· four exchange APIs · rebuilt daily
生成AIモデルは、合成音声、ビデオ、テキストの作成にかかる限界コストをゼロにし、詐欺事業者がオーバーヘッドを増やすことなくターゲットのリーチを拡大することを可能にしている。従来は手作業が必要であった攻撃ベクターが、現在では数千のチャネルで同時に実行されているが、防御的セキュリティは視覚的または聴覚的な知覚ではなく構造的な検証に依存している。
現代の詐欺パイプラインは、主に4つのベクターを通じて人間の検証レイヤーをターゲットにしている。
音声合成モデルは、公開メディアや過去の通話からスクレイピングした10秒未満のソース音声を使用して、リアルタイムで音声クローンを生成する。詐欺事業者は、緊急事態を装ったシナリオでこれらのモデルを使用し、即時の資金送金や緊急のAPIキーリセットを要求する。
生成ビデオモデルは、著名人の既存の映像に唇の動きや表情をマッピングする。これらのディープフェイク動画は、乗っ取られたYouTubeチャンネルやソーシャルメディアのフィード経由で配信され、偽のトークンローンチや悪意のあるスマートコントラクトを宣伝する。
大規模言語モデルは、Telegram、Discord、ソーシャルメディアプラットフォームに常駐し、技術的な問題について投稿しているユーザーを特定する。AIエージェントはダイレクトメッセージを送信し、取引所のドキュメントの表現を模倣して、資格情報(クレデンシャル)を収集するツールにユーザーを誘導する。
自動サイトスクレイピングツールは、ターゲットドメインの公開から数分以内に、トレードインターフェースの見た目を完全に模倣したレプリカを作成する。これらのフロントエンドは、入力フィールドから秘密鍵、シードフレーズ、セッショントークンを直接取得する。
生成クオリティが向上しても、アカウント残高を保護する根本的なネットワークおよび暗号メカニズムが変化するわけではない。モデルの精度に関わらず、3つのシンプルな運用チェックにより、不正なアカウントアクセスを防ぐことができる。
WebRTCやVoIPを介した着信音声ストリームには、暗号学的な身元証明が含まれていない。アウトオブバンドコールバックでは、着信通話を終了し、事前検証済みのハードコードされた電話番号またはハードウェアトークンチャレンジへの新しい発信接続を確立する必要がある。これにより、シグナルは着信AI音声ストリームがハイジャックできない認証済みの通信ルートを通ることになる。
フィッシングサイトは、タイポスクワッティングドメイン、有料検索広告、またはSNSの直接リンクに依存している。ハードコードされたブラウザのブックマーク経由でアクセスすることで、外部のルーティング制御を完全にかい離・バイパスできる。ドメイン名が正確な文字列と一致しない場合、ブラウザがTLS経由で資格情報を送信することはない。
シードフレーズと秘密鍵は、楕円曲線暗号によってアカウントの所有権を派生させる。ハードウェアウォレットは、エアギャップされたセキュアエレメント内でトランザクションに署名する。Webサイトの入力フィールドがシードフレーズデータを受け取ることはない。Webインターフェースにシードフレーズを入力しないユーザーは、Webサイトの外観に関係なく、合成サイトの脅威ベクターを完全に排除できる。
フィッシングや資格情報の盗難は、アカウント資産の100%の損失をもたらす。これに対し、取引所の選択は、funding rateスプレッドや手数料体系を通じて予測可能な実行コストを左右する。
funding rateは取引所ごとに8時間ごとに調整され、ロングおよびショートポジションに対して異なる保有コストを生み出す。
| Asset | OKX | Bybit | MEXC | Bitget | Spread | 24h Volume |
|---|---|---|---|---|---|---|
| ETH | +0.0031% | +0.0081% | +0.0061% | +0.0100% | 0.0069% | $9,102,560,442 |
| BTC | +0.0081% | +0.0080% | +0.0100% | +0.0100% | 0.0020% | $5,972,242,352 |
| SOL | -0.0077% | -0.0056% | -0.0025% | +0.0059% | 0.0136% | $1,636,283,758 |
| ZEC | +0.0097% | +0.0100% | +0.0006% | +0.0100% | 0.0094% | $777,378,029 |
| SNDK | +0.0148% | +0.0084% | N/A | +0.0235% | 0.0151% | $710,536,735 |
| XRP | +0.0004% | -0.0070% | +0.0037% | +0.0047% | 0.0117% | $528,068,174 |
デフォルトの手数料体系は、現物およびperpetual先物市場によって取引所ごとに異なる。
| Venue | Spot Maker | Spot Taker | Futures Maker | Futures Taker |
|---|---|---|---|---|
| Bitget | 0.0010 | 0.0010 | 0.0002 | 0.00030 |
| Bybit | 0.0010 | 0.0010 | 0.0002 | 0.00055 |
| MEXC | 0.0000 | 0.0005 | 0.0000 | 0.00020 |
| OKX | 0.0008 | 0.0010 | 0.0002 | 0.00050 |
taker実行で24時間(3回のfundingインターバル)保有した、SNDKの想定元本 $100,000のロングポジションを考える。
Bitgetの場合:
Bybitの場合:
Bybitのtaker手数料がBitgetより高いにもかかわらず、funding手数料が低いため、BybitでSNDKのロングポジションを保有するとBitgetと比較して24時間で$20.30の節約となる。
取引所間のコスト差はベーシススプレッドや公開されている手数料体系の範囲内に収まる。しかし、合成メディアを利用した詐欺に対して一度でも運用上の失敗を起こせば、アカウント残高の完全な損失を引き起こし、これらのコスト計算の意味を完全に失わせる。
攻撃者が出金権限を持つAPIキーを取得したり、クローンインターフェース経由でシードフレーズを抽出した場合、アカウントのドローダウンは100%となる。対話型のブラウザセッションとハードウェアキー署名を厳格に分離しておくことで、合成音声、ディープフェイク動画、自動テキスト生成の攻撃を実行境界で確実に防ぐことができる。
Get 20% fee rebate on Bitget →20% of your trading fees back, on every product. The rebate comes out of the commission I would otherwise receive, so it costs you nothing. Affiliate link — see the footer.