受取アドレスを確認する方法
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 5 分
結論
アドレスは手入力せず、コピーして貼り付け、貼り付けた結果を元の文字列と照合します。先頭と末尾だけでは足りません。中間も確認するか、QRコードを使ってください。ハードウェアウォレット宛に送るときは、機器本体の画面に表示されたアドレスで確認するのが最も確実です。
要点
- 手入力しない。コピーして貼り付け、そのうえで照合する
- 先頭と末尾だけを見る確認では、似たアドレスを見抜けない
- 履歴から選ぶ操作は、紛れ込まされた偽の履歴に注意する
- ハードウェアウォレット宛ては、機器の画面で確認する
定義
送金先として入力したアドレスが、本来送るべき相手のアドレスと完全に一致していることを、送信前に確かめること。
アドレスの取り違えは、暗号資産の事故のなかで最も多く、最も回復が難しい部類です。確定した送金は取り消せず、宛先の相手が返す意思を持たない限り戻りません。だからこそ、送信前の数十秒の確認が、事実上唯一の防御になります。
基本は、手入力をやめることです。長い英数字を人間が正確に打つのは無理があり、打ち間違えたアドレスが偶然有効な形式になってしまう可能性もあります。相手から受け取った文字列をコピーし、送金画面に貼り付けてください。そのうえで、貼り付けられた文字列が元と一致しているかを目で照合します。
照合の仕方に注意が必要です。多くの人は先頭4文字と末尾4文字だけを見ますが、攻撃側はまさにそこを突いてきます。先頭と末尾が一致する似たアドレスを用意し、少額の送金を送りつけてあなたの取引履歴に紛れ込ませる手口があり、これを住所汚染(アドレスポイズニング)と呼びます。次の送金で履歴からコピーしてしまうと、そのまま偽のアドレスへ送ることになります。中間の数文字も確認する、あるいは履歴からのコピーを避ける、という習慣で防げます。
もう一つの脅威が、クリップボードの内容を書き換えるマルウェアです。コピーしたはずのアドレスが、貼り付けた瞬間に攻撃者のものに置き換わります。これも「貼り付けた後に照合する」ことで発見できます。コピーして貼って、そのまま送るのが最も危険な流れです。可能であれば、QRコードの読み取りを使うと、この経路を避けられます。
受け取る側がハードウェアウォレットの場合は、さらに確実な方法があります。機器本体の画面に受取アドレスを表示させ、それと送金画面の表示を突き合わせるやり方です。パソコンやスマートフォンの表示は書き換えられる可能性がありますが、機器の画面は独立しています。金額が大きいときほど、この一手間の価値があります。そして、どんな場合でも初回は少額で試す。これが最後の保険です。
注意点
- · 取引履歴からアドレスをコピーしないでください。似たアドレスを紛れ込ませる手口の標的になります
- · チェーンが異なればアドレスの意味も変わります。形式が似ていても、対応していないチェーンへ送ると取り出せなくなることがあります
- · 相手から送られてきたアドレスが直前に変更された場合は、必ず別の連絡手段で本人に確認してください。メールやチャットの乗っ取りによる差し替えが起きています
よくある質問
少額のテスト送金は毎回必要ですか?
毎回でなくても構いませんが、初めての宛先、久しぶりの宛先、金額が大きい場合は行う価値があります。テスト送金にも手数料はかかるため、金額と手数料の釣り合いで判断してください。