バイナンス公式サイト から「不審なデバイスからのログイン」を知らせるメール、または 公式アプリ のプッシュ通知を受け取った場合、最も重要なのはその後の5分間で何をするかです。まだアプリを使ったことがない方は、先に ダウンロードページ の手順でインストールを済ませてから対応してください。以下では時系列順に対応フローを解説します。
Binanceは次のような場面で「不審なデバイスからのログイン」通知をトリガーします。新しいスマホに機種変更した、新しいブラウザを使った、新しいネットワークに接続した、ブラウザのキャッシュを消した、VPNを使ってIPを切り替えた、システムの時刻を変更した、などです。これらはいずれも本当に乗っ取られたわけではなく、単にデバイスのフィンガープリントが変化しただけです。
誤報かどうかを判断する方法として、メール本文には「ログインデバイス」(例:iPhone 15 Pro / Chrome on Mac)、「ログインIP」、「ログイン地域」が表示されます。最近自分が実際にどんな操作をしたかと照らし合わせてください。
「さっきMacでログインしたばかりだ」ということであれば自分自身の操作です。一方「Android / ロシア・モスクワ」と表示されているのに、自分は中国からロシアに行ったことがないという場合は、本物の不審ログインです。
| 通知内容 | 想定される原因 | リスクレベル |
|---|---|---|
| いつも使っているデバイスでのログイン | デバイスフィンガープリントの変化 | 低い |
| いつもの国だが新しいデバイス | 新しい端末やブラウザの使用 | 低〜中 |
| いつもの国だが新しいIP | VPNやネットワークの切り替え | 低〜中 |
| 見知らぬ国+見知らぬデバイス | 本物の不審ログイン | 極めて高い |
| 短時間で複数地域からのログイン | アカウント乗っ取り | 極めて高い |
| 見知らぬデバイス+高額出金 | まさに盗まれている最中 | 極めて高い |
本物の不審ログインだと判断したら、すぐに「アカウント-セキュリティ-ログイン済みデバイス」に移動し、不審なデバイスをワンタップでログアウトさせてください。この操作にパスワードは不要で、ログイン中のユーザーであれば誰でもどのデバイスでも強制ログアウトできます。
強制ログアウトを行ったら、すぐに「アカウント-セキュリティ-緊急凍結」に進んでください。これにより、アカウントの出金、内部送金、API作成、セキュリティ設定の変更、KYC情報の変更が凍結されます。ただし、ログイン、照会、現物取引の機能は引き続き利用できます。
緊急凍結はあくまで一時的な措置であり、以降の確認作業が完了すれば自分で解除できます。凍結中は資金が盗まれることは100%ありません。
緊急凍結を終えたら、次はパスワードの変更です。新しいパスワードの条件は次のとおりです。
パスワード変更後は「セキュリティ-Google Authenticator」から2FAをリセットします。この操作によって古い2FAは無効になり、攻撃者が古い6桁コードを持っていても使えなくなります。
もし攻撃者があなたのメールアドレスからパスワードの再設定を行った場合、メールアカウント自体が侵害されていないか確認する必要があります。メールの「ログイン済みデバイス」と「最近の送信履歴」を確認してください。メールも侵害されている場合は、先にメールを対処してからBinanceの対応に移ってください。
「ウォレット-取引履歴-出金履歴」に移動してください。過去24〜72時間に心当たりのない出金申請がないか確認します。もしあれば、審査中であればその出金の詳細ページからすぐに「キャンセル」してください。
Binanceの出金プロセスには次のような節目があります。
| 出金ステータス | キャンセル可能か | 資金の安全性 |
|---|---|---|
| リスク審査中 | 可能 | 安全 |
| メール確認待ち | 可能(確認リンクをクリックしない) | 安全 |
| オンチェーン送金開始済み | 不可能 | 危険 |
| オンチェーン確認中 | 不可能 | 危険 |
| 完了済み | 不可能 | 危険 |
Binanceの出金にはメールによる二次確認が必要で、攻撃者があなたのアカウントにログインできたとしても、メールにアクセスできなければ資金を引き出せません。これが「メールのセキュリティ ≥ Binanceアカウントのセキュリティ」と言われる理由です。メールのパスワードが弱い、またはBinanceと同じパスワードを使っている場合は、すぐに両方変更してください。
攻撃者はアカウントを取得した後、次のような操作を試みる可能性があります。
以下の項目を一つずつ確認し、元に戻してください。
| 確認項目 | パス | 期待される状態 |
|---|---|---|
| APIリスト | アカウント-API管理 | 見覚えのないAPIがない |
| 出金ホワイトリスト | ウォレット-出金-アドレス管理 | 自分が知っているアドレスのみ |
| 支払い方法 | 法定通貨-支払い方法 | 自分の銀行カードのみ |
| メールアドレス | アカウント-セキュリティ-メール | 自分のメールアドレスである |
| フィッシング防止コード | アカウント-セキュリティ-フィッシング防止コード | 設定が正しいままである |
| サブアカウント | アカウント-サブアカウント | 見覚えのないサブアカウントがない |
もし変更されている項目があれば、一つずつ元に戻し、パスワードと2FAを再設定してください。それが完了してから緊急凍結を解除します。
自分ですべての対応を終えたとしても、Binanceのカスタマーサポートにチケットを提出して記録を残しておくことをおすすめします。事の経緯を説明し、システム上であなたのアカウントを「最近攻撃を受けたアカウント」としてマークしてもらいましょう。これにより、今後30日間はどんな異常な操作もより厳しい審査の対象になります。
チケットの内容には、事件発生日時、攻撃元のIP、資金の損失の有無、すでに取った対応などを含めます。Binanceのカスタマーサポートは受理後1〜3営業日以内に回答し、アカウントの状態を確認してくれます。
資金の損失があった場合、Binanceは「資金追跡」を開始します。Binanceには独自のマネーロンダリング対策システムがあり、状況によっては攻撃者が資金をどのアドレスに送ったか追跡できることもあります。高額な損失については、一定の条件を満たせばSAFU基金による補償を申請できます。
Q:不審ログイン通知はBinance公式から届いたものですか、それともフィッシングですか?
Binance公式のメールには、あなたが設定した「フィッシング防止コード」が表示されます。フィッシング防止コードがない、または間違ったコードが表示されているメールはフィッシングです。フィッシング防止コードをまだ設定していない場合は、すぐに設定してください。設定しておけば真偽の判断がずっと容易になります。
Q:自分でIPを切り替えても不審ログイン通知は来ますか?
来ます。Wi-Fiや通信キャリアを切り替えてIPアドレス帯が大きく変わると、Binanceの「異常判定のしきい値」に達して通知がトリガーされます。これは正常な仕組みであり、自分の操作だと確認できれば無視して構いません。
Q:緊急凍結後、どのくらいで解除できますか?
いつでも解除できます。「セキュリティ-緊急凍結」ページで「凍結解除」をタップすると、メールによる二次確認が必要になります(攻撃者による解除を防ぐため)。解除後はすべての機能が元通りになります。
Q:Binanceのアカウントが乗っ取られた場合、どのくらいで取り戻せますか?
この記事の手順どおりに不審ログイン通知へ対応していれば、アカウント自体が「失われる」ことは基本的にありません。たとえ資金が盗まれても、アカウント自体は引き続きあなたのものです。資金が回収できるまでの時間と可能性は、損失金額と攻撃者のオンチェーン上の行動によって変わりますが、平均すると7〜30営業日かかります。
Q:メールが侵害されてBinanceにも被害が及ぶのを防ぐにはどうすればよいですか?
メールには強力なパスワード+2FA+予備のメールアドレスを設定してください。Gmailユーザーは「高度な保護機能プログラム」(Advanced Protection Program)を有効にし、ハードウェアキーを追加で登録することもできます。信頼できないサイトでメールと同じパスワードを使い回さないようにしましょう。
Q:不審ログインの後、1万ドル分の損失が出た場合、Binanceに賠償を求められますか?
損失の原因によります。Binance側のシステムの脆弱性が原因であれば、Binanceが全額を賠償します。パスワードの流出や自分でフィッシングリンクをクリックしたことが原因であれば、原則として自己責任となります。SAFU基金は一部のユーザーの損失に対して救済を提供することがありますが、無条件の賠償ではありません。詳細な経緯を記載したチケットを提出し、カスタマーサポートの判断を仰ぐことをおすすめします。