AIを活用した詐欺が、暗号資産のセキュリティが人間の承認に移行するにつれて、140億ドルに達するようになる。
- 2025年には、暗号通貨詐欺によるチェーン上の流入金額が140億ドルに達しました。AIによる偽装行為とディープフェイク.
- AI関連の詐欺行為の平均被害額は、1件あたり320万ドルであり、これは従来の詐欺行為の金額を大幅に上回っています。
- 攻撃の手段は、スマートコントラクトの悪用から、人間の承認を狙ったソーシャルエンジニアリングへと変わってきています。
- 新たな脅威には、以下が含まれます。毒入りAIリンクや悪意あるものSKILL.mdファイルのようなコードベース上のアーティファクトです。
- 現在、セキュリティ対策では、ゼロ知識プロバイダーや厳格なコード監査を通じて、人間の責任を確認することが重要視されている。
暗号通貨のセキュリティ環境は、人工知能技術が金融詐欺の主要な手段となるにつれて、根本的な変化を遂げています。2025年には、暗号通貨詐欺によるネットワーク内の資金流入額が140億ドルに達し、デジタル資産の盗難規模が大幅に増加しました。この急増は、AIを利用した偽装行為やディープフェイク、高度な社会工学手法の広範な使用によるものです。これらの手法は、従来の技術的防御を突破することができます。
以前はスマートコントラクトの脆弱性が主な標的だったが、今では攻撃者は人間の認可機構に焦点を当てている。2026年4月にDeFiで発生した6億2100万ドルの損失の中で、アクセス制御の不備が約3分の2を占めていた。これは、ウォレットやユーザーの認証情報が、コードレベルでのセキュリティを突破するための標的になっていることを示している。この変化は、暗号通貨エコシステムにおける重大な脆弱性を示しており、参加者が持つシードフレーズやAPIキーといった、一度侵害されると簡単には取り消せない秘密情報が、ますます重要な標的となっている。
AIが推進する詐欺が、従来の詐欺をどのように追い抜いているのか?
AIを利用した詐欺の経済的側面は、従来の詐欺とは明らかに異なり、攻撃者にとって1回の行為あたりの利益が大幅に高くなる。Chainalysisのデータによると、AIベンダー関連の詐欺の平均金額は320万ドルであり、AIが関与しない詐欺の平均金額は71万9千ドルである。この差異は、AIツールが偽の身分情報を大量に作成したり、声をコピーしたり、高品質な有名人の推薦文を作り出すことができるからである。
ニューヨーク州務省の報告によると、AIを利用した投資詐欺によって、2025年にはアメリカ人被害者から80億ドル以上が損失になった。これは前年比で38%の増加である。連邦商業委員会のデータによると、144,041人の消費者が投資に関連する損失を報告しており、平均的な個人損失は10,560ドルに達している。詐欺師たちは、偽物のプラットフォーム上で「豚の屠殺」式の手法を用いている。つまり、ディープフェイクビデオや音声クローニングソフトウェアを利用して、合法的な金融情報や取引を偽装しているのだ。
これらのキャンペーンは、ソーシャルメディアや出会い系アプリ、メールなどを通じて展開され、ターゲットを、目立つ成果を示すがすぐに消えてしまうようなプラットフォームへと誘導される。2025年には、FBIがインターネット犯罪による損失が20,877億ドルに達したと記録し、そのうち11,370億ドルが暗号通貨に関するものであった。AIをこれらの活動に組み込むことで、正規の投資家と自動化された詐欺師を区別することがますます難しくなっている。
毒入りAIリンクがもたらす新たな脅威とは何か?
偽装行為以外にも、毒入りAIのリンクや悪意あるコードベースの要素を利用した新たな攻撃手段が存在する。Refi Hubの共同創設者であるNuma Lunahは、ClaudeチャットAIが提供したダウンロードリンクに従ってファイルをダウンロードした結果、マルウェアが含まれたサイトが作成されてしまったことを明かした。この事件により、彼のバックアップにあるSKILL.mdファイルには、AIがそのファイルを読み込むたびにマルウェアを再ダウンロードし、認証情報を盗むための手順が記載されていることが判明した。

マイクロソフトのDefender Expertsは、Gemini、Claude、CopilotといったAIモデルを利用した暗号通販や認証情報の盗難が進行していると警告しています。今では、攻撃手段には、コンテキストウィンドウに含まれる情報、AIブランドの偽インストーラー、そしてユーザーがAIツールを信頼していることを利用した悪意あるアクションなどが含まれています。これは、単なるSEOの妨害から、LLMの回答を操作して悪意のあるデータを送り込むという形への変化です。
暗号化分野では、参加者が撤回できない秘密情報を持っていることが多く、従来のセキュリティ対策では不十分です。セキュリティ専門家は、セキュリティ文化を根本的に変えることを推奨しています。つまり、AIの提案を常に悪意あるものとして扱い、AIツールがそれらを実行する前に、すべてのコードや設定ファイルを確認する必要があるのです。
業界は、人間中心の脅威にどのように対応しているのか?
暗号通貨業界は、こうした変化する脅威に対応するために、人間の確認や高度なアトリビュージングメカニズムに重点を置いている。Binanceのセキュリティ担当責任者であるジミー・スーは、スマートコントラクトのセキュリティが向上するにつれて、攻撃者はプロトコルに関連する人々やガバナンスシステムを標的にしていると述べている。これにより、取引の背後にある実在の人間かどうかを確認することが困難になっている。
ConcordiumのAgent Registryのようなソリューションは、ゼロ知識証明を利用してAIエージェントを信頼できる人間の所有者と結びつけようとしていますが、インフラやコンプライアンスの面ではまだ未成熟です。防御者たちは、Chainalysis AlteryaのようなAIによる追跡プラットフォームを利用して詐欺行為の対象を特定していますが、規制や検証の仕組みは技術的な進歩に追いついていません。
将来のリスクとしては、AIエージェントが人間の代わりに行動することで、現行の法的枠組みでは対処できない複雑な責任問題が生じることです。デジタルアイデンティティが簡単に偽造される時代において、業界は、人間の意図を正確に認証できる強力な検証プロトコルを開発する必要があります。
伝統的な取引の知恵と、最先端の暗号通貨に関する知識を融合させる。



コメント
まだコメントはありません