは影響を受けていません。
悪意のある承認や署名の兆候:あなたがまだ管理しているウォレットから資産が流出すること。通常、サイトとのやり取り、何かの鋳造、何かの受け取り、あるいは何かの「確認」を行った後に発生します。あなたは思っていた以上に多くの承認、許可、委任に署名してしまっていたのです。このアカデミーの「ドレイナー」に関する記事で、その仕組みについて解説しています。鍵自体は依然として秘密のままかもしれませんが、攻撃者が握っているのは、あなたが与えた権限です。
鍵やシードフレーズの漏洩を示す兆候:サイトとのやり取りなしにウォレットから資産が送金されること。数分で全資産が一掃されることもあれば、数日かけて徐々に搾取されることもあります。あるいは、ページにフレーズを入力してしまった、電話の相手に読み上げてしまった、バックアップがなくなっていたなど、原因が分かっている場合もあります。暗号学的には、攻撃者は「あなた自身」であり、その鍵が管理するすべての資産が危険にさらされています。
状況が混在していたり不明確な場合は、排除できない可能性のあるシナリオの中で最も厳しい仮定を前提とします。そして、これら3つのケースすべてに共通するルールが1つあります。この瞬間から、侵害された環境、ウォレット、アカウント、そして場合によってはそれらが存在していたデバイスまでもが、敵地として扱われるのです。対応は可能な限りクリーンなデバイスから行います。攻撃者のマルウェアを介して対応すると、あなたの対抗策を攻撃者に知られてしまうからです。
最初の1時間に行うべき対応は、順にどのようなものか?
簡単な回答
資産価値の観点から「出血」を止めること。クリーンなデバイスから、残っている資産を新しいウォレットに移し、取引所のアカウントを凍結し、電話番号が乗っ取られていた場合はロックし、そして何よりもまず、調査やツイート、嘆きにふける前に、すべての基盤となるメールアカウントを保護する。時間は貴重な資産だ。まずは残高の最も大きい資産から対処すべきである。
以下の手順は、3つの侵害タイプすべてに適用されます。次のセクションでは、タイプごとの具体的な対処法を追加します。
まず、安全な環境を確保します。信頼できる理由があるデバイス、別のコンピュータ、家族の携帯電話などを使用し、侵害されたデバイスにマルウェアが潜んでいる可能性がある場合は、金融関連の操作を直ちに中止してください。
次に、資産の価値順に避難させます。攻撃者がまだ奪っていないものは、まだ手元に残っている戦利品です。自己管理型ウォレットが侵害された場合は、安全な端末で全く新しいウォレットを作成し、新しい鍵素材を使用してください(決して古いウォレットの復元コピーを使用しないでください)。そして、残りの資産を、残高の大きいものから順に移し替えてください。 厄介な相手が出現することを想定してください。鍵が漏洩したウォレットは、到着した資産や残っている資産を即座に奪う自動スイーパーボットに監視されていることが多いため、整然さよりもスピードが優先されます。一部の資産の移動に失敗したからといって、残りの資産を放棄する必要はありません。 取引所が侵害された場合、避難とは「凍結」を意味します。プラットフォームの公式緊急連絡窓口を通じて連絡し、乗っ取りを報告した上で、出金の即時ロックを依頼してください。カストディ環境内では、運営者がまだ引き出されていない資金を実際に停止させることができ、これが暗号資産が提供する唯一の取り消し可能な措置です。
第三に、開いてしまった「扉」を閉じてください。携帯電話の通信が途絶えた場合は、別の回線から通信事業者に電話して番号を取り戻してください。これは、アカウントセキュリティの記事で紹介した「SIMスワップ」対策の手順です。安全な環境からメールのパスワードを変更し、攻撃者によって仕掛けられた転送ルールや新たな復旧方法がないか確認してください。メールアカウントは、他のすべてへの「主たる入り口」です。
第四に、作業を進めながら証拠を保存すること:取引やアドレスのスクリーンショット、タイムスタンプ、フィッシングサイトのURL、偽のサポートアカウントなど。上記の対応と並行して、項目ごとに30秒程度かけて証拠を収集しておけば、プラットフォームの凍結から警察への通報に至るまでのその後のあらゆる手順に役立ち、実質的な時間のロスもありません。
最初の1時間にすべきではないこと:「復旧ソフトウェア」の購入、助けを申し出る連絡者への返信、アドレスを含む詳細な経緯の公開、あるいはシードフレーズから古いウォレットを再インストール・復元すること(これにより侵害された鍵が復活し、攻撃者に第2ラウンドの機会を与えてしまう)。
どの対策がどの侵害に適用されるか?
簡単な回答
承認は取り消し、漏洩した鍵は放棄し、乗っ取られたアカウントはプラットフォームを通じて回復します。取り消しでは漏洩した鍵の問題は解決できず、誤った承認に対しては移行は過剰な対応となるため、診断に応じて適切な対処法を選択してください。このセクションこそが、問題を「解決」するか「騙される」かの分かれ目となります。
悪意のある承認や署名の場合、攻撃者はあなたの資産に対する権限を保持していますが、権限は取り消すことができます。信頼できる取り消しツールを使用して、あなたのアドレスが付与したすべての権限を確認し、悪意のあるものや古いものを取り消してください。その際、関連するウォレットとチェーンを正確に確認するように注意してください。 「ドレイナー」に関する記事の詳細な分析から2つの注意点があります。オフチェーンの許可署名は、古いオンチェーンの承認を取り消しても無効化されず、代わりにその対象となる資産を移動させる必要がある場合があります。また、署名した内容がアカウントの委任(新しいEIP-7702パターン)である場合は、委任自体を解除する必要があります。何を署名したか不明な場合は、影響を受けた資産を「避難」させる必要があるものとして扱いましょう。これにより、権限によって引き起こされるあらゆる問題を解決できます。
鍵やシードフレーズが漏洩した場合、攻撃者は許可を保持しているのではなく、あなた自身を掌握しているため、取り消しは不可能です。鍵の漏洩は、ウォレットのパスワードを変更しても、新しいデバイスに移行しても、承認を取り消しても、永久に修復できません。 唯一の解決策は移行です。その鍵が管理するすべての資産を、使用されたすべてのチェーン上で新しいウォレットに移し、古いアドレスは「放射性物質」扱いとします。その後、何かを信頼する前に漏洩の原因を突き止めてください。フレーズがどこかに打ち込まれていた場合は、それが答えです。バックアップが物理的なものであった場合は、誰がそれにアクセスしたかを検討してください。原因が特定できない場合は、古いデバイスが感染していると仮定し、新しいウォレットに触れる前に再構築してください。
取引所のアカウント乗っ取りの場合、プラットフォームが定める手順に従う必要があります。身元の再確認、クリーンな環境でのパスワードと二要素認証のリセット、アカウントからの攻撃者用デバイスおよびAPIキーの削除、そしてリンクされた出金アドレスの確認です。攻撃者は許可リストに自身のアドレスを追加する傾向があります。復旧後は、以前よりも強固なセキュリティ対策を講じてください。アカウントセキュリティの記事に従い、ハードウェアキーまたはパスキーを使用し、SMS認証は一切使用しないでください。乗っ取り被害者は再び標的とされるからです。
どのようなタイプであれ、処置の最後には必ず同じ最終確認を行ってください。安全な環境から金融アカウントのパスワードを更新し、セッションリストや接続済みアプリを確認し、証拠フォルダに記録を継続的に追加してください。

どのように報告すればよいか、また現実的にどのような対応が期待できるか?
簡単な回答
直ちにプラットフォームに報告し、必ず法執行機関にも通報すること。米国ではIC3、イングランド・ウェールズ・北アイルランドでは「Report Fraud」、スコットランド警察には101番へ。また、期待値については正直に伝えること。凍結措置によって移動前の資産が救われることもあれば、追跡によって差し押さえにつながることもあるが、オンチェーンでの盗難のほとんどは回収されないのが実情だ。それでも報告する価値はある。その理由には、あなた自身も含まれているからだ。
被害者はしばしばこの手順を省略しがちですが、まずは「なぜ報告する必要があるのか」から始めましょう。取引所への通報により、オフランプで盗まれた資金を凍結できる可能性があります。なぜなら、資金洗浄を行う者は最終的に、詐欺対策チームや裁判所命令に対応するプラットフォームを利用せざるを得ないからです。この「競争」ではスピードが勝敗を分けるため、「最初の1時間ルール」には通報が含まれているのです。 法執行機関への通報は、実際に実施される摘発や差し押さえの根拠となる事件ファイルを構築し、それらは公開統計の基礎となります。FBIのインターネット犯罪苦情センター(IC3)は、2025年に181,565件の暗号資産関連の苦情と114億ドルの被害額を記録しており、これらの数字が法執行予算の決定に影響を与えています。また、取引所や保険会社への対応、そして多くの法域における損失の税務処理のためには、警察への被害届が必須の書類となる場合が頻繁にあります。
本稿執筆時点での通報方法は以下の通りです。米国では、ic3.gov に、保存しておいたすべてのアドレス、取引ID、スクリーンショットを添付して通報してください。 イングランド、ウェールズ、北アイルランドでは、2025年12月に「Action Fraud」に代わって導入された「Report Fraud」を利用してください。スコットランドでは、Police Scotland(101番)に電話してください。カストディアル・プラットフォームが関与している場合は、そのプラットフォーム独自の詐欺対応プロセスが並行して進行します。また、盗難が他国の規制対象サービスにまたがっている場合は、そのサービスの現地規制当局も報告を受け付ける場合があります。
さて、現実的な見通しについてです。ベースレイヤーでの送金は、一般的に確認されれば確定し、通常の手段では取り消すことはできません。ただし、例外は存在し、迅速な対応が報われるケースもあります。中央管理型のステーブルコインの発行者はトークンを凍結でき、プラットフォームは自社の管理範囲内の資金を凍結でき、一部のプロトコルやスマートアカウントには管理権限があり、裁判所は差し押さえや返還を命じることができます。 これらと並行して、当アカデミーのプライバシーに関する記事で説明されている「追跡」、すなわちチェーン分析があります。これは資金の移動を追跡し、法的手続きによって資金を凍結し、最終的には返還できる取引所までたどり着くものです。この種の回収は実際に起きており、大規模なものも含まれますが、数ヶ月から数年を要し、規模が大きく、迅速に報告された事例ほど回収されやすい傾向があります。回収できないことを前提に財務計画を立て、返還されたものはすべて良いニュースとして受け止めましょう。
そして、独立した段落を割いて警告しておきたいことがあります。盗難の後に「第二の波」がやってくるのです。 被害者に連絡を取り、前払いの手数料で資金の回収を保証したり、「ハッカーを追跡する」ために残りの秘密鍵を要求したりする「回収サービス」や「暗号資産専門の弁護士」は、絶望に陥ったばかりの人々を標的とする詐欺師であり、このアカデミーの詐欺ガイドにも記載されている手口です。正当な調査機関は、被害者に無断で電話をかけたり、結果を保証したりすることはなく、秘密鍵を要求することも決してありません。盗難について一方的に接触してくる者は皆、第二の詐欺を売り込んでいるのです。
二度とこのような事態が起こらないようにするには、どのように再構築すればよいのでしょうか?
簡単な回答
短く率直な事後検証を行い、単に警戒心を高めるだけでなく、構造そのものを再構築することです。具体的には、単一の秘密鍵を持たない分散型保管、フィッシング攻撃に耐性のある認証要素を備えた強固なアカウント、段階的な残高管理、そして事前に練り上げた復旧シナリオです。このクラスターの設計を採用するのに最適な時期は「以前」でしたが、次善の時期は「今」です。
まず、事後検証として、紙に3つの質問を書き出しましょう。具体的に何が失敗したのか? 入力したフレーズ、署名した承認、移行した番号? 何がそれを可能にしたのか? フィッシングの標的になり得る場所に存在した秘密鍵、SMSだけで保護されたアカウント、すべてを1つのウォレットにまとめていたことか? そして、何が被害を最小限に抑えられただろうか? 対応の遅れ、2段階目の承認、ホットウォレットの残高を少なくすることか? 自己嫌悪に陥らずに答えよう:こうした攻撃は産業規模で行われており、プロによって毎日何千もの標的に対して仕掛けられている。このアカデミーの脅威に関する記事が存在するのは、賢明で慎重な人々でさえ被害に遭うからだ。恥はセキュリティリスクである。それは対応を遅らせ、報告を妨げる。
そこで、このクラスターが提供するマップを活用して、構造的に再構築してください。単一の秘密鍵が破られた場合は、単一の秘密鍵が存在しない保管方法を選択してください。「カストディのスペクトル」や「マルチシグ」の記事で詳述されているように、MPCシェアベースのウォレットやマルチシグのクォーラムを採用すれば、次にフィッシングに遭ったフレーズや盗まれた引き出しだけでは、数学的に不十分となります。アカウントが破られた場合は、「アカウントセキュリティ」の記事に従い、電話番号の重要度をあらゆる場面で引き下げ、パスキーやハードウェアキーによるログイン体制を再構築してください。 いずれの場合も、残高を階層化してください。失ってもわずらわしい程度の少額の「ホット・フロート」、クォーラムと遅延の仕組みで保護された大部分の資金、そして、このインシデントが未検証の仮定がどれほどの代償をもたらすかを実証したばかりであるため、ごく少額を使って新しい復旧手順をリハーサルしてください。
最後に、世の中にフィードバックを還元しましょう。罠が潜む場所をコミュニティに警告し、フィッシングドメインを通報し、身近な人々に何が起きたかを伝えてください。それは、彼らがあなたを通じて標的とされる可能性があるだけでなく、沈黙する被害者が一人いるごとに統計が歪められるからです。このインシデントは、あなたが学んだことが自身の資産管理に組み込まれ、あなたの発言によって他の誰かが同じ罠を回避できたときに、初めて終結するのです。
よくある質問
迅速に報告すれば、暗号資産の取引は取り消せますか?
確認済みのベースレイヤー取引は、一般的に確定しています。このアカデミーの取引に関する記事でも説明されているように、その決済設計こそがシステムの仕組みです。迅速な対応がもたらすのは「境界領域」での対応であり、それらは現実的なものです。例えば、取引所が流入した盗難資金を凍結すること、ステーブルコイン発行者が中央管理型トークンを凍結すること、裁判所命令による差し押さえ、そして攻撃者の次の動きに先んじて自身の資産を避難させることなどです。だからこそ、最初の1時間が極めて重要になるのです。
エクスプローラー上では、詐欺師のウォレットに私の資金が入っているのが確認できます。なぜ誰もそれを取り戻せないのですか?
可視性は暗号資産の真の利点の一つであり、そのウォレットの鍵を保持する者にのみ管理権があります。警察が泥棒に代わって署名することは、あなたができないのと同様に不可能です。この可視化された痕跡によって可能になるのは、エッジでの対応です。つまり、法的手続きによって資金を凍結できる規制対象のプラットフォームへの追跡、中央管理型トークンに対する発行者による凍結、そして成功したケースにおける最終的な差し押さえなどです。あなたの通報こそがこれらのプロセスを動かすきっかけとなるため、基本的な送金自体は有効なままであっても、迅速に通報することが重要なのです。
悪意のある承認を取り消した後も、ウォレットを使い続けても大丈夫ですか?
侵害が本当に承認に限定されており、鍵があなたの管理下から一度も外れていないのであれば、承認の取り消しと注意を払うだけで十分であり、多くのユーザーは安全に使い続けています。何が署名されたかについて疑念がある場合、あるいはデバイスやフレーズが漏洩した兆候がある場合は、移行を選択すべきです。新しいウォレットの作成には数分しかかかりませんが、診断を怠ればすべてを失うことになります。疑わしい場合は、すぐに避難してください。
ある企業から、手数料を支払えば盗まれた暗号資産を回収できると連絡がありました。これは本当ですか?
一方、一方的に持ちかけられた回収の申し出は、ほぼ間違いなく「二次攻撃」とみなすべきです。保証の提示、前払いの要求、鍵や残高の開示要求などは、その典型的な手口です。正当な手段、プラットフォームの詐欺対策チーム、法執行機関、あるいはあなたや弁護士が依頼した信頼できる調査会社は、決して被害者に無断で連絡を取ったり、結果を保証したりすることはありません。最近被害に遭ったばかりということは、詐欺師たちの最優先ターゲットリストに載っていることを意味します。それに応じて行動してください。
金額が少額の場合でも通報する必要はありますか?
はい、手続きは簡潔で、あなたへの負担もほとんどありません。少額の通報も積み重なれば、法執行機関への資金提供やインフラを摘発するための情報収集に役立ちます。また、あなたのアドレスやドメインの詳細が、他の誰かの事件解決に役立つ可能性もあります。さらに、損失が税金や保険に関わる場合、通報によって記録が残ります。黙っていることだけが、確実に無駄になる結果です。
出典および参考文献
本記事の主要な参考文献(2026年7月時点)。変動の激しい数値については、四半期ごとの見直しごとに再確認を行っています。
- FBIインターネット犯罪苦情センター(IC3)、2025年インターネット犯罪報告書:暗号資産に関する苦情および被害額の数値。 https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
- FBI IC3、苦情の申し立て。 https://www.ic3.gov
- Report Fraud(イングランド、ウェールズ、北アイルランド;2025年12月にAction Fraudに取って代わった)。https://www.reportfraud.police.uk
- スコットランド警察、詐欺の通報(101)。 https://www.scotland.police.uk/advice-and-information/scams-and-frauds/
- FBI IC3、仮想通貨回収詐欺に関する公共サービス広告。 https://www.ic3.gov/PSA/2023/PSA230811
- Chainalysis、『2026年暗号資産犯罪報告書:窃盗、資金洗浄、回収の現状』。https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- ScamSniffer、フィッシングおよびドレイナーによる被害報告。 https://drops.scamsniffer.io/
- Revoke.cash、トークン承認の審査および取り消しに関するドキュメント。 https://revoke.cash/learn
- ethereum.org、トークン承認とセキュリティの基礎。 https://ethereum.org/en/guides/how-to-revoke-token-access/
- EIP-7702、EOAアカウントコード(委任コンテキスト)の設定。 https://eips.ethereum.org/EIPS/eip-7702
- Investopedia、仮想通貨が盗まれた場合の対処法。 https://www.investopedia.com/what-to-do-if-your-crypto-is-stolen-8605382
- FCA ScamSmart(英国、企業の確認および通報)。 https://www.fca.org.uk/scamsmart
簡単なクイズ: 定着しましたか?
基本的な事項を確認するためのいくつかの質問がありました。解説付きの解答が続きますが、あなたの将来のポートフォリオを除いて誰もあなたを採点しません。
「仮想通貨がハッキングされたり盗まれたりした場合の対処法」のクイズを完了しました!成果をソーシャルメディアで共有しましょう。




