ニュース暗号資産MEXCは安全か?2026年版:セキュリティ、プライバシー、リスクを解説

MEXCは安全か?2026年版:セキュリティ、プライバシー、リスクを解説

著者: Crypto Ninjas·

重要ポイント

  • MEXCはユーザー資産の95%以上をオフラインのマルチシグ・コールドストレージで保管し、ホットウォレットは総資産の約5%に制限しています。
  • 同取引所は1億ドルのGuardian Fundと5億5,000万ドル超の先物保険ファンドを維持し、プラットフォーム側の損失に備えています。
  • MEXCは主要な規制ライセンスなしで運営されており、英国のFinancial Conduct Authorityと香港のSecurities and Futures Commissionから警告を受け、韓国、インド、日本、英国などでアプリが利用できません。
  • 基本的なスポット取引ではKYCは義務ではありませんが、出金限度額は認証レベルに応じて変動し、KYCなしでは1日10 BTC、アドバンスドKYCでは最大200 BTCまで出金できます。
  • プラットフォーム全体へのハッキングがない堅実なセキュリティ実績を持つものの、長期保有資産は取引所ではなくプライベートのハードウェアウォレットに保管することが推奨されます。
MEXCは安全か?2026年版:セキュリティ、プライバシー、リスクを解説

MEXCは、高度なセキュリティ機能を活用してユーザーのアカウントと資産を保護しながら中央集権型プラットフォームとして運営する、世界的に大手の暗号資産取引所です。スポット取引と先物取引に対応し、数千の取引ペアを提供し、世界中のユーザーに向けて幅広いデジタル暗号資産を上場しています。すべての中央集権型取引所と同様に、顧客の資金を顧客に代わって保管するモデルであり、そのリスクは2014年のMt. Goxの崩壊から2022年のFTXの破綻に至るまで業界で繰り返し指摘されてきました。だからこそ、取引所のセキュリティ体制や財務の透明性に関する問いは、手数料や取引機能と同じくらい重要なのです。

同取引所は自らを高い安全性を持つと説明しており、必須の二要素認証(2FA)、出金ホワイトリスト保護、アンチフィッシングコード、マルチシグのコールドウォレット保管、ホット・コールドウォレットの分離、SSLデータ暗号化、DDoS防御、AIによるリスク監視、公開の準備金証明(PoR)レポートを提供しています。これらの保護策は、著名な取引所の破綻が相次ぎ、ユーザーが検証可能な資産裏付けを求めるようになった後、業界の基準となったものです。MEXCはまた、予期しないセキュリティ事故が発生した場合に備えて、1億ドルのGuardian Fundと追加の保険ファンドを維持し、ユーザー資産の保護を図っています。

本ガイドでは、MEXCが取引に利用する安全で正当な暗号資産取引所であるかを検証し、そのセキュリティ対策を解説します。

MEXCのアカウントセキュリティの概要

MEXCは、ユーザー資産を保護するために多層防御システムを採用しています。その保護の基盤となるのが1億ドルのGuardian Fundで、取引所が技術的侵害やプラットフォーム全体へのハッキングに直面した場合に備える専用の保険として機能します。

同取引所は、ユーザーのデジタル資産の95%以上を、高度なマルチシグ技術を用いたオフラインのコールドストレージで保管しています。さらに、出金ホワイトリストやアンチフィッシングコードなど複数のアカウント保護ツールを提供し、報告している資産を実際に保有していることを示す準備金証明(PoR)データを定期的に公開しています。PoRは、FTXの破綻により取引所の申告資産と実際の保有資産の乖離が明らかになった後、広く採用されるようになった手法であり、その公開は現在、取引所のソルベンシーを測る主要な指標の一つとなっています。

すべてのデータ転送にはSSL暗号化が使用され、DDoS防御により攻撃時もプラットフォームの安定性を維持します。AI駆動のリスク管理システムは、取引、入金、出金を監視して不審な動きを検知し、損失を防ぐために一時的な凍結を発動することもできます。

MEXCの認証とログイン保護

MEXCの安全なログインは、厳格な複雑性ルールを満たすユーザー名とパスワードから始まります。最低10文字で、大文字・小文字・数字を組み合わせる必要があります。強度メーターにより、パスワードが弱いか、中程度か、強いかを確認できます。

MEXCは、アカウントにアクセスしたすべてのデバイスも記録します。セキュリティセンターから、ログイン履歴のあるスマートフォン、タブレット、パソコンの一覧を確認し、覚えのないものを削除できます。

パスワードだけでは暗号資産アカウントを保護するには不十分であるため、MEXCはログイン、セキュリティ設定の変更、資金の出金など、ほぼすべての重要な操作に2FAを必須としています。アプリを開いたらすぐに2FAを有効化することは、暗号資産を盗難から守るためにユーザーが取れる最も重要な手段の一つとされています。

MEXCは複数の2FA方式に対応しています。SMSコードも利用可能ですが、SIMスワップなどのリスクがあります。より安全なのは、Google AuthenticatorやMicrosoft Authenticatorなどの認証アプリです。また、スマートフォンの指紋・顔認証スキャナを利用するパスキーにも対応しています。

バックアップコードは安全な場所に保存することが推奨されます。スマートフォンを紛失した場合、バックアップキーまたは本人確認の完了により認証アプリの連携を解除できます。手間はかかりますが、強力な保護の追加レイヤーとなります。

MEXCは出金に厳格なルールを適用しています。出金を完了するには通常、メールと2FAアプリの両方のコードを同時に入力する必要があります。

アカウントは、出金先として事前承認したウォレットアドレスのリストである出金ホワイトリストによって、さらに保護できます。ハッカーがアカウントにアクセスできても、そのアドレスはホワイトリストに登録されていないため、自分のウォレットにコインを送ることはできません。新規追加アドレスに対する24時間ロックを有効にすれば、このプロセスは容易には回避できず、盗難が実際に発生する前に阻止する時間を確保できます。

MEXCの監視と不審アクティビティの検知

MEXCのAI駆動の自動リスク管理システムは、入金、注文、出金をチェックし、迅速な自己取引、注文サイズの予期しない急増、要注意フラグ付きアドレスからの入金、1人のユーザーによる複数アカウントの操作などの問題の兆候を検出します。

システムが異常を検知した場合、ユーザーがすべて正当であることを確認するまで、操作を一時的にブロックしたり、アカウントを凍結したりすることがあります。

MEXCは、アカウントが侵害された、または資金洗浄や価格操作に利用されていると判断した場合、一時的凍結を科すことができます。凍結中は、取引、入金、出金が利用できない場合があります。ユーザーには制限の発動理由を説明するリスクアラートが届き、本人確認書類、取引の証拠、資金源に関する声明などを「ヘルプセンター」からアップロードして解除を申請できます。認証済みユーザーは通常、審査が迅速に行われ、未認証のアカウントは制限解除前にKYCの完了を求められる場合があります。

フィッシング攻撃はトレーダーにとって最も一般的な脅威の一つであり、MEXCは本物のメッセージと詐欺を区別するための複数のツールを提供しています。アンチフィッシングコード機能では、ユーザーが短い単語や数字列を選択し、それが取引所からの公式メールすべてに表示されます。コードがないメッセージは偽物として扱い、無視すべきです。

セキュリティセンターには、ソーシャルメディアプロフィールを確認するツールも含まれています。Telegram、X、Facebookのアカウントのハンドルを入力すると、それがMEXCに属するかどうかを判定できます。また、公式通知は常に「mexc.com」または「mexc.co」で終わるドメインから送信されるため、類似サイトや他のドメインのアドレスには注意が必要です。

MEXCのユーザー資産保護の仕組み

MEXCはコールド・ホットウォレット戦略に従っています。ユーザーの入金の大部分はインターネットに接続されていないオフラインのコールドウォレットに保管され、一部のみが日常的な出金用のホットウォレットに置かれます。プラットフォームはすべてのデータ転送にSSL(Secure Socket Layer)暗号化を使用し、攻撃の試みにも取引サービスを継続させるためDDoS(分散型サービス拒否)防御を展開しています。

ホットウォレットとコールドウォレットのインフラ

MEXCは、資金の大部分をオフラインのコールドストレージに、一部を日常的な出金用のホットウォレットに保管するコールド・ホットウォレット分離構成を説明しています。プラットフォームによれば、ホットウォレットが保持するのはユーザー資産総額のごく一部で、上限は約5%とされています。

コールドストレージにはマルチシグ技術が使用されており、大口の資金移動には複数の上級管理者がそれぞれの秘密鍵で承認署名する必要があります。これにより、多くのオンライン攻撃による被害を限定できます。

ただし、コールドストレージが取引所を「無敵」にするわけではありません。鍵管理の失敗、インサイダーリスク、不適切な承認によって、重大な侵害は依然として発生し得ます。このリスクは2024年のBybitハッキングで裏付けられました。この事件では、侵害された署名インターフェースを通じて取引所のコールドウォレットから約15億ドル相当のetherが盗まれ、記録上最大級の暗号資産盗難の一つとなりました。ユーザーは自らのリスク限度を設け、中央集権型取引所に多額の資産を保管しないことが推奨されます。

内部リスク管理システム

MEXCは機密性の高い資金移動にマルチシグ承認を使用しています。プラットフォームはペネトレーションテストも実施し、攻撃者に先回りして脆弱性を発見するためのバグバウンティプログラムを計画しています。

同社は、流動性と技術リスクを管理する専門家チームを専任で抱えています。Guardian Fundは現在1億ドルの価値があり、技術的障害などプラットフォーム側の問題が発生した場合にユーザーへ返金するためだけに存在します。さらに、5億5,000万ドル超の先物保険ファンドも保有しています。

MEXCは正当で規制されているのか?

MEXCは正当な暗号資産取引所ですが、規制された取引所ではありません。ノーキャシー(KYC不要)での取引という性質上、正式なライセンスを保持しないまま多くの地域で事業を展開しており、数百か国にわたってグローバルに運営されています。

MEXCはライセンスを保有しているのか?

MEXCは主にセーシェルなどの拠点を持つオフショア取引所です。欧州事業向けのエストニアにおけるMTR登録など、一部地域での登録は保有していますが、米国や英国の主要規制当局から正式に規制されてはいません。

一部の政府規制当局は、同取引所が当該地域のライセンスを保有しないまま最大500倍のレバレッジで先物取引を可能にしているとして警告を発しています。英国のFinancial Conduct Authorityは2024年、「MEXC Global Ltd」は認可を受けておらず、英国の人々を標的にしている可能性があると警告しました。香港のSecurities and Futures CommissionはMEXCを警告リストに掲載し、香港の投資家を標的としながら規制当局のライセンスを取得していないと述べました。

一部の政府はAppleとGoogleに対し、現地ユーザー向けにMEXCアプリをストアから削除するよう指示しました。その結果、モバイルアプリは韓国、インド、日本、英国では利用できません。ただし、これらの地域の一部ではウェブ版には引き続きアクセスできますが、追加の制限に直面したり、インドのmexc.coのような特別なドメインが必要になる場合があります。

MEXCは事実上、世界の多くの地域で「グレーゾーン」で事業を展開しており、自国のあらゆる法律に従うプラットフォームを好むユーザーにとっては考慮すべき点です。このトレードオフはMEXC特有のものではありません。多くのオフショア取引所は低手数料、ノーキャシーアクセス、高レバレッジでユーザーを惹きつける一方、CoinbaseやKrakenなどのライセンス取得取引所は規制監査や義務的な顧客識別を含むより厳格な監督下で運営されています。どちらのモデルが合うかは、規制による保護と利便性・プライバシーのどちらを重視するかによります。

MEXCでKYC認証は義務か?

いいえ、基本的な暗号資産取引、特に基本的なスポット取引において、MEXCでKYCは義務ではありません。同取引所は、KYC不要、プライマリー、アドバンスド、インスティテューショナルという複数の本人確認レベルを提供しています。

  • KYC不要:コインの取引と入金は可能ですが、多くの地域で1日の出金は10 BTCまでに制限されます。
  • プライマリーKYC:氏名と身分証の写真が必要で、1日あたり最大80 BTCの出金が可能になります。
  • アドバンスドKYC:スマートフォンでの生体顔認証スキャンが必要で、1日あたり最大200 BTCの出金と特別イベントへのアクセスが可能になります。

注:リスク事象時には追加チェックが行われる可能性があり、MEXCは状況に応じて出金にKYC顔認証が必要になる場合があると述べています。

MEXCが利用できない国はどこか?

MEXCは、北朝鮮、キューバ、スーダン、イラン、中国、シンガポール、米国、英国、香港、ロシア管理地域とされるウクライナ地域(クリミア、ドネツク、ルハンシク、セヴァストポリを含む)、カナダなどの国では利用が認められていません。

これらの地域の居住者は、厳密にはサイトを利用してはならないことになっています。場所を隠すためにVPNを使用しようとする人もいますが、これは重大なリスクを伴います。

MEXCは第三者とユーザーデータを共有するのか?

MEXCはユーザーのプライバシーを重視していると述べていますが、国際的なルールに従わなければならない大企業でもあります。IPアドレス、デバイスの種類、法定通貨での入金、取引の習慣など、大量の情報を収集しています。

このデータは一般的に、本人確認企業やアンチマネーロンダリング(AML)企業などの「サービスプロバイダー」と共有されます。政府が警察調査のため正当な法的要請を提出した場合、MEXCはユーザーデータを引き渡す可能性が高いとされています。同取引所がユーザーのメールアドレスを広告目的で無関係な企業に販売することはありませんが、ユーザーはプラットフォーム利用中に確実にトラッキングされています。

MEXCにおける一般的なセキュリティリスクと詐欺

MEXCにおける一般的なセキュリティリスクと詐欺には、フィッシングサイト、偽トークンや偽投資商品、偽サポートスタッフ、ソーシャルエンジニアリング攻撃があります。

  • フィッシングサイトとアプリ:サイバー犯罪者はMEXCのインターフェースを模倣したウェブサイトやモバイルアプリを作成し、ユーザーにログイン情報やリカバリーフレーズの入力を促します。ブックマークしたリンクや手入力のアドレスのみを利用し、アプリは公式のApple App StoreまたはGoogle Playストアからのみダウンロードすべきです。地域でアプリが利用できない場合、サードパーティストアからダウンロードしてはいけません。
  • 偽トークンと偽投資商品:新規上場トークンの購入オファーや、特定のコントラクトにステーブルコインを送るとエアドロップがもらえるというオファーが届くことがあります。そのトークンは無価値であったり、そもそも存在しないことが多いです。MEXC自身が発表したトークンセールやプロモーションにのみ参加し、公式チャンネルでコントラクトアドレスを確認すべきです。
  • 偽サポートスタッフ:TelegramやX(Twitter)で「MEXCヘルプ」を装うなりすましが、パスワードや秘密情報を要求することがあります。決して共有してはいけません。
  • ソーシャルエンジニアリング:詐欺師がアカウントに緊急の問題が発生したと装って電話をかけ、パニックに陥れてアクセスを許可させようとすることがあります。こうした試みは避ける必要があります。

MEXCアカウントがハッキングされた場合の対処法

MEXCアカウントがハッキングされた場合、次の手順に従うことができます。

  1. アカウントを凍結する:セキュリティ設定ページまたはログイン画面に移動し、「アカウント凍結」ボタンを直ちに押します。これにより、最低24時間すべての取引と出金が停止します。
  2. メールのパスワードを変更する:ハッカーはまずユーザーのメールを通じてアクセスした可能性があります。新しい強力なパスワードを使用し、メールアカウントでも2FAを有効にします。
  3. 公式サポートに連絡する:公式アプリ内のライブチャットを開き、何が起きたかを正確に伝え、UID番号を提供します。
  4. 承認済みデバイスを確認する:設定の「デバイス管理」リストに移動し、覚えのないすべてのデバイスを削除します。
  5. 証拠を収集する:盗まれた取引のスクリーンショットを撮り、ログインログからIPアドレスを取得して、警察やサポートチームに提出します。

セキュリティ事故に対するMEXCのカスタマーサポート

MEXCのサポートチームは24時間対応しており、異なるタイムゾーンのユーザーに利点がありますが、市場が極めて活発な時期には対応が遅くなることがあります。アプリ内または本物のウェブサイトにある公式チャットボタンを常に使用し、ソーシャルメディア上の「サポート」アカウントは決して信頼してはいけません。

個別サポートが必要な場合は、カスタマーサービスフォームからチケットを送信できます。氏名、メールアドレス、問題カテゴリ、スクリーンショットなどの添付ファイルの提供が求められます。フォームは50メガバイトまでのドキュメントに対応しています。

MEXCはアカウント凍結時の伝達の一貫性の欠如について批判を受けており、最も有名なのは2025年の事例で、明確な説明のないまま大口アカウントを凍結しました。世論の圧力の後、同取引所は謝罪し資金を返金し、苦情解決プロセスの改善を約束しました。

MEXCアカウントを安全に保つ方法

アカウントを安全に保つには、強力なパスワードの維持、2FAの有効化、アンチフィッシングコードの激活、出金ホワイトリスト機能の利用などの対策に従う必要があります。以下で詳しく説明します。

  • 強力で一意なパスワードを使用する:大文字・小文字、数字、記号を組み合わせます。パスワードマネージャーは複雑なパスフレーズの生成と保管に役立ちます。
  • 多層的な2FAを有効化する:Google Authenticatorなどの時間ベースのアプリを設定し、利用可能であればメールやSMS認証と組み合わせます。アカウントのセキュリティレベルインジケーターが緑色になり、すべての主要な保護が有効であることを確認します。
  • アンチフィッシングコードを有効化する:このコードは公式メールに表示されます。コードのないメールは不審とみなし、リンクをクリックせずに削除します。
  • 出金ホワイトリストを使用する:事前に承認したウォレットにのみ出金します。アドレスの更新や追加は、メッセージで送られてきた指示ではなく、公式サイトからのみ行います。
  • API権限を制限する:取引ボットを使用する場合、APIキーを読み取りと取引のみに設定します。出金権限の有効化は避け、キーを定期的にローテーションし、未使用のキーを削除して露出を最小限に抑えます。
  • ドメインとアプリを確認する:MEXCには常にアドレスの直接入力かブックマークでアクセスします。モバイルアプリは公式ストアからダウンロードし、地域で利用できない場合はサードパーティソースからインストールしてはいけません。
  • 高レバレッジグループに注意する:TelegramやDiscordで秘密の戦略や高リターンを約束するグループは、しばしば詐欺です。
  • 大口資産はオフラインで保管する:長期保有資産にはハードウェアウォレットを使用し、取引に必要な分のみをMEXCに移します。これにより、取引所で問題が発生した場合の被害を軽減できます。
  • 発表を監視する:規制やプラットフォームのポリシーは変化します。ヘルプセンターで制限国、KYC要件、新しいセキュリティ機能に関する最新情報を確認します。

MEXC取引所は本当に安全で信頼できるのか?

MEXCは、グローバルな投資プラットフォームでコインを積極的に取引したい人にとって、一般的に非常に安全な選択肢と説明されています。同取引所は堅実な実績を持ち、会社を破壊するような大規模なプラットフォーム全体へのハッキングを経験していません。4,000万人超のユーザーと100億ドル超の1日取引高を報告しており、多くの人々の信頼を示しています。

多くのユーザーは、他の主要取引所と比べて一般的に低い競争力のある取引手数料を理由にこのプラットフォームを選んでいます。同プラットフォームは、高レバレッジ商品や高度な注文タイプを求める経験豊富なトレーダーに特に人気があります。

ただし、暗号資産取引所は規制された銀行ではなく、MEXCは独自のルールで運営するオフショア企業です。推奨されるアプローチは、取引には取引所を利用しつつ、主要な資産はユーザー自身が鍵を管理するプライベートウォレットに保管することです。これは業界で「ノット・ユア・キー、ノット・ユア・コイン(鍵がなければコインもあなたのものではない)」と要約される原則です。MEXCはまた、実際の資金を危険にさらす前に戦略を試したいユーザー向けにデモ取引アカウントも提供しています。時間の経過とともにプラットフォームを評価するユーザーは、準備金証明データの継続的な公開、計画中のバグバウンティプログラムの最新情報、主要法域における規制状況の変化に注目できます。

MEXCアプリは安全に使えるのか?

MEXCのモバイルアプリは、2FA、出金ホワイトリスト、リスク監視を含め、ウェブサイトのセキュリティ機能の大部分を反映しています。4.7つ星などの高い評価を得ており、高速で安全で、初心者から上級者まで使いやすいと説明されています。顔認証や指紋などのスマートフォンの生体認証に対応し、アカウントをロックして保護します。

ただし、規制当局の命令により一部の国でアプリが削除されているため、偽アプリが認証情報を盗む一般的な手段であることから、サードパーティのウェブサイトからダウンロードすべきではありません。公式アプリが地域で利用できない場合は、ウェブ版を利用し、代替ドメイン上の地域別発表を確認してください。