暗号資産のレンチ攻撃が2026年に急増:物理的暗号犯罪が過去最速のペースで3000万ドルが盗難
重要ポイント
- •Chainalysisは2026年前半に物理的なレンチ攻撃により暗号資産保有者から3000万ドル以上が盗まれ、試行および回復された送金を含む総金融エクスポージャーが1億700万ドルに達したと報告した。
- •CertiKは同一期間中に52件のレンチ攻撃を独自に検証し、2025年前半の39件から33%増加し、1億2400万ドル超のエクスポージャーを記録した。
- •フランスが30件の公知の事件で主要な世界的ホットスポットとなり、税務調査官からのデータ漏洩と暗号資産税務報告企業Waltioの漏洩—約50,000人のユーザーに影響—が急増の要因とされた。
- •2026年の攻撃の37%を住居侵入が占め、誘拐が依然として主要な手法であった。犯罪者は暗号資産保有者の親族を交渉材料として頻繁に標的としていた。
- •調査対象の大半の国で観光客ではなく地元住民が主要な被害者であった。インドでは特定可能な被害者の80%が地元住民であり、この傾向から逸脱していた唯一の国はオランダであった。

Chainalysisが木曜日に発表した報告書によると、2026年前半に暗号資産のレンチ攻撃によりデジタル資産保有者から3000万ドル以上が盗まれた。同社はブロックチェーン分析企業であり、総金融エクスポージャーを1億700万ドルと算定した。この数値には、完了した窃盗に加え、試行された、ブロックされた、および回収された送金も含まれている。
現在のペースが続けば、損失は2025年通年で盗まれた5800万ドルを上回る可能性があるとChainalysisは警告した。最終的な結果は2026年残り期間の攻撃動向にかかっている。このトレンドはセルフカストディに内在する緊張関係を浮き彫りにしている。規制対象の取引所の外部で資産を保有することはカウンターパーティリスクを排除するが、セキュリティの責任が完全に個人に集中し、保有者が物理的強要の標的として特定しやすくなる。
While most crypto crime unfolds online, physical violence against holders is accelerating. With $30M already stolen in 2026, "wrench attacks" and home invasions are on pace for a record year, with France emerging as the primary global hotspot. Read our new research for a… pic.twitter.com/ilJiOyJtLy — Chainalysis (@chainalysis) August 6, 2026
CertiKが確認した52件の攻撃と1億2400万ドルのエクスポージャー
ブロックチェーンセキュリティ企業のCertiKは、7月22日に発表した独自の「H1 2026 Wrench Attacks Report」でこの傾向を裏付けた。同社は2026年前半の6か月間に52件の確認された攻撃を記録した。これは2025年同期の39件と比較して33%の増加である。
CertiKは総金融エクスポージャーを1億2400万ドル超と推定した。この数値には、攻撃者が資金を保持できなかった場合も含め、身代金要求や強要された送金が含まれている。
The CertiK Intel3D H1 2026 Wrench Attacks Report is here. Crypto crime has gone physical. Our latest research found: • 52 verified wrench attacks (+33.3% YoY) • $124.2M in recorded exposure • Home invasions emerged as the dominant attack vector Read the full report and… pic.twitter.com/KoEAfQFMPL — CertiK (@CertiK) July 22, 2026
レンチ攻撃を特徴づける要素
暗号資産のレンチ攻撃とは、暗号資産保有者またはその親族に対して暴力、脅迫、または強要を用いる手法である。犯罪者は被害者にプライベートキーやシードフレーズの開示を強制し、またはウォレット送金の承認を要求する。この用語は広く知られたセキュリティ概念に由来しており、攻撃者が洗練された暗号技術を、鍵の保持者を鈍器で脅すことで単純に回避する——いかなるセキュリティシステムにおいても最も弱いリンクはしばしばコードではなく人間であることを示している。
コードの脆弱性を悪用するオンラインハックや、インターネット上のソーシャルエンジニアリングに依存する詐欺とは異なり、レンチ攻撃は人と住居を直接標的とする。この手法により、犯罪者はセルフカストディされたデジタル資産を保護する技術的防御を迂回できる。資金移動前に複数の承認を必要とするハードウェアウォレットやマルチシグ構成はリスク軽減策として広く推奨されているが、攻撃者はなおも脅迫下で保有者に送金を承認させることが可能である。
データ漏洩がフランスの暗号資産保有者を危険に晒す
フランスがこれらの攻撃の主要な世界的ホットスポットとして浮上した。Chainalysisは2026年半ばまでに同国で30件の公知の事件を記録した。フランスの内務大臣ローラン・ニュネスは、暗号資産に関連する暴力事件が少なくとも70件当局に登録されていることを明らかにした。
こうした犯罪行為は2025年以前のフランスでは限定的であった。急増のきっかけは2024年の税務調査官へのハッキングで、当該調査官が富裕層の氏名、住所、暗号資産保有額を含む資料を漏洩したとされる。
別の漏洩は暗号資産税務報告企業Waltioに影響を及ぼした。この incident は約50,000人のユーザーに関連する情報を暴露し、潜在的な標的として特定されうる個人の範囲をさらに拡大させた。フランスの事例は、税務当局、報告サービス、その他の仲介者といった第三者データ保管者が、基盤となるブロックチェーンが安全であっても、意図せず攻撃を可能にするベクトルになり得ることを示している。
攻撃者が保有者とその家族を標的にする理由
2026年の暗号資産レンチ攻撃のうち37%を住居侵入が占め、過去数年と比較して急激に増加した。一方、誘拐は依然として攻撃の主要な形態であった。犯罪者は暗号資産ユーザーの親族を標的とし、交渉材料として利用することを好む傾向を示した。
Chainalysisはオンチェーンの挙動に基づき、攻撃者を3つのカテゴリーに分類した。機会主義的な犯罪者は盗んだ資産を直接取引所に送金したのに対し、より洗練された攻撃者はクロスチェーンブリッジや暗号資産ミキサーを利用して資金の移動を隠蔽した。
同社はまた、インドで被害者の居住地が特定できた5件の事例を分析した。これらの事例では地元住民が被害者の80%を占め、残り20%が観光客と駐在員であった。インドは報告書で分析された他の大多数の国と同じ傾向を示した。暗号資産保有者が観光客ではなく攻撃者の主要な標的であった。この傾向から逸脱していた唯一の国はオランダであった。