Back to Blog

Ethereumにおけるトランザクションベースのフィッシング検出:BlockSecのTxPhishScope | ACM CCS 2023

MetaSleuth
November 24, 2023

BlockSec によるトランザクションベースのフィッシングに関する最新の研究が、ACM CCS 2023 で論文として採択されました!

コンピュータセキュリティ分野でトップ4に数えられる ACM CCS は、論文の採択率が低く、過去5年間で採択された論文は 約18%に過ぎません。このカンファレンスでは、ネットワークセキュリティ、プライバシー保護、応用暗号化における世界中の研究機関やテクノロジー企業からの最新の進歩が集められます。

デンマークのコペンハーゲンで開催される ACM CCS 2023 カンファレンスでは、BlockSec のイーサリアムにおけるトランザクションベースのフィッシングに関する最新の研究成果と、大規模な TxPHISH ウェブサイト検出システムである TxPhishScope を発表します。

イーサリアムにおける蔓延する TxPHISH スカム

ユーザーがイーサリアムでトランザクションを送信してトークンを取引するにつれて、新しい形態のフィッシング詐欺が出現しました。被害者の個人情報や金融情報を標的とする従来の詐欺とは異なり、この種のフィッシングはトランザクションを通じてユーザーの資産を盗みます。具体的には、詐欺師は被害者を騙して、トランザクションで被害者のトークンを引き出すことを可能にするトランザクションまたはメッセージに署名させます。このフィッシング詐欺は主に被害者のトランザクション署名に関わるため、TxPHISH と名付けました。

2023年1月から11月にかけて、12件の大規模な TxPhish インシデントを目撃し、総額8,500万ドル以上の損失が発生しました(大規模インシデントあたり平均700万ドル以上の損失)。実際には、この種のフィッシング詐欺は日々発生しています。過去7日間だけでも、MetaSleuth だけで100件以上のフィッシングアラートが報告されており、フィッシングトランザクションによるユーザー損失は245万ドルに達しています。したがって、TxPHISH ウェブサイトに関する詳細な研究は、ブロックチェーンセキュリティにとって非常に重要です。

TxPhishScope:当社の ТxPHISH ウェブサイト検出システム

フィッシングトランザクションのコア特性に基づき、TxPhishScope という大規模な TxPHISH ウェブサイト検出システムを設計しました(このシステムは、MetaDock や MetaSleuth などの他の製品もサポートしています)。

TxPhishScope は、まず Certificate Transparency Log ネットワークからリアルタイムで発行されたウェブサイト証明書を収集し、不審なドメインを取得します。その後、TxPhishScope はウェブサイトに動的にアクセスし、トランザクションのシミュレーション実行をトリガーします。シミュレーション実行の結果に基づいて、トランザクションがフィッシングトランザクションであるか否かを判断します。フィッシングトランザクションである場合、TxPhishScope は自動的に証拠チェーン(トランザクション内容とウェブサイト内容を含む)を保存します。

Figure 1: TxPhishScope のコンポーネント
Figure 1: TxPhishScope のコンポーネント

TxPhishScope は2022年11月から稼働しています。ユーザーを保護するため、MetaMask Forta や Etherscan を含むイーサリアムセキュリティコミュニティに、33,130件の TxPHISH ウェブサイトと 3,981件のフィッシングアカウントを報告しました。さらに、FixedFloat、SimpleSwap、Binance などのプロジェクトチームにフィッシング活動の証拠を提供し、ユーザー資産の回収を支援しました。現在、TxPhishScope は Forta Scam Bot 向けに ТxPHISH ウェブサイトとフィッシングアカウントのリアルタイムレポートを引き続き提供しています。

こちら からこのサービスを体験できます。

TxPHISH ウェブサイトの機能とマネーロンダリングパターン

さらに、大規模な計測研究を通じて、TxPHISH ウェブサイトの特性について詳細な調査を行い、フィッシング資金の流れを体系的に分析しました。これらのウェブサイトは、寿命が短く、展開コストが低く、更新頻度が高く、非常に欺瞞的であることがわかりました。Web3 セキュリティ企業は、これらの特性に基づいて新しい検出ツールやアルゴリズムを開発することで、TxPHISH ウェブサイトを正確かつタイムリーに特定できます。

同時に、ほとんどのフィッシングアカウントのマネーロンダリングパターンは比較的固定されており、かなりの割合の資金が取引所に流れていることがわかりました。この発見は、資金の流れの方向性を理解し、盗まれた資金のタイムリーな回収を容易にするのに役立ちます。

TxPHISH からユーザーを保護するには、複数の Web3 サービスプロバイダーの協力が必要であることを深く認識しています。そのため、ACM CCS カンファレンスで最新の研究結果を共有します。これは、TxPHISH ウェブサイトに関する最初の大規模な検出および計測研究です。この研究結果を共有することで、Web3 実務家が TxPHISH ウェブサイトの機能とマネーロンダリングパターンをより深く理解し、防御戦略とメカニズムを改善し、トランザクションベースのフィッシング詐欺からユーザーを保護できるようになることを願っています。

時間: 11月27日 11:00 AM (UTC +1)

セッション: ATTACKS & THREATS

発表者: Bowen He, BlockSec リサーチチームメンバー(論文の筆頭著者)

トピック: TxPhishScope: Towards Detecting and Understanding Transaction-based Phishing on Ethereum

こちら から全文をご確認いただけます。

BlockSec について

BlockSec は、世界的に著名なセキュリティ専門家グループによって2021年に設立された、革新的なブロックチェーンセキュリティ企業です。同社は、Web3 の普及を促進するため、新しい Web3 世界のセキュリティとユーザビリティの向上に尽力しています。そのために、BlockSec はスマートコントラクトおよび EVM チェーンのセキュリティ監査サービス、セキュリティ開発と脅威のプロアクティブなブロックのための Phalcon プラットフォーム、資金追跡と調査のための MetaSleuth プラットフォーム、そして暗号通貨の世界で効率的にサーフィンするための Web3 ビルダー向けの MetaDock 拡張機能を提供しています。

現在までに、MetaMask、Uniswap Foundation、Compound、Forta、PancakeSwap など300社以上の著名なクライアントにサービスを提供し、Matrix Partners、Vitalbridge Capital、Fenbushi Capital を含む著名な投資家から2回の資金調達で数千万米ドルを受け入れています。

公式サイト: https://blocksec.com/

公式 Twitter アカウント: https://twitter.com/BlockSecTeam

Sign up for the latest updates
Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield
Security Insights

Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield

Looking ahead, targeted freezing events like this $6.76M USDT action will only become more common. On-chain data analysis is improving. Stablecoin issuers are also working closely with regulators. As a result, hidden illicit financial networks will be exposed.

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026

During the week of March 2 to March 8, 2026, seven blockchain security incidents were reported with total losses of ~$3.25M. The incidents occurred across Base, BNB Chain, and Ethereum, exposing critical vulnerabilities in smart contract business logic, token deflationary mechanics, and asset price manipulation. The primary causes included a double-minting logic flaw during full token deposits that allowed an attacker to exponentially inflate their balances through repeated burn-and-mint cycles, a price manipulation vulnerability in an AMM-based lending market where artificially inflated vault shares created divergent price anchors to incorrectly force healthy positions into liquidation, and a flawed access control implementation relying on trivially spoofed contract interfaces that enabled attackers to bypass authorization to batch-mint and dump arbitrary tokens.

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026

During the week of February 23 to March 1, 2026, seven blockchain security incidents were reported with total losses of ~$13M. The incidents affected multiple protocols, exposing critical weaknesses in oracle design/configuration, cryptographic verification, and core business logic. The primary drivers included oracle manipulation/misconfiguration that led to the largest loss at YieldBloxDAO (~$10M), a crypto-proof verification flaw that enabled the FOOMCASH (~$2.26M) exploit, and additional token design and logic errors impacting Ploutos, LAXO, STO, HedgePay, and an unknown contract, underscoring the need for rigorous audits and continuous monitoring across all protocol layers.

Go Deeper with MetaSleuth Investigation

Extend your crypto compliance capabilities with Blocksec's MetaSleuth Investigation, the first platform for tracing funds, mapping transaction networks and revealing hidden on-chain relationships.

Move from detection to resolution faster with clear visual insights and evidence-ready workflows across the digital assets ecosystem.

MetaSleuth Investigation