Binanceアカウントがハッキングされたかもしれない——自分が操作していないログイン通知が届いた、または残高が不明に減少している。パニックにならず、すぐに行動してください。遅れるほど損失が大きくなる可能性があります。まだアカウントをお持ちでない方は、Binanceに登録してすべてのセキュリティオプションを設定しておきましょう。既存ユーザーはスマートフォンにBinanceアプリをDLしておくことを確認してください。緊急時にはモバイル操作が最速です。
ステップ1:直ちにアカウントを凍結する(最重要)
ハッキングされたかどうか確信がなくても、まず凍結しましょう。凍結しても資産に損失はありませんが、ハッカーがまだ操作中であれば即座に阻止できます。
ログインできる場合
- BinanceアプリまたはWebサイトを開く
- 「セキュリティセンター」または「アカウントセキュリティ」に移動
- 「アカウント無効化」オプションを見つける
- クリックして確認
無効化後、ログイン、取引、出金を含むすべての機能が停止します。
ログインできない場合
- Binanceログインページで「パスワードを忘れた」をクリック
- パスワードリセットメールに「アカウント凍結」リンクがあります
- Binance公式サイト下部の「サポート」からも可能
- サポートに状況を説明し、緊急凍結を依頼
メールによる凍結
登録メールを確認してください。「新しいデバイスからのログイン」などのセキュリティ通知メールの下部に「本人ではない場合はアカウントを凍結」リンクがあります。
ステップ2:メールのセキュリティを確保
多くのアカウント侵害はメールから始まります。ハッカーはまずメールを乗っ取り、Binanceのパスワードをリセットします。
やるべきこと:
- メールのパスワードを新しい強力なパスワードに即座に変更
- メールのログイン履歴で不審なIPを確認
- メール転送ルールが設定されていないか確認(ハッカーの常套手段)
- メールの二段階認証を有効にする
ステップ3:被害状況の確認
アカウント凍結後、サポートに連絡して操作ログを確認するか、復旧後に自分で確認します:
- 最近の出金記録に不正な取引がないか確認
- 取引履歴に不審な取引がないか確認
- APIキーが作成または変更されていないか確認
- ホワイトリストアドレスが改ざんされていないか確認
すべての異常記録をスクリーンショットで保存しておきましょう。これらはBinanceサポートや法執行機関への申告時の証拠になります。
ステップ4:Binanceサポートに連絡
公式サポートへの連絡方法:
- ライブチャット:Binance公式サイトまたはアプリ内のサポートポータル
- チケット送信:ヘルプセンターでセキュリティインシデントチケットを提出
- メール:Binanceのセキュリティインシデント用メールアドレスに送信
準備する情報:登録メール、UID、異常を発見した時間、異常操作の説明、スクリーンショット証拠。
サポートは通常24時間以内に回答します。資産損失を伴うセキュリティインシデントは優先的に処理されます。
ステップ5:復旧とセキュリティ強化
サポートが安全を確認しアカウントを解凍した後、セキュリティ設定を全面的に強化する必要があります:
パスワードのリセット
- 完全に新しいBinanceログインパスワードを設定
- 以前使用したパスワードは一切再利用しない
認証方法の再設定
- Google認証システムを再設定
- 電話番号の紐付けが正しいか確認
- メールが安全であることを確認
デバイスとAPIのクリーンアップ
- 「デバイス管理」で認識できないデバイスをすべて削除
- 「API管理」ですべてのAPIキーを削除
- 出金ホワイトリストアドレスをすべて確認
利用可能なセキュリティ機能をすべて有効化
- フィッシング対策コード
- 出金アドレスホワイトリスト
- YubiKeyなどのハードウェアキー
Binanceに登録した時点ですべてのセキュリティオプションを設定するのがベストプラクティスです。
ハッキングの見分け方
ハッキングではない可能性がある状況:
- 新しいデバイスでログインしてセキュリティ通知を受けた
- 自分でセキュリティ設定を変更した
- 異なるネットワークからのログインでIP変更通知が来た
ほぼ確実にハッキングされた状況:
- 操作していない出金確認メールが届いた
- 原因不明で資産が減少した
- パスワードが変更されログインできない
- 設定していないAPIキーが出現した
根本的な予防策
- 一意の強力なパスワード:12文字以上、大小文字・数字・記号を含む
- すべての認証を有効化:Google認証 + SMS + メール
- フィッシングサイトに注意:公式リンクかBinanceアプリのDLからのみアクセス
- 不審なリンクをクリックしない
- フィッシング対策コードを有効化
FAQ
Q:盗まれた暗号資産は取り戻せますか?
A:状況次第です。出金がまだ完了していなければ、凍結で阻止できます。オンチェーンに転送済みの場合は回復が非常に困難ですが、Binanceへの報告と警察への届出をお勧めします。
Q:Binanceはハッキング損失を補償しますか?
A:Binanceプラットフォーム自体の脆弱性が原因の場合、SAFUファンドで補償されます。ユーザー側のパスワード漏洩やフィッシングが原因の場合は、一般的にユーザーが損失を負担します。
Q:凍結したアカウントの復旧にはどのくらいかかりますか?
A:安全が確認されれば通常1-3営業日です。複雑な調査が必要な場合はより長くかかる可能性があります。
Q:警察に届け出るべきですか?
A:資産損失が確認された場合は、警察に届け出て記録を保管することをお勧めします。
Q:ハッカーはどうやってアカウントを盗んだのですか?
A:最も一般的な方法:フィッシングサイト、メール乗っ取りによるパスワードリセット、安全でないネットワークでのログイン、デバイス上のマルウェア。デバイスのセキュリティを徹底的にチェックすることをお勧めします。