CertiK 警告:暗号通貨ウォレットが誘拐の標的に、扳手攻撃が75%増加しています。 この傾向は、ハッカーが暗号資産を狙った攻撃を強化していることを示しています。 ![警告アイコン](https://example.com/warning.png) ユーザーはセキュリティ対策を徹底し、ウォレットの安全性を確保する必要があります。 詳細な情報や対策については、公式のセキュリティガイドラインをご覧ください。

暗号通貨ウォレット扳手攻撃

CertiKの報告によると、2025年には世界中で暗号通貨ウォレット所有者を対象とした暴力的な攻撃が72件確認され、2024年と比較して75%増加し、合計で4,090万ドルの損失をもたらした。フランスが19件で最も多く、ヨーロッパ全体では世界の攻撃の40%を占めている。Ledgerの創業者は1月に誘拐され、5月にはイタリアの所有者がニューヨークで拷問を受けた。SatoshiLabsの創業者は、毎週少なくとも一人が襲撃されていると述べており、これは暗号エコシステムにとって深刻な脅威となっている。

扳手攻撃が偶発的な事件からシステム的な脅威へと変化

CertiK安全報告

いわゆる「扳手攻撃」(Wrench Attack)とは、犯罪者が暴力や脅迫を用いて暗号通貨ウォレット所有者に対し、私有鍵の引き渡しや資産の送金を強要する行為を指す。この用語は、古典的なXKCDの漫画に由来し、最先端の暗号技術さえも、物理的な暴力の「扳手」には抵抗できないことを示している。暗号通貨の価値が高まり、所有者数が激増する中で、かつては極端なケースとみなされていたこの攻撃手法が、今やシステム的な脅威へと進化している。

CertiKは報告書の中で次のように強調している:「直接的な損失だけでなく、心理的・評判的な影響も大きく、業界全体の行動様式を変えつつある。これにより、創業者や高純資産者は匿名運営や異なる場所への移転を余儀なくされている。2025年は明確な転換点であり、身体的な暴力はもはや暗号エコシステムの主要な脅威の一つとなった。」この記述は、問題の深刻さを示しており、もはや個別の被害者の悲劇にとどまらず、産業の運営方式に根本的な変化をもたらす構造的な危機を浮き彫りにしている。

75%の年次成長率は驚くべき数字だ。これにより、2024年には約41件の確認案件があったと推定され、2025年にはそれが72件にまで激増している。この増加速度は、暗号通貨市場のユーザー増加率を大きく上回っており、犯罪者が暗号通貨ウォレット所有者を高価値ターゲットとみなしていることを示している。さらに憂慮すべきは、CertiKが認めるところによると、4,090万ドルの損失はあくまで「確認済み」の数字であり、実際の金額は「未報告」「黙認和解」「追跡不能な身代金」によって数倍に膨らむ可能性があることだ。

多くの被害者は警察に通報せず、事件を公表しない選択をしている。その理由は、さらなる財産情報の露出を恐れる、法執行機関への不信、または犯人と私的に和解するためだ。このような闇の数字の問題により、扳手攻撃の実態規模は把握しづらくなっているが、公開されているデータは氷山の一角に過ぎないことは明らかだ。暗号通貨ウォレット所有者にとって、これは「起こり得る」リスクではなく、「既に起きている」現実の脅威となっている。

ヨーロッパが扳手攻撃の主要被害地域に

CertiKの統計によると、フランスは昨年最も多くの攻撃事件を記録し、19件を確認、ヨーロッパ全体では2025年の全攻撃の約40%を占めている。この地域集中の現象は、深く分析されるべきだ。なぜヨーロッパが扳手攻撃の中心地となったのか?その理由としては、暗号通貨の採用率の高さ、銃規制の緩さによる抵抗力の低さ、EUシェンゲン圏内の国際的な犯罪ネットワークの流動性の高さなどが挙げられる。

フランスの19件の事件の中には、著名な暗号通貨起業家や投資家が標的となったケースもある。犯罪者はソーシャルメディアを通じてターゲットの生活習慣や住所、行動予定を追跡し、綿密に誘拐計画を立てている。この「ソーシャルエンジニアリング+暴力脅迫」の組み合わせは、セキュリティ意識の高いウォレット所有者さえも免れ難くしている。さらに危険なのは、一部の事件では犯罪グループが高度な技術背景を持ち、マルチシグウォレットの承認やハードウェアウォレットの解錠を強制するケースもある。

2025年に起きた最も注目すべき襲撃事件の一つは、Ledgerの創業者David Ballandと妻のAmandineが1月に誘拐され、身代金を要求された事件だ。この事件は、被害者がハードウェアウォレットの安全性の第一人者であったため、業界に衝撃を与えた。さらに、5月にはイタリアの暗号通貨所有者がニューヨーク市訪問中に誘拐・拷問を受けたと報じられ、国境を越えた脅威の実態を示している。アメリカの法治社会でも免れ得ない。

SatoshiLabsの創業者Alena Vranovaは8月に、「毎週、少なくとも一人のビットコイン所有者が誘拐、拷問、恐喝に遭っている。時にはもっとひどいケースもある」と述べた。彼女は続けて、「価値が6,000ドルの暗号通貨のために誘拐された例もあれば、5万ドルの暗号通貨のために殺人事件が起きた例もある」と語った。この言葉は、扳手攻撃の敷居が急速に下がり、百万円級の「巨鯨」だけでなく、数千ドルの普通のユーザーも標的になり得る現実を浮き彫りにしている。

緊急ウォレットと防護戦略

暗号通貨ユーザーが人身攻撃や脅迫の脅威にさらされる中、業界では技術的解決策の模索が始まっている。その中でも注目されているのが「緊急ウォレット」(Duress Wallet)の概念だ。これは多重防護機能を備えた暗号通貨ウォレットであり、脅迫を受けた際に特殊な「緊急PINコード」を入力すると、以下の機能が作動する:無言の救援信号を予め設定した連絡先や法執行機関に送信、虚偽の少額残高を示す誘導用ウォレットの表示、または資産をあらかじめ設定した安全なアドレスに自動的に移動させる。

この技術は理論上は可能だが、実用面では課題も多い。まず、ブロックチェーンの取引には確認時間が必要なため、犯罪者が送金完了前に異常に気付く可能性がある。次に、信頼性の問題として、誘導用ウォレットの金額が少なすぎると逆に犯人の怒りを買い、暴力を激化させる恐れもある。第三に、複雑さの問題だ。緊急機能は事前に設定し、操作も簡単でなければならないが、誤操作を防ぐ必要もある。これらの要件を満たす設計は非常に高いハードルとなる。

暗号通貨ウォレット所有者の五つの防護原則

絶対に目立たないこと:SNSで保有量や取引利益を公開しない。標的になりやすくなるため。

物理的安全性の向上:治安の良い地域に移住、家庭用セキュリティシステムの導入、専門の警備員を雇用。

資産の分散管理:すべての資産を一つのウォレットに集中させず、多重署名やタイムロックを活用。

匿名戦略:偽名を使い、コミュニティ活動に参加、実名や住所の露出を避ける。

緊急対応計画:家族と攻撃時の対応手順を策定、緊急連絡先を事前に設定。

しかし、多くの専門家は、暗号通貨所有者の最も根本的な防護策は「財産や保有量を公開しないこと」だと指摘している。このシンプルな原則はしばしば見落とされ、多くの被害者は、TwitterやReddit、Discordでの自慢発言を通じて攻撃者にターゲットにされていることに後から気付く。暗号通貨の匿名性はその利点だが、所有者が低姿勢を保つことでこそ、その優位性を発揮できる。

一部の高純資産者は、すでに極端な措置を取っている。著名な暗号通貨創業者の中には、完全に匿名で運営し、偽名を使い実名を隠す者もいる。さらに、シンガポール、スイス、アラブ首長国連邦など、法整備とセキュリティが厳重な国や地域に移住した例もある。個人の警備チームを雇い、24時間体制で潜在的脅威を監視するケースもある。これらの対策は効果的だが、コストが高く、生活の質も大きく低下し、扳手攻撃が実質的に暗号通貨エコシステムの運営方式を変えつつあることを示している。

産業の対応と法執行の課題

CertiKの報告は、暗号通貨ウォレットの安全性に警鐘を鳴らすものであるが、この問題の解決には多方面の協力が必要だ。ハードウェアウォレットメーカーは、より強力な脅迫防止機能を製品に組み込み、ソフトウェアウォレット開発者は緊急モードの選択肢を提供すべきだ。取引所や管理サービスも、顧客のプライバシー保護を強化し、情報漏洩による所有者の露出を防ぐ必要がある。

法執行機関が直面する課題も非常に大きい。暗号通貨の越境性により、犯罪者は一つの国で誘拐を行い、被害者に別の国のウォレットへ送金させ、その後ミキシングサービスや分散型取引所を通じて資金洗浄を行う。こうした越境犯罪は追跡や起訴が極めて困難だ。さらに、被害者は調査に協力しないケースも多く、財産情報のさらなる露出や二次攻撃を恐れるためだ。

長期的には、扳手攻撃の脅威は暗号通貨ウォレット産業に革新を促す可能性がある。将来的な解決策としては、例えば生体認証と地理的制限を組み合わせた認証システム(不審な場所での解錠を自動警報化)、大口送金に時間遅延を設ける(24時間のクールダウン期間)、複数の信頼できる連絡先によるソーシャルリカバリー機能などが考えられる。これらの技術は便利さを犠牲にする面もあるが、安全性を大きく向上させることができる。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

2029年へ前倒し!Googleが量子耐性暗号への移行期限を設定、ビットコインの暗号化技術がリスクに直面

Googleは2029年を耐量子暗号化への移行期限として発表し、量子コンピューターによるセキュリティ脅威に業界が直面することを警告しています。ビットコインおよびイーサリアムなどの暗号資産は、潜在的な攻撃に耐性を持つため、新技術の採用を加速させる必要があります。一方、専門家は過度なパニックは不要であると考え、量子リスクが誇大されていることを強調しており、耐量子対策を備えたブロックチェーン技術は段階的に改善が進んでいます。

CryptoCity2時間前

もし自分がAIでないことを証明できなくなった場合、鑑識の専門家は次のことを勧めます:親しい友人と秘密の合言葉を決めておきましょう

BBC記者のThomas Germainの実験は、AI深偽技術がもはや識別困難になっていることを示しており、デジタル鑑識の専門家Hany Faridは「終わった」と宣言しています。たとえ専門家が映像の真実性を証明しても、人々は依然として疑念を抱く可能性があります。AI詐欺事件が急増する中、特に暗号資産市場では、真実性を検証するコストが高い一方で、疑念を生じさせることは低コストで済むため、状況は悪化しています。最終的には、暗号化を用いて信頼性を高める従来の方法に立ち返ることが推奨されています。

動區BlockTempo2時間前

分散型沈波:3年前に盗まれた約4200万ドルの追跡のために賞金を設定

分散型キャピタル創始者の沈波は、2022年11月に個人ウォレットが盗難され、約4200万ドルの損失を被りました。3年間の追跡の結果、チームは重要な手がかりを把握し、情報提供者を募集しています。貢献度に応じて10%~20%の報酬を付与します。現在、約120万ドルの資産が凍結されており、引き続き支援を提供してくれる個人やチームに感謝しています。

BlockBeatNews4時間前

分散型資本の創設者であるBo Shen:2022年に個人のウォレットが盗まれ、損失は4200万ドルに上る。現在、情報提供者に対して10%〜20%の報奨金を設定し、手がかりを募集しています。

分散型資本の創設者であるBo Shenは、最近自身のウォレットの盗難事件に関する情報提供を募集し、報奨金制度を設立しました。彼のウォレットは2022年11月に盗まれ、約4200万ドルの損失を被りました。この報奨金プログラムは個人・機関を問わず誰でも参加でき、回収金額の10%から20%を報奨金として支払います。

GateNews4時間前

Googleは2029年までに量子暗号への移行を完了し、政府の目標より6年前倒しとなるため、暗号産業も対応を急ぐ必要がある

Googleは2029年をすべての製品のポスト量子暗号への移行期限と発表し、米国政府の2035年より6年前倒しとなった。量子計算は現行の暗号技術に脅威をもたらし、主要なブロックチェーンはそれぞれ異なる対応策を検討している。ビットコインコミュニティ内ではリスクに対する見解が分かれており、イーサリアムは2029年までに相応の保護策を提供する予定だ。時間が迫る中、業界の行動を加速させる必要がある。

動區BlockTempo4時間前

Polymarketで疑わしいインサイダー取引、6つの「謎のウォレット」がイラン米国停戦に賭ける

最近、Polymarketの6つのウォレットは、アメリカによるイラン攻撃前に正確にポジションを構築し、120万ドルの利益を得ました。その後もイランの核施設に賭け続け、さらに10万ドルをかけて米イラン停戦を予測する調整を行いました。この一連の取引は、市場の情報優位性に対する疑念を引き起こし、予測市場の信頼危機を浮き彫りにしました。市場参加者の行動の変化は、情報を知った上での取引に対する懸念を反映しており、透明性と匿名性の矛盾が責任追及を困難にしています。

MarketWhisper5時間前
コメント
0/400
コメントなし