TL;DR
- ERC-20トークンでは、所有者がapprove()を通じて支出者コントラクトに「アローワンス(許可枠)」を付与できます。これにより、支出者はそのアローワンスが変更されるまで、いつでもtransferFrom()を呼び出して、その上限額までトークンを送金できます。NFTコレクションではsetApprovalForAll()が使用され、これによりオペレーターはコレクション内のすべてのトークンを管理できるようになります。
- EIP-2612の「permit」およびUniswapの「Permit2」は、オンチェーン取引の代わりにオフチェーン署名を用いて、利用枠を作成または承認します。被害者はガスを支払う必要がなく、取引も確認できません。また、署名済みのメッセージは、攻撃者が送信するまで未使用のまま放置される可能性があります。
- 2025年5月にPectraが有効化されて以来、通常のアカウントはEIP-7702承認タプルに署名することで、その実行をコントラクトに委任できるようになりました。この承認タプルは、タイプ0x04のセットコードトランザクションで送信されます。攻撃者はこれを利用して、鍵がすでに漏洩しているウォレットにスイーパーをインストールしたり、無傷のウォレットをフィッシングして、アップグレードを装った悪意のある委任に署名させたりします。
- おとりサイトがトラフィックをクローンサイトに誘導し、そのサイトが接続されたウォレットのフィンガープリントを取得して、可能な限り高額なリクエストを生成します。被害者が署名すると、自動化されたインフラが資産を抽出・洗浄します。このキットはレンタル形式で提供され、オペレーターは開発者に獲得額のコミッションを支払います。
1つのブロックで
署名フィッシング型ドレイナーは、被害者が自発的に署名した権限を取得することで資金を盗み出します。一方、漏洩鍵型スイーパーは、盗まれた鍵で生成された権限を利用します。いずれの場合も、暗号技術そのものが破られているわけではありません。オンチェーン承認、オフチェーン許可署名、そして2025年以降はEIP-7702による委任を通じて、承認モデルが悪用されています。 ScamSnifferが追跡したEVMドレイナーによる被害額は、2024年の約4億9400万ドルから、2025年には106,106人の被害者で8,385万ドルへと減少しました。これは追跡ツール固有の指標であり、すべての窃取手法を網羅しているわけではありません。この減少は、防御策の強化と犯罪者の手法転換の両方が一因となっています。大規模な窃取事件においては、許可署名が依然として主要な手法でした。…
トークンの承認は実際にはどのように機能するのでしょうか?
簡単な回答
ERC-20トークンでは、所有者がapprove()を通じて支出者コントラクトに「アローワンス(許可枠)」を付与できます。これにより、支出者はそのアローワンスが変更されるまで、いつでもtransferFrom()を呼び出して、その上限額までトークンを送金できます。NFTコレクションではsetApprovalForAll()が使用され、これによりオペレーターはコレクション内のすべてのトークンを管理できるようになります。
アロワンスが存在するのは、分散型取引所、貸付市場、マーケットプレイスが、ユーザーが開始した取引の一環としてトークンを移動させる許可を必要とするためです。この仕組み自体は堅牢ですが、リスクはユーザーが常に過小評価しがちな2つの特性に潜んでいます。第一に、アロワンスは永続的です。サイトから離脱したり、ブラウザを閉じたり、アプリケーションの存在を忘れても、有効期限が切れることはありません。第二に、アロワンスに上限がない場合があります。 これまで多くのアプリケーションは利便性を重視して、可能な限り最大の値を要求してきたため、2023年に一度承認しただけで、2026年の送金まで許可されたままになる可能性があります。
悪意のあるサイトは、まさにこの仕組みを悪用します。「請求」「確認」「移行」といったボタンをクリックすると、攻撃者のコントラクトを「spender(支出者)」として指定した approve() 呼び出し、あるいは攻撃者を「operator(操作者)」として指定した setApprovalForAll() がトリガーされます。その瞬間には何も動きません。これこそが欺瞞の一部です。ウォレットには、送金ではなく無害に見える権限リクエストが表示されるかもしれませんが、残高がガス代に見合う価値を持つようになった数分後、あるいは数ヶ月後に、資産を搾取する transferFrom() が実行されるのです。
permitおよびPermit2の署名は何を変更するのか?
簡単な回答
EIP-2612の「permit」およびUniswapの「Permit2」は、オンチェーン取引の代わりにオフチェーン署名を用いて、利用枠を作成または承認します。被害者はガスを支払う必要がなく、取引も確認できません。また、署名済みのメッセージは、攻撃者が送信するまで未使用のまま放置される可能性があります。
署名済みパーミットは、ユーザー体験を向上させるために設計されました。1回の署名で、「承認→実行」という2段階のフローが置き換えられ、アプリケーションがユーザーに代わってそれを送信できるようになります。攻撃者にとっては、その特性はさらに有利です。多くのウォレットインターフェースでは、パーミットリクエストは不活性なメッセージ署名のように見え、従来は16進数や構造化されたブロブとして表示されていたため、読めるユーザーはほとんどいませんでした。 署名時にはオンチェーン上に何も表示されないため、警告も表示されません。攻撃者は都合の良いタイミングで許可を送信し、その後 transferFrom() を呼び出します。
Permit2は、EIP-2612を実装していなかったトークン全体にこの概念を一般化し、許可権限を共有コントラクトを経由してルーティングします。この間接的な仕組みにより、Permit2の署名1つで1つのインターフェースを通じて多くのトークンを管理できるようになり、ドレイナーキットはこの仕組みを多用しています。 ScamSnifferの2025年のデータによると、大規模な盗難事件において、Permit系署名が依然として主要な手口であり続けており、その中には、9月の1件の署名によるステーキング済みETHおよびラップドBTC計650万ドルという、その年最大の単一事件も含まれています。
インシデント対応は、approve() の場合とは1つの重要な点で異なります。オンチェーンの許可を取り消しても、署名済みだが未送信のパーミットには何の影響もありません。その署名は、ノンスが消費されるか、有効期限が切れるまで有効なままです。悪意のあるパーミットに署名してしまった可能性がある場合、急いで取り消すだけでは不十分です。ノンスを消費するか、資産を新しいウォレットに移すことが確実な解決策であり、Permit2がまさにこの理由から明示的なノンス無効化機能を提供しています。
EIP-7702は攻撃対象領域をどのように変えるのか?
簡単な回答
2025年5月にPectraが有効化されて以来、通常のアカウントはEIP-7702承認タプルに署名することで、その実行をコントラクトに委任できるようになりました。この承認タプルは、タイプ0x04のセットコードトランザクションで送信されます。攻撃者はこれを利用して、鍵がすでに漏洩しているウォレットにスイーパーをインストールしたり、無傷のウォレットをフィッシングして、アップグレードを装った悪意のある委任に署名させたりします。
EIP-7702により、外部が所有するアカウントは、操作のバッチ処理、ガスの負担、プログラム可能なロジックの追加など、スマートコントラクトのように振る舞えるようになります。Pectraの稼働から4週間以内に、Wintermuteの研究者は、メインネット上の委任の97%以上が、秘密鍵がすでに盗まれていたウォレットにインストールされた、ごく少数のほぼ同一のスイーパー契約を指していたと報告しました。 これらのスイーパーは同一のバイトコードを共有していたため、Wintermuteはそのコードを読みやすいSolidityにリバースエンジニアリングし、「このコントラクトは送られてくるETHを盗むために存在します」という平易な警告文を挿入し、ブロックエクスプローラーがそれをフラグ付けするように公開検証を行った。同社はこの防御的介入を「CrimeEnjoyor」と名付け、その警告文は現在、こうした悪意のあるコントラクトの大部分内に表示されている。 スイーパー自体は、鍵を盗まれた場合に犯人が常に行える行為、つまり到着したものを即座に転送する動作を自動化するものです。この最初のパターンは、新たな装いをした鍵の漏洩問題に他なりません。委任は単なる症状に過ぎず、漏洩した鍵は、どれだけ委任を取り消しても修復できません。
2つ目のパターンは、真に新しいものです。「Inferno Drainer」作戦(その運営者が引退を表明した後もキットが稼働し続けていた)を含むドレイナー・キャンペーンでは、悪意のある委任をウォレットのセキュリティアップグレードや機能登録として装います。被害者の鍵が盗まれることは決してありません。 2025年5月にScamSnifferが検知した事例では、あるウォレットが委任されたコントラクトを介して実行された一括承認により、およそ14万6,000ドルを失いました。その年の夏の終わり頃には、ある被害者が7702一括取引フィッシングにより154万ドルを失いました。委任は変更されるまで継続するため、攻撃者が制御するデリゲートは、それを作成したフィッシングセッションが終了した後も、目立たないまま存続し続けます。
したがって、防御策ではこれら2つのパターンを区別する必要があります。「漏洩後のスイーパー」は鍵が失われたことを意味します。この場合は、すべてを新しく生成したウォレットに移行し、元のアドレスを放棄します。鍵が健全な状態での委任フィッシングの場合、アカウントが何を委任しているかを監査し、説明のつかないものはすべて削除または置き換え、また、要求していないアップグレードの要求はすべて悪意のあるものとみなす必要があります。ウォレットでは委任先が表示されることが増えています。受信者アドレスを読むのと同じように、それらを確認してください。

ドレイナー攻撃キャンペーンは、エンドツーエンドでどのような流れになるのでしょうか?
簡単な回答
おとりサイトがトラフィックをクローンサイトに誘導し、そのサイトが接続されたウォレットのフィンガープリントを取得して、可能な限り高額なリクエストを生成します。被害者が署名すると、自動化されたインフラが資産を抽出・洗浄します。このキットはレンタル形式で提供され、オペレーターは開発者に獲得額のコミッションを支払います。
ドレイナーを使って窃取を行う攻撃者の多くは、そのツールを自ら開発したわけではありません。 Drainer-as-a-service(DaaS)プロバイダーは、署名用ペイロード、クローン化されたフロントエンド、ウォレットのフィンガープリント解析、および抽出の自動化機能を提供し、通常は盗まれた資産の一部を対価として受け取ります。レンタル利用者の役割はトラフィックの誘導です。具体的には、実際のプロジェクトを装った検索広告、乗っ取られたプロジェクトやインフルエンサーのアカウント、本物のサポート投稿への返信、エアドロップやミントの告知、そしてブロックリストを回避するために数千もの使い捨てドメインに分散させられた、AI生成によるサイトコンテンツなどが挙げられます。
リクエストビルダーこそが巧妙な部分です。接続によってアドレスが判明すると、このキットはチェーンをまたいでトークン、NFT、残高を把握し、期待値が最も高いペイロードを選択します。具体的には、最も価値の高いトークンに対する無制限の承認、Permit2バッチ、高価なNFTを無償で売却するマーケットプレイス注文、あるいは7702デリゲーションなどです。 価値の高いウォレットは、オペレーターによる手動での対応を受ける可能性があります。資産の抽出はスクリプト化されており迅速に行われ、得られた資金は数分以内にミキサー、クロスチェーンブリッジ、およびミュールアドレスを経由して流されます。
2025年の数値は、勝利というよりは、成熟しつつある「軍拡競争」を示している。ScamSnifferが追跡したEVMフィッシングデータセットでは、被害額は前年比83%減の8,385万ドル、被害者数は68%減の106,106人、100万ドル以上の盗難件数は30件から11件へと減少した。ウォレットの警告、より明確な署名プロンプト、ブロックリストなどが、この減少の一因となっている。 その一因は「置き換え」にある。犯罪者の活動は、情報窃取型マルウェア、ソーシャルエンジニアリング、サプライチェーンの侵害といった、ドレイナーの統計では決して捉えられない領域へと移行したのだ。2025年2月に発生したBybitの盗難事件(被害額約15億ドル)は、署名型フィッシングによる年間被害総額の17倍にも達し、その手口は、チームが信頼していた署名インターフェースを侵害することから始まった。これは、個人ではなく機関を標的とした場合にも同様の仕組みが適用される。
なぜシミュレーションやウォレットの警告は機能しないのか?
簡単な回答
シミュレーションは、トランザクションが検証された瞬間の挙動をプレビューするに過ぎない。一方、ドレイナーは検証と実行の間のタイムラグを悪用したり、署名後に挙動が変わるロジックを利用したり、オフチェーンの許可やマーケットプレイスの注文など、シミュレーションがモデル化していないメカニズムを通じて盗難を実行したりする。
トランザクションのシミュレーションは確かに有用ですが、同時に不完全でもあります。検証時点と実行時点のギャップにより、コントラクトはプレビューでは無害な動作を示しながら、攻撃者が制御する状態によってオンチェーン上では悪意のある動作を示すことが可能になります。 難読化されたペイロードは、チェーンそのものではなくパーサーを無力化します。また、署名のカテゴリー全体がシミュレーションの対象外となる場合もあります。許可(permit)は、攻撃者が送信するまでは単なるメッセージに過ぎず、署名済みのマーケットプレイス出品は、価格がゼロであるという点を除けば、まさに商取引そのもののように見えます。現代のツールキットにはシミュレーション回避機能が標準で搭載されており、マーケターが広告をテストするように、人気のあるウォレットに対してプロンプトのA/Bテストが行われています。
技術的な結論として、プレビューや警告は「一つの防御層」に過ぎず、決して「唯一の防御層」にはなり得ない。9つのドレイナーに対して警告を発し、10番目のドレイナーに対しては沈黙する警告システムであっても、それが唯一の制御手段である限り、10番目のドレイナーによってすべてを失うことになる。
では、真の防御策をどのように設計すればよいのでしょうか?
簡単な回答
すべての署名を「実戦的な判断」であると見なすことです。正確な許容範囲を割り当て、信頼できるディスプレイ上で署名を行い、1つの署名ですべてにアクセスできないようウォレットを目的別に分離し、リスクに基づいて権限と委任を見直し、必要になる前に対応策を練習しておくことです。
- すべての許可範囲を明確に定義する。アプリケーションが許容する範囲内で、特定のアクションに対して正確な金額のみを承認する。無制限の承認は、ブロックチェーンが決して必要としていない利便性に過ぎず、その一つひとつが常時開かれた招待状となる。
- 信頼できるディスプレイを意思決定の拠点とすること。支出者、操作者、委任先、または注文内容を人間が読み取れる形式で表示するハードウェアやウォレットの画面は、いかなるブラウザプラグインよりも価値があります。そのデバイスが、何が、誰に、どのような権限の下で移動するのかを明確に示せない場合は、拒否してください。
- 影響範囲に応じて保管を分離してください。長期用ウォレットは、決して新しい取引に署名してはいけません。日常用ウォレットは運用残高を保持します。バーナーウォレットは、ミント、エアドロップ、および監査されていないコントラクトとのやり取りに使用します。ドレイナーのリクエストビルダーは、接続されたウォレットがアクセス可能な範囲内の資金しか使用できません。
- スケジュールではなく、リスクに基づいてレビューを行ってください。新しいアプリケーションの導入後、セキュリティインシデント発生後、およびウォレットをコールドストレージに移行する前に、許容範囲、オペレーターの承認、7702委任を監査してください。カレンダーでの習慣化はアクティブなユーザーにとって役立ちますが、イベントをトリガーとしてレビューを行うべきです。
- アクセス経路を管理する。ブックマークや手入力したドメインのみを使用し、検索広告、ダイレクトメッセージ、QRコード、サポート投稿への返信などは、デフォルトで悪意のあるものとみなす。誘引は、キルチェーンの中で唯一、ユーザーの協力を2回必要とするステップである。
- 対応策を準備する。鍵の失効ツールを把握し、クリーンなデバイスを用意しておき、ウェブ閲覧を行うコンピュータに一度も触れたことのないシードを持つ緊急用宛先ウォレットを事前に生成しておく。
悪意のあるものに署名してしまった後はどうすればよいでしょうか?
簡単な回答
どの権限を付与してしまったかを特定してください。権限ごとに対処法が異なるためです。オンチェーンの許可を取り消し、有効な許可を無効化または期限切れにさせ、悪意のある委任を解除し、鍵自体が漏洩している可能性がある場合はすべてを移行します。スピードが重要であり、クリーンなデバイスから操作することも同様に重要です。
| 何に署名してしまったか | 正しい対応 | よくある間違い |
|---|---|---|
| approve() または setApprovalForAll() | その許可またはオペレーターを直ちに取り消してください。攻撃者があなたより速い場合は、漏洩した資産を移動させてください | 重要なもの以外はすべて取り消す |
| EIP-2612 または Permit2 パーミット | 標準で許可されている場合はノンスを消費または無効化すること。そうでない場合は、permitが送信される前に資産を移動させること | オンチェーンでの取り消しにより、オフチェーンの署名が無効化されると仮定する |
| EIP-7702 委任 | 委任を解除または置き換える。スイーパーがインストールされている場合は、鍵が侵害されたものとみなして移行する | そのアドレスに新たな資金を送金し、直接スイーパーに送る |
| マーケットプレイスでの注文または出品 | マーケットプレイス上の注文をキャンセルし、そのオペレーターの承認を取り消す | 出品をキャンセルする代わりに、コレクションを監視する |
| 信頼できないデバイスからのあらゆる操作 | キー操作を行う前に安全な端末に切り替えてください。クリップボードが乗っ取られていると、救済送金が不正な宛先に転送される恐れがあります | 感染したマシン上で救出操作を行うこと |
証拠が消える前に保存しておくこと:取引ハッシュ、フィッシングドメイン、署名プロンプト、タイムスタンプなど。ブロックチェーンフォレンジックは極めて有効になっており、迅速な報告により取引所は送金中の資金を凍結する機会を得られます。また、資金回収を装う詐欺師の出現も予想してください。新たな資金流出被害者は詐欺事件において最も価値のある手がかりであり、資金を取り戻すと申し出て連絡してくる人物は、ほぼ間違いなく第二の詐欺師です。
よくある質問
ウェブサイトに接続するだけでウォレットから資金が引き出されてしまうことはありますか?
いいえ。接続によってアドレスが露見し、サイト側が標的を絞ったリクエストを準備できるようになりますが、資金を支出するには、署名付きトランザクション、許可、注文、または委任が必要です。あらゆる資金流出事件の核心には、署名が存在します。
承認を取り消せば、許可ベースの攻撃から身を守れますか?
部分的にしか防げません。承認の取り消しは既存のオンチェーン上の許可を無効にしますが、署名済みで未送信の許可は、そのノンスが消費されるか有効期限が切れるまで有効なままです。悪意のある許可が存在する可能性がある場合は、可能であればノンスを無効にするか、資産を移動させてください。
EIP-7702自体がセキュリティ上の欠陥なのでしょうか?
いいえ。Pectra以降のインシデントは、提案自体のバグによるものではありませんでした。これらは、正当な委任メカニズムの悪用であり、攻撃者が既に盗んだ鍵を保有していたか、あるいは偽のアップグレードとしてユーザーからフィッシングで取得した鍵によって実行されたものです。この機能は攻撃対象領域を移動させましたが、ウォレットのインターフェースやユーザーの習慣もそれに追いつきつつあります。
ハードウェアウォレットはドレーナーを阻止できますか?
安全なデバイス、ファームウェア、および検証が前提であれば、リモートキー抽出のリスクを低減できます。また、信頼性の高いディスプレイがあれば、ペイロードのすり替えを防ぐことができます。ただし、ディスプレイに忠実に表示された悪意のあるリクエストを所有者が承認してしまうことを防ぐことはできません。明確な署名と、実際に内容を確認する習慣を組み合わせることが有効です。
なぜ2025年にドレイナーによる損失がこれほど急激に減少したのか?
ウォレットの警告機能の改善、ブロックリスト化、ユーザー教育、市場状況などが複合的に作用した結果ですが、測定上の注意点があります。ドレイナーの統計は、ドレイナー追跡システムが検知した事例のみをカウントしているからです。犯罪者の活動の一部は、情報窃取型攻撃、ソーシャルエンジニアリング、サプライチェーン攻撃へと移行しており、これらは別の分類に計上されます。
出典および参考文献
この記事の主要な参考文献(2026年7月時点)。変動しやすい数値については、四半期ごとの見直しごとに再確認されています。
- EIP-2612: EIP-20署名済み承認の有効期限延長を許可する。 https://eips.ethereum.org/EIPS/eip-2612
- EIP-7702: EOAアカウントコードの設定。 https://eips.ethereum.org/EIPS/eip-7702
- Uniswap Permit2 ドキュメント。 https://docs.uniswap.org/contracts/permit2/overview
- ScamSniffer、2025年暗号資産フィッシングレポート:ドレイナーによる損失額、被害者数、および署名タイプ。 https://drops.scamsniffer.io/scam-sniffer-2025-crypto-phishing-losses-fall-83-to-84-million/
- Wintermute Research:EIP-7702 デリゲーション分析(Duneダッシュボードおよび、97%以上がスイーパーによるデリゲーションであるという調査結果を報告した公開スレッド)。 https://dune.com/wintermute_research/eip7702
- Pectra事件後のEIP-7702ウォレットのセキュリティに関するZealynxの調査。これには、Wintermuteのデリゲーション分析およびInferno Drainerの事例が含まれる。 https://www.zealynx.io/research/smart-contracts/eip-7702-wallet-security
- Chainalysis、2026年暗号資産犯罪レポート。 https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- 通報先:FBIインターネット犯罪苦情センター(https://www.ic3.gov)(米国)、および「Report Fraud」(2025年12月に「Action Fraud」に代わって導入)(https://www.reportfraud.police.uk)(イングランド、ウェールズ、北アイルランド。スコットランドでは、Police Scotland(101)へ電話してください)。
簡単なクイズ: 定着しましたか?
技術に詳しい方への5つの質問。答えは以下にあります。
「「ウォレット空っぽ攻撃」と「承認攻撃」の仕組み」のクイズを完了しました!成果をソーシャルメディアで共有しましょう。




