Binance、AI活用による詐欺対策の進捗を報告:105億3,000万ドル超の損失防止、2,290万件の攻撃を阻止
AIは、防御側が詐欺をより迅速に検知できるよう支援し、攻撃側はディープフェイク、音声クローニング、フィッシングボット、人間と見分けがつかないレベルのなりすましを用いて詐欺を大規模化させる、という二つの方向から仮想通貨セキュリティのゲームを変えています。
Binance Researchによる最近の分析は、取引所規模でこの軍拡競争がどのような様相を呈しているか、そして一般ユーザーが2026年も安全に過ごすために、なぜ強力な自己管理と運用セキュリティの習慣が依然として重要なのかを詳述しています。全文はこちらからご覧いただけます:AIを活用した仮想通貨セキュリティ。
主要な数値(そしてその重要性)
仮想通貨セキュリティの見出しは、スマートコントラクトの脆弱性を中心に語られがちです。しかし実際には、最も急速に増加している損失は、依然としてソーシャルエンジニアリング、つまり、ユーザーを騙して送金を承認させたり、認証情報を漏洩させたり、「ウォレットを検証」させたりすることから来ています。
Binance Research(データは2026年4月29日時点)によると、BinanceのAI支援による防御策は以下の成果を報告しています。
- 2025年度(2025年11月期): 540万人のユーザーを対象に、66億9,000万ドルの詐欺および詐欺未遂を阻止し、36,000件のアドレスをブラックリストに登録、毎日9,600件以上のポップアップ警告を発しました。
- 2026年第1四半期: 2,290万件の詐欺およびフィッシング攻撃を検知し、19億8,000万ドルのユーザー資産を保護しました。
- 累積的影響(2025年〜2026年第1四半期): 105億3,000万ドルの潜在的なユーザー損失を回避しました。
これらの数字は、業界の論調にとって重要です。中央集権型プラットフォームは、流動性や可用性だけでなく、リアルタイムかつ大規模な積極的な不正防止ネットワークとして機能する能力によって、ますます評価されるようになっています。(binance.com)
なぜAI駆動型詐欺は「従来の」仮想通貨詐欺よりも見破りにくいのか
従来の詐欺の手口は、文法の誤り、明らかなコピペのテンプレート、手抜きな偽ウェブサイトなど、パターン化が比較的容易でした。AIはこの状況を一変させました。
今日の詐欺は、ますます以下のような特徴を持っています。
- 超パーソナライズ化(侵害されたデータやソーシャルプロファイルから構築される)
- マルチチャネル(SMS + Eメール + Telegram/WhatsApp + 電話)
- リアルタイム適応型(返信に応じて戦術を変えるチャットボット)
- 音声/視覚的に説得力がある(音声クローニング、ディープフェイク動画)
これは仮想通貨だけの問題ではありません。悪意のあるAIの利用事例に関する報告書によると、脅威アクターはAIと、ソーシャルアカウント、ウェブサイト、スクリプト化されたアウトリーチなどの「従来の」インフラストラクチャを組み合わせて利用することが一般的ですが、AIによってワークフローがより安価かつ容易にスケールアップしています。詳細は:OpenAI、AIの悪意ある利用を阻止するための報告書。(openai.com)
Binanceの防御アプローチ:モデル、監視、「適切なタイミングでの摩擦」
Binance Researchは、静的なルールだけでなく、行動シグナルに焦点を当てた多層的なアプローチを説明しています。
1) AIモデルとコンプライアンスへの取り組み
Binanceは、コンプライアンス分野で24以上のAIイニシアチブと、不正防止制御を強化する100以上のAIモデルを報告しており、不正資金へのエクスポージャーを大幅に削減したと主張しています。(binance.com)
2) 行動ベースの検知(特に引き出しに関して)
プラットフォームがすべてのフィッシング試行を上流で阻止できなくても、以下のような異常を検知することで被害を軽減できます。
- 通常とは異なるログイン場所
- 繰り返し失敗する試行
- 異常な支払いパターン
- 突然の多額の引き出し
ここで「AI詐欺検知」が具体的になります。これは、詐欺師が被害者に迅速な行動を迫るまさにその時に、タイムリーな摩擦、すなわち警告、追加の本人確認ステップ、引き出しの遅延、または手動レビューを導入します。(binance.com)
3) フィッシング環境をシミュレートして成功率を下げる
Binance Researchは、フィッシング率を3.2%から0.4%(8倍の改善)に低下させたフィッシングシミュレーション技術についても言及しています。(binance.com)
より広範なトレンド:エコシステム全体で詐欺による損失は増加し続けている
取引所側の防御策が強化されても、詐欺エコシステム全体は依然として巨大です。
- Chainalysisの推計では、なりすまし詐欺の急増も一因となり、2025年には仮想通貨詐欺および不正行為により170億ドルが盗まれました。関連分析はこちらをご覧ください:Chainalysis、2025年の詐欺および不正行為活動について。(chainalysis.com)
- 米国では、FBIのIC3報告書によると、2025年には仮想通貨関連の苦情で113億6,600万ドルの損失が発生しました(181,565件の苦情)。出典はこちら:2025年IC3年次報告書(PDF)。(ic3.gov)
結論:セキュリティは向上していますが、攻撃の量と詐欺の質も向上しています。ユーザーが依然として最も標的とされる領域です。
2026年、ユーザーが取るべき対策:実践的な詐欺防止チェックリスト
以下は、仮想通貨詐欺防止、アカウント乗っ取り防御、自己管理の安全性に焦点を当てた、効果の高いチェックリストです。
1) フィッシングやSIMスワップから取引所アカウントを保護する
- SMSではなく、アプリベースの2FA(または利用可能な場合はパスキー)を使用してください。
- フィッシング防止コードを有効にし、本物のEメールと偽物を区別しやすくしてください。
- 引き出しアドレスの許可リスト登録と、サポートされている場合は時間ロックを有効にしてください。
- 「サポートコール」や「緊急セキュリティチェック」は、デフォルトで敵対的なものとみなし、会話を終了し、公式チャネルで確認してください。
2) ディープフェイクがあなたを標的にする可能性があると想定する
ディープフェイクの音声/動画は、攻撃者が緊急性を演出する場合に最も効果的です。
- 「アカウントが侵害されました。」
- 「資金は安全なウォレットに移動する必要があります。」
- 「コード/シードフレーズを共有して確認する必要があります。」
安全なルール:正規のサポートプロセスでシードフレーズを要求されることは決してありません。今も、これからも。
3) AI取引ツール、ボット、プラグインを使用する際の被害範囲を限定する
エージェント型ツールは強力であり、その強力さゆえに厳格な権限管理が必要です。
Binanceは、Binance Ai Proに関する議論の中で、資金の分離とエージェントに引き出し権限を与えないという重要な設計原則を強調しています。(binance.com) 製品の構造についてさらに詳しく知りたい場合は、こちらをご覧ください:Binance Ai Proガイド。(academy.binance.com)
プラットフォームを問わず、以下のルールを適用してください。
- 自動化には別個のサブアカウントまたは限度額付きアカウントを使用してください。
- サードパーティツールに、引き出しが可能なAPIアクセスを許可しないでください。
- 不明なソースからの「プラグインのインストール」は避けてください。リスクがあるためにプラットフォームがプラグインをブロックした場合、それを不便ではなく、警告信号として捉えてください。
4) 長期保有資産はコールドストレージに移動する
取引所のセキュリティは損失を軽減できますが、ユーザー側の侵害を排除することはできません。長期保有資産については、コールドストレージは、秘密鍵がインターネット接続環境に触れることがないため、フィッシングによる損失を軽減する最もクリーンな方法の一つであり続けます。
ここでハードウェアウォレットは、最新のセキュリティスタックに自然に組み込まれます。
- 秘密鍵をオフラインで管理します。
- 取引のオンデバイス確認を強制します。
- 侵害されたラップトップ/電話が、知らないうちに送金を承認してしまう可能性を低減します。
自己管理のセットアップを構築する場合、OneKeyはこれらの基本原則に基づいて設計されており、高度な保護機能(**パスフレーズ(隠しウォレット)**など)もサポートしています。これは、シードバックアップの衛生状態が良好な場合に、単一障害点のリスクを軽減するのに役立ちます。
最後に:「AIセキュリティ」は製品ではなく、姿勢である
Binanceの数値から得られる最も重要なシグナルは、防止された金額だけでなく、その進むべき方向です。仮想通貨プラットフォームはAIセキュリティオペレーターに、攻撃者はAIを活用したソーシャルエンジニアになっているのです。
その世界において、ユーザーが勝利するための戦略は多層的です。
- 強固なアカウントセキュリティとフィッシング防止習慣
- 最小権限の原則に基づいた自動化
- 長期資産のためのコールドストレージ
- 緊急性やなりすましに対する容赦ない懐疑心
セキュリティを一度きりの設定ではなく、継続的なプロセスとして捉えることで、2026年以降の仮想通貨業界の方向性と一致することになるでしょう。
さらに読む



