データ侵害後に暗号資産アカウントを保護する方法
データ侵害後は、パスワードの変更、アプリベースのコードの追加、セッションとAPIキーの失効、出金の確認により、暗号資産アカウントを保護してください。

- 侵害通知は、必ずしも暗号資産がアカウントから出金されたことを意味するわけではありません。
- 新しいパスワードだけでは、開いているセッションは終了せず、APIキーも削除されません。
- アプリベースのコードは、SMSコードよりもSIMスワップに強いです。
- 侵害通知と、実施したすべてのステップの記録を保管してください。
データ侵害とは、個人情報が無断で露出することです。通知はデータが漏えいしたことを伝えるもので、盗人がすでに何を握っているかまでは分かりません。そのため、そのメールアドレスに紐づくすべてのアカウントが露出したものとして扱ってください。
まずメールと取引所から
メールには取引所やカストディアルウォレットのパスワードリセットリンクが含まれるため、まずそこを保護してください。セルフカストディウォレットはリカバリーフレーズで管理されるため、メールによるリセットは使用しません。パスワードマネージャーからアカウントごとに長く固有のパスワードを使用し、その後アプリベースの多要素認証に切り替え、SIMスワップで傍受される可能性があるSMSコードを削除してください。カストディアルプロバイダーはあなたのセキュリティを保持し、アクセスを凍結できます。
セッションをロックダウンし、アクティビティを確認する
- 1他のセッションからサインアウト取引所のセキュリティ設定で、身に覚えのないすべてのセッションとデバイスからサインアウトしてください。
- 2接続済みアプリを削除使用していない、または身に覚えのないサードパーティ製アプリやサービスは削除してください。
- 3古いAPIキーを削除するパスワード変更後も古いキーは機能し続けるため、不要なキーはすべて失効させてください。
- 4出金と注文を確認身に覚えのない送金や未約定注文がないか確認し、見落としたログインや出金のアラートがないか受信トレイを検索してください。
鍵とリカバリーフレーズを保護
リカバリーフレーズはウォレットのマスターキーであり、その単語を知る者は誰でも資金を移動できます。誰とも共有せず、クラウドストレージに同期されるスクリーンショットも避けてください。漏えいした場合は、新しいウォレットを作成して資産をそこに移動してください。
侵害後の報告と監視
暗号資産がアカウントから出金された場合は、取引所のサポートに連絡してアカウントを凍結し、ケースを開設してもらってください。送金は通常取り消せないため、サポートが資金を返還できないこともよくあります。
- 盗難をFBIのInternet Crime Complaint Centerに報告してください。
- FTCに詐欺報告を提出してください。
- 取引所のサポートに連絡し、ケース番号を保管してください。
- 侵害通知、トランザクションID、サポートとのメッセージを保管してください。
よくある質問
通常はすぐには閉鎖しないでください。閉鎖すると、侵害がまだ続いている間に必要なアラート、明細、サポートチャネルが遮断される可能性があります。
常にそうとは限りません。アプリベースのコードを併用した固有のパスワードで通常はアドレスを保護できますが、フィッシングが止まらない場合は暗号資産関連のメールを別の受信トレイに振り分けることもできます。
侵害通知、トランザクションID、ウォレットアドレス、サポートとのメッセージ、および関係機関の報告番号を保管してください。これらは捜査機関が盗難を追跡し、後の請求を裏付けるのに役立ちます。
数か月間アラートと明細を監視し、新しい通知が届くたびに接続済みアプリとAPIキーを再確認してください。






