ニュース暗号資産Geminiになりすましによる2億4,000万ドル相当のBitcoin盗難事件で、シンガポール国籍の男が有罪答弁へ

Geminiになりすましによる2億4,000万ドル相当のBitcoin盗難事件で、シンガポール国籍の男が有罪答弁へ

著者: CryptoBriefing·

重要ポイント

  • 犯行は、ワシントンD.C.の富裕な投資家に対しGoogleとGeminiのサポート担当者を装い、アカウントが侵害されたと信じ込ませてセキュリティ credentials を騙し取るものだった。
  • 2024年8月の盗難は4,100BTC超、評価額2億4,000万ドル超に上り、より広範な犯行グループは2025年3月までに2億6,300万ドル超の盗難に関連付けられている。
  • 本件はRICO法に基づく初のBitcoin関連訴追であり、検察が組織的な暗号資産盗難グループを組織犯罪として扱う姿勢を示している。
  • 18人が起訴され、10人がすでに有罪答弁済み。ラム被告は最低14年の量刑指針に直面している。
  • グループはハードウェアウォレットを盗む目的の住居侵入盗も犯し、盗んだBitcoinをスポーツカー、プライベートジェット、56万9,000ドル超のナイトクラブの支払いなどの豪華な資産に換えた。
Geminiになりすましによる2億4,000万ドル相当のBitcoin盗難事件で、シンガポール国籍の男が有罪答弁へ

信頼できる機関を電話で装い、被害者にパニックを起こさせ、貯蓄を持ち去るという、詐欺師の古典的手口を暗号資産時代に合わせて現代化した犯罪が、米国で訴追された最大級のBitcoin盗難事件のひとつとして結実した。盗まれた資産は4,100BTC超、盗難時の価値は2億4,000万ドルを超えていた。

シンガポール国籍のマローン・ラム被告(22歳)は、2026年9月9日に米連邦裁判所に出頭し、本件に関連する有罪答弁を行う予定である。

詐欺の手口

ラム被告とその共犯者らは、ワシントンD.C.在住の富裕な投資家に接触する際、Googleと暗号資産取引所Geminiの両方の代表者を装っていたとされる。

目的は単純だったが、実行は巧妙だった。標的のアカウントが侵害されたと信じ込ませた上で、セキュリティコードとアクセス credentials を引き渡すよう説得するというものだ。グループがアクセスを獲得すると、被害者のBitcoin資産は完全にその管理下から奪われた。この手口は、FBIのインターネット犯罪苦情センター(IC3)が米国の被害者から報告された最も損害額の大きいサイバー犯罪のひとつとして繰り返し警戒喚起してきた、テクニカルサポート詐欺・なりすまし詐欺のよく知られたパターンと一致する。

盗難は2024年8月に発生したが、より広範な犯罪組織による活動は2023年10月頃から続いていたとされる。当局が摘発した時点で、グループは2025年3月まで及ぶ複数の事件で合計2億6,300万ドル超の盗難に関連付けられていた。

FBIは2024年9月、マイアミの豪邸でラム被告を逮捕した。この詳細は、盗んだ資金がどのように使われていたかを物語っている。検察当局によれば、グループはBitcoinを現金に換えて急速に費消し、多数のスポーツカーやプライベートジェットを購入し、ロサンゼルスのナイトクラブでは1回の支払いが56万9,000ドルを超えたと報じられている。この急速な換金は、捜査当局にとって根深い課題も浮き彫りにする。Bitcoinの取引は公開ブロックチェーンに記録されるものの、収益を現金や高級資産に換えた犯罪者は資産回収を困難にしうる。それは被害者にとってしばしば長期のプロセスとなる。

畫期的な訴追

本件は金額を超えた法的意義を持つ。Racketeer Influenced and Corrupt Organizations Act(RICO法)に基づいてBitcoin関連の訴追が行われた初の事例であり、同法は従来、暗号資産盗難グループではなく組織犯罪 syndicate に関連付けられてきた。暗号資産盗難グループへのRICO法の適用は、検察当局が組織的なデジタル資産犯罪を、長年マフィア一族に対して用いてきたのと同じ法的枠組みで扱う意思があることを示している。このアプローチは、より重い刑罰の可能性と、犯罪組織全体に及ぶ広範なリーチを持つ。

本件では18人が起訴されている。ラム被告の公判予定前に、すでに10人が有罪答弁を行っており、検察が内側から堅固な立証を築いてきたことを示唆している。ラム被告自身は、答弁が予定どおり進めば最低14年の量刑指針に直面する。

この犯行には、捜査当局が注目した物理的な側面もあった。グループは、暗号資産の秘密鍵をオフラインで保管する小型USB型デバイスであるハードウェアウォレットを盗む目的で、住居侵入盗を繰り返していたとされる。

暗号資産セキュリティへの示唆

暗号資産取引所は技術インフラ、多要素認証、ブロックチェーンレベルのセキュリティに多大な投資を行っている。しかし、攻撃者が顧客に電話をかけ、取引所のサポートチームを装うだけで、それらの保護は無意味になる。本件の詐欺ではGeminiのブランドが道具として利用されたが、取引所自体のインフラレベルでの侵害は発生していない。

大量の暗号資産を保有する個人にとって、本件はいくつかの不快な現実を浮き彫りにする。正規の取引所やプラットフォームは、セキュリティコードを求める一方的な電話をかけない。金融機関や取引所を名乗り、credentials や緊急のアカウント操作を求めてくる予期しない連絡は、どれほど公式に聞こえても警戒すべき危険信号として扱うべきである。また、住居侵入によるハードウェアウォレットの標的化は、秘密鍵の物理的保管がオンラインアカウント保護とは別個のセキュリティ上の考慮事項であることを示している。

すでに10人の有罪答弁が確保され、主犯格被告がそれに続く予定であり、連邦検察は本件を偶発的詐欺ではなく組織犯罪として位置づけている。裁判所がラム被告と共犯者らにどのような量刑を下すかは、今後、米国の司法制度が大規模な暗号資産詐欺をどれほど重大に扱うかの指標として注視されるだろう。