2億4500万ドルのビットコイン盗難に関与した19歳の両親が2件の別々の誘拐計画で標的に
重要ポイント
- •ヴィール・チェタルは、GoogleやYahooなどの企業のテクニカルサポート担当者を装うソーシャルエンジニアリング手口により2億4500万ドル以上のビットコインを盗んだ役割で、共謀罪の有罪を認めた。
- •フロリダ州の男6人は盗難1週間後にコネチカット州ダンベリーでチェタルの両親の車に衝突し車両強取・誘拐を図った容疑で逮捕された。この試みは目撃者の通報と近くにいた非番のFBI捜査官により阻止された。
- •別のグループであるジェームズ・シュワブ、アダム・イザ、サイフ・ファイクはチェタルの両親の誘拐共謀で起訴され、ファイクはグループが約2日間の家族監視を行った後、2026年6月に有罪を認めた。
- •当局が2024年10月に別のソーシャルエンジニアリング手口による200万ドルの追加暗号資産盗難への関与を発見したことで、チェタルの連邦捜査官との協力合意は損なわれた。
- •ブロックチェーン分析により、調査官は盗難資金の一部をオンラインギャンブルアカウントまで追跡し、それをチェタルに関連するインターネットアドレスと結びつけることができた。これは公開台帳データが暗号資産犯罪捜査にどのように役立つかを示している。

アメリカで発生した数百万ドル規模の暗号資産盗難事件は、2億4500万ドル以上のビットコイン盗難に関与したコネチカット州在住の19歳の男性の両親が犯行グループによって標的にされた後、暴力的な誘拐計画へとエスカレートした。これは記録上最大規模の個別暗号資産盗難の一つであり、多くの取引所侵害の規模を上回り、これまで記録された中で最も重大な個人間暗号資産強盗事件の一つに位置づけられている。
連邦当局によると、本件には2つの別々の誘拐犯グループ、白昼の車両強取、家族の自宅外での監視、および住居侵入を目的とする2回目の計画が含まれていた。
最初の襲撃は2024年8月25日、コネチカット州ダンベリーで発生した。ワシントンD.C.の被害者から約2億4500万ドルのビットコインが盗まれてからわずか1週間後のことだった。米国司法省によると、フロリダ州の男6人が19歳の両親を乗せたランボルギーニ・ウルスに衝突し、車両から引きずり出して誘拐しようとした容疑で逮捕された。目撃者が当局に通報し、非番のFBI捜査官がたまたま近くにいたことで事件は阻止された。
本件はその後、暗号資産盗難、ソーシャルエンジニアリング、誘拐、強盗未遂を含むより広範な連邦捜査へと拡大した。連邦検察は、ミズーリ州とカリフォルニア州の別のグループの男たちが、暗号資産を奪取するための別の試みを準備しながら、同一家族を数日間にわたり監視していたと述べている。
この事件は、関与したビットコインの巨額な価値だけでなく、デジタル盗難がオンライン詐欺から現実世界の暴力へと移行し得ることを示している点でも注目を集めている。これは暗号資産の普及が進むにつれてセキュリティ研究者が警告してきた展開である。
2億4500万ドルのビットコイン盗難が一連の事件を引き起こす
捜査の中心にいるのはダンベリー在住の19歳、ヴィール・チェタルである。彼は2億4500万ドル以上の暗号資産盗難に関連する連邦共謀罪で有罪を認めた。
連邦裁判記録と検察によると、チェタルはマローン・ラムとジャンディエル・セラーノと共に、暗号資産保有者を標的としたオンラインのソーシャルエンジニアリング作戦を行っていた。グループは富裕層について入手した情報を利用し、主要なテクノロジー企業や暗号資産企業の代表者を装って被害者に接触していたとされる。
チェタルとセラーノは、GoogleやYahooなどの企業に関連する代表者を含むテクニカルサポート担当者を装った罪で告発された。目的は、被害者に機密情報を提供させ、最終的に共犯者が暗号資産アカウントにアクセスできるようにすることだった。
2024年8月18日、当局によるとこの計画によりワシントンD.C.の被害者から4,100ビットコイン以上が盗まれた。当時、その暗号資産は約2億4500万ドルの価値があった。
ソーシャルエンジニアリングとは、人を操作して情報を漏洩させたり、自らのアカウントを危険にさらす行動をとらせたりすることである。暗号資産の事例では、攻撃者は被害者のウォレットやアカウントが侵害されたと信じ込ませようとする。その後、サポート担当者を装い、資金を保護するために必要だと称して情報の提供を指示する。被害者がプライベートクレデンシャル、リカバリーフレーズ、その他の機密情報を一度提供してしまうと、攻撃者が資産を直接移転できる可能性があるという危険がある。ブロックチェーン取引は確認されると原則として取り消せないため、従来の銀行詐欺と比較して被害者に救済手段がほとんど残されず、これらの攻撃は暗号資産犯罪において最も一般的な手口の一つとなっている。
検察が説明した裁判文書によると、チェタルに関連するグループはこの種の手口を繰り返し使用していたとされる。チェタルは約50件の個別事件に関与していたと報じられており、より広範な活動は数百万ドルの収益を生み出していた。
家族への襲撃は数日後に発生
ビットコイン盗難の1週間後、チェタルの両親がダンベリーで標的とされた。司法省によると、フロリダ州の男6人が暴力的な車両強取と誘拐未遂に関与していた。グループは息子に関連すると見られる暗号資産を奪取する取り組みの一環として、この夫婦を標的としたとされる。
襲撃は白昼に行われた。当局によると、夫婦がランボルギーニ・ウルスで移動中に別の車両が衝突した。追加の容疑者がバンで到着し、夫婦を車両から引きずり出し、暴行した後、連れ去ろうとしたとされる。
目撃者が警察に通報し、非番のFBI捜査官がたまたま近くを運転していた。目撃者の通報と捜査官の存在の組み合わせにより、当局は迅速に対応した。ダンベリー警察はこの事件に関連してフロリダ州の男6人を逮捕した。迅速な対応により、誘拐が長期化する人質事件へと発展するのが阻止された。
捜査官は、誘拐犯が以前の盗難に関連する暗号資産にたどり着くためにチェタルの家族を利用しようとしていたと考えている。両親は息子の行為に責任があると非難されてはいない。しかし検察は、犯罪者が両親を暗号資産へのアクセスを得るための手段として利用できると信じたため、彼らが標的になったと述べている。
2つ目のグループが家族を監視していたとされる
最初の誘拐未遂は、家族から暗号資産を奪取する取り組みを終わらせなかった。連邦当局はその後、別の計画に関与したと検察が述べる別のグループを特定した。
司法省は、ジェームズ・シュワブ、アダム・イザ、サイフ・ファイクの3名が誘拐未遂に関連する共謀の容疑で起訴されたと発表した。検察によると、3名は計画を立て、作戦を調整したとされる。
ファイクは参加者の募集と監視の実施を支援した罪で告発された。イザは他の参加者と通信し、後方支援の手配を支援したとされる。シュワブは資金提供と輸送の支援、およびマイアミのナイトクラブでのチェタルとの以前のトラブルの罪で告発された。
連邦起訴状は、3名がチェタルの両親を誘拐し暗号資産を奪取する計画に関与していたとしている。2025年11月、連邦検察はシュワブ、イザ、ファイクに対する起訴を発表した。容疑には誘拐共謀および強取による商取引妨害共謀が含まれていた。
監視は数日間続いた
2回目の作戦はより計画的だったと報じられている。調査官は、グループのメンバーが直ちに家族を襲撃するのではなく、被害者を監視し、潜在的な住居侵入に備えていたと述べている。裁判文書に基づく報道によると、共犯者とされる者たちは家族を監視しながら監視機材と通信ツールを使用していた。
捜査では、容疑者が計画された作戦の準備としてエアライフルとトランシーバーを使用する活動が描写された。監視は約2日間続いたと報じられている。
2026年6月の発表で、司法省はサイフ・ファイクがダンベリーでのビットコイン強取未遂と誘拐への関与に関連する罪で有罪を認めたと述べた。同省は、ファイクらがビットコインの一部を盗もうとしてこの作戦を計画したことが捜査で示されたと述べた。
チェタルは連邦捜査官に協力
2024年9月に連邦捜査官がチェタルに接触した後、彼は裁判文書によると当局への協力を開始した。彼は最終的に共謀被告に対する証人として証言することに同意した。彼の協力は、より大規模な暗号資産作戦と家族に関わる誘拐未遂に関する連邦捜査において重要な要素となった。
しかし検察はその後、チェタルが別の暗号資産盗難を開示しなかったと主張した。裁判記録によると、追加の盗難は彼が捜査官への協力を開始した後の2024年10月に発生した。関与した暗号資産は約200万ドルの価値があったと報じられている。この主張は彼の法的状況を複雑にし、その後の拘留の一因となった。
追加の暗号資産盗難は別のソーシャルエンジニアリング手口で実行されたと報じられている。現地メディアが報じた裁判記録によると、被害者はGoogleとGeminiの代表者を装う人物から連絡を受けた。被害者は自身の暗号資産アカウントが危険にさらされていると説得され、機密性の高いウォレット情報の提供を指示されたとされる。その後、約200万ドル相当の暗号資産が盗まれた。
ブロックチェーン追跡が重要な捜査ツールに
ビットコイン盗難に関する連邦捜査は部分的にブロックチェーン分析に依存していた。ビットコイン取引は公開台帳に記録される。ウォレットアドレスが自動的に所有者の身元を明らかにすることはないが、調査官は取引パターンを分析し、ブロックチェーン情報をインターネット記録、通信、金融口座などの伝統的証拠と組み合わせることができる。
チェタルの事件では、調査官は追加の盗難に関連する暗号資産を追跡するためにブロックチェーン追跡手法を使用したと報じられている。盗難資金の一部はオンラインギャンブルアカウントに移転されたと報じられ、調査官は最終的にそのアカウントに関わる活動をチェタルに関連するインターネットアドレスと結びつけた。
この事件は暗号資産捜査の特徴の一つを示している。ブロックチェーン取引は仮名性を持ち得るが、調査官は複数のアドレスやサービス間で資金の移動を追跡できる場合がある。犯罪者が資金を国境を越えて迅速に移動させることを可能にする取引履歴は、調査官が盗難資産の移動を再構築するためにも使用できる。ただし、これらの追跡能力にもかかわらず、盗難に遭った暗号資産の回収は依然として困難である。資金はミキサー、クロスチェーンブリッジ、プライバシー重視のサービスを通じて洗浄され、没収努力が複雑化する可能性がある。
より広範な犯罪活動
2億4500万ドルという見出しの数字は、捜査に関連する最も重大な既知の盗難を表している。しかし検察は、より広範な犯罪活動に追加の暗号資産盗難が含まれていたと述べている。裁判記録は、チェタルと彼の共謀者とされる者たちが、約300万ドルの追加収益を生み出した他の計画に関与していたことを示していた。
連邦捜査は、検察が単一の暗号資産盗難を超えて広がるネットワークを明らかにした。元の2億4500万ドルのビットコイン作戦はソーシャルエンジニアリングと偽装が含まれていたとされる。誘拐捜査は盗難暗号資産に関連する富を搾取しようとする別のグループの存在を明らかにした。その後発見された別の200万ドルの盗難は、チェタルの事件にさらなる層を加えた。
チェタルの法的状況は依然として複雑
チェタルは2億4500万ドルの暗号資産盗難に関連する共謀罪で有罪を認めた。彼はまた、連邦当局に協力し、共謀被告に対する証言に同意した。しかし検察はその後、追加の200万ドルの暗号資産盗難への彼の関与に懸念を示した。
彼の移民身元も事件を複雑にした。チェタルはインドで生まれ、子供の頃に家族と共にアメリカに移住した。彼の刑事事件と移民の状況により、当局は手続きの終結後に彼が退去強制を受ける可能性があると示唆した。
彼の父親もまた、誘拐事件と家族と暗号資産事件との関連に続いて職を失ったと報じられている。
すべての刑事告発と同様に、被告は法廷で有罪が証明されない限り無罪と推定される。
本件は拡大する暗号資産セキュリティ問題を反映
ダンベリーの事件は、犯罪者が暗号資産保有者をますます標的にしているより広範な傾向の一部である。大口の暗号資産保有額は、プライベートキーやリカバリークレデンシャルなどの比較的少量の情報で制御できる場合がある。これにより、実質的なデジタル資産を持つ人物が魅力的な標的になり得る。
従来の金融口座には一般的に複数の機関的保護の層がある。銀行は口座を凍結し、特定の取引を取り消し、カスタマーサポートの仕組みを提供できる。暗号資産ウォレットは異なる仕組みで動作する。資産と保管の取决めに応じて、取引はブロックチェーン上で確認されると取り消せない場合がある。これにより、犯罪者にウォレットのクレデンシャルを入手する強い動機が生まれる。
しかしダンベリー事件が浮き彫りにしたリスクは、フィッシングメールや偽のサポート電話に限定されない。犯罪者は暗号資産ウォレットの背後にいる人物を特定し、資産へのアクセスを得るために物理的脅迫を使用しようとする場合がある。セキュリティ研究者はこの種の脅威を長らく「5ドルレンチ攻撃」と呼んできた。物理的強制が最も強力な暗号化保護でさえバイパスできるという概念である。暗号資産保有者を標的とした物理的恐喝の記録された事象は近年複数の国で報告されている。
この捜査はまた、オンライン上の身元と物理的セキュリティとのつながりも浮き彫りにしている。暗号資産ユーザーは保有資産、ライフスタイル、投資に関する情報をオンラインで頻繁に共有しており、こうした情報は犯罪者にとって価値あるものになり得る。物理的な誘拐未遂は、暗号資産犯罪の全く異なる側面を示している。オンライン攻撃者は一度も会ったことのない被害者を標的にできる。誘拐犯は対象の住所を特定し、行動を追跡し、物理的に対峙しなければならない。複数のグループが同一家族を標的にしようとしたという事実は、暗号資産の知覚される価値がいかに重大性を劇的に高めるかを示している。
X上のCoin Bureauアカウントもこの事件に注目を集め、暗号資産ユーザーや投資家の間で詳細を広めるのに役立った。このストーリーはデジタル資産セキュリティに関する議論で見落とされがちなリスクを示しているため、暗号コミュニティ内で共感を呼んだ。大半の暗号資産セキュリティの議論はハッキング、フィッシング、マルウェア、取引所侵害に焦点を当てている。ダンベリー事件はもう一つの脅威を浮き彫りにする。犯罪者が誰かが大量の暗号資産を管理していると信じた場合、物理的強要によってアクセスを得ようとする可能性がある。
また本件は、若い個人による大規模な暗号資産盗難の記録されたパターンにも当てはまる。近年のいくつかの注目を集めた暗号資産犯罪事例では、10代後半から20代前半の実行犯が関与しており、ブロックチェーンツールの利用しやすさとデジタル資産が国境を越えて移転できる速度を悪用していた。技術的洗練さと抑止力の限界の組み合わせにより、ソーシャルエンジニアリング主導の暗号資産盗難は世界中の法執行機関にとって懸念が高まっている分野となっている。
ヴィール・チェタルを巡る事件は、大規模な暗号資産盗難が現実世界に波及し得る最も注目すべき事例の一つとなっている。連邦当局は、当時19歳だったチェタルがソーシャルエンジニアリング作戦に参加し、ワシントンD.C.の被害者から2億4500万ドル以上のビットコイン盗難をもたらしたと述べている。1週間後、彼の両親はダンベリーで白昼にフロリダ州の男6人に襲撃されたとされる。当局は彼らが盗難暗号資産に関連する取り組みで両親を誘拐しようとしたと述べている。
捜査は最終的に、検察が組織化された誘拐共謀で役割を果たしたと述べるジェームズ・シュワブ、アダム・イザ、サイフ・ファイクに対する連邦起訴につながった。チェタル自身の法的問題も、彼が連邦捜査官への協力を開始した後に約200万ドルの別の暗号資産盗荒に関与したと当局が主張したことで、より複雑になった。残りの被告は追加の証拠が提示される予定の今後の法廷手続きを待っている。
一連の出来事は、デジタル資産時代の現実を示している。暗号資産盗難はもはやコンピューターの画面だけにとどまらない。犯罪者が、容易に移転可能な数百万ドルのデジタル資産をある人物が管理していると信じた場合、結果は現実世界へと波及する可能性がある。
出典:hokanews.com