ニュース暗号資産フィジカル強要事件の増加に伴い暗号資産関連の住居侵入が急増、CertiKが報告

フィジカル強要事件の増加に伴い暗号資産関連の住居侵入が急増、CertiKが報告

著者: Coindoo·

重要ポイント

  • •CertiKは2026年上半期に全世界で52件のフィジカル暗号資産強要事件を検証し、前年同期の39件から増加した。住居侵入は1件から20件に増加した。
  • •記録された金銭的被害は約12倍に増加して1億2,410万ドルに達し、2026年3月に報告された単一の2,360万ドルの強要事例を含む少数の高額事件が大部分を牽引した。
  • •フランスは52件の検証済み事件のうち33件を占め、この集中は暗号資産関連の暴力犯罪の例外的な発生水準か、例外的に堅牢な特定・公開の慣行のいずれかを反映している可能性がある。
  • •Jameson Loppの独立した公開データベースは、2026年1月から6月の間に46件のフィジカル暗号資産攻撃のエントリーを記録し、こうした事件が複数の国で繰り返し発生したことを別個に裏付けた。
  • •レポートは、攻撃者が取引を承認できる個人を強要することで単一障害点の保管体制を悪用していることを強調し、マルチシグウォレットとタイムロック機構をリスク軽減アプローチとして挙げている。
フィジカル強要事件の増加に伴い暗号資産関連の住居侵入が急増、CertiKが報告

暗号資産関連の住居侵入は、2025年上半期の公に報告された1件から2026年同期には20件に増加した。これはCertiKのIntel3D H1 2026レンチ攻撃レポートによるものである。

CertiKは、2026年上半期に全世界で52件のフィジカル強要事件を検証したと述べており、前年同期は39件であった。誘拐事件は12件から16件に増加し、記録された金銭的被害は約1,050万ドルから1億2,410万ドルに上昇した。

これらの数値は公に検証された事例の急増を示しているが、暗号資産市場全体で住居侵入が正確に20倍になったという単純な主張を裏付けるものではない。2025年上半期のベースラインは報告された1件のみであり、CertiKの手法は独立して検証可能な事件を把握するものであり、発生した可能性のあるすべての事件を網羅するものではない。

CertiKのデータには事件あたりの平均被害額も含まれていない。1億2,410万ドルを52で割ると約239万ドルになるが、利用可能な証拠はこの数値が典型的な事例に近似していることを示していない。

検証されたレンチ攻撃において住居侵入が主要カテゴリーに

レンチ攻撃とは、暗号資産の送金、認証情報の開示、デバイスのロック解除、または他者への強要を行うために、暴力、脅迫、または信頼に足る脅威を用いる攻撃である。

住居侵入はCertiKが検証した2026年上半期の事件の約38.5%を占めた。このカテゴリーは前回の比較期間ではわずかな割合に過ぎなかったが、データセットにおける主要な攻撃タイプの一つとなった。

CertiKは、2025年レポートで使用された一般分類体系を維持し、誘拐、身代金要求、または住居侵入のより広い文脈外での脅迫による即時送金をより明確に表すラベルとして「強制暗号資産送金」のみを追加したと述べた。これにより、この増加が新たに創設された、または大幅に拡大された住居侵入カテゴリーによって引き起こされた可能性は低くなる。

この変化は、目に見える脅威パターンが変化したことを示している。しかし、暗号資産セクター全体で住居侵入が正確に20倍になったことを証明するものではない。CertiKは、警察の発表、裁判文書、被害者の証言、オンチェーンの証拠、または裏付けられた報道などの情報源を通じて検証できる事件のみを含めている。

したがって、レポートの集計値は、問題の目に見える、独立して検証可能な部分を測定するものである。被害者は恐怖、プライバシーへの懸念、または捜査の進行中であることを理由に公表を避ける場合がある。警察もまた、暗号資産との関連性を公に特定することなく、事例を強盗、暴行、または誘拐として記録する場合がある。

Loppのデータベースも同じ方向性を示す

Jameson Loppが維持する独立した公開データベースが、別の比較材料を提供している。Bitcoin保管会社Casaの共同創設者兼最高セキュリティ責任者であるLoppは、長年にわたりBitcoinおよび暗号資産に対するフィジカル攻撃の公開ログを維持している。

このデータベースには、2026年1月4日から6月29日までの間に日付が付与された46件のエントリーが含まれていた。この数は、当該期間中にフィジカル攻撃が孤立した出来事ではなかったというCertiKの結論と概ね一致している。

2つのデータセットは統合すべきではなく、直接競合する測定値として扱うべきでもない。Loppのログには、未遂の攻撃、標的の誤認、およびCertiKのより狭い主要カテゴリー手法の範囲外に該当する可能性のある状況が含まれている。例えば、あるエントリーでは、攻撃者が暗号資産を期待したが、被害者は一切保有していなかった事例が記録されていた。

両データセットともに、不完全であることを示すか、または自認している。最も強い一致点は方向性においてである。公に記録されたフィジカル攻撃は2026年上半期に複数の国で繰り返し発生しており、特にフランスでの集中が顕著であった。

1億2,410万ドルの被害額は外れ値によって牽引された

CertiKの検証済み事件数は前年比33.3%増加したのに対し、記録された金銭的被害は約1,079%増加した。この乖離は、総被害額を事件数で割って算出した平均値よりも情報量が多い。

この増加は、少数の非常に大規模な事例が金銭的被害の不釣り合いな割合を占めたことを示している。

3月、仮名のゲーム開発者Sillytunaは、Protosの報道によると、AaveのUSDCポジションで約2,360万ドルを強制的に送金させられたと報告した。USDCは米ドルに連動するステーブルコインであり、当該ポジションは、ユーザーが利子を得る、または暗号資産を担保に借り入れることができる分散型貸出プロトコルであるAaveに預け入れられた資金を表していた。

この単一事件は、CertiKの2026年上半期の総被害額の約19%を占めた。

CertiKは中央値や、各事例に関連する金額を示す完全な分布を公表しなかった。その情報がない状態では、レポートは最大規模の攻撃が金銭的に深刻化したという結論を裏付けるが、典型的な事例における金額を確定することはできない。

1億2,410万ドルという総額はまた、確認された犯罪収益として解釈されるべきではない。CertiKの数値には、開示された損失、身代金要求、凍結または回収された資金、および部分的に報告された金額が含まれている。医療費、引っ越し、セキュリティの変更、仕事の中断、被害者とその家族への長期的な害など、定量化が困難なコストは除外されている。

事例が示すのは、攻撃者は暗号技術だけでなく人を標的にするということ

別の3月の事件では、警察官を装った3人の攻撃者が、パリ近郊のLe Chesnay-Rocquencourtにある夫婦の自宅に侵入したと報じられている。Le Parisienによると、被害者は脅迫され、約90万ユーロのbitcoinを強制的に送金させられた。

攻撃者は、暗号化されたハードウェアからシードフレーズを抽出したり、ソフトウェアの脆弱性を悪用したりする必要はなかった。彼らは取引を承認できる人物へのアクセスを必要とした。

この違いは、セキュリティの課題を変えるものがある。ハードウェアウォレットは秘密鍵をマルウェアや遠隔盗難から保護する可能性があるが、特定の1人が全残高の移動を即座に承認できる状況下で生じるリスクを排除するものではない。資金の移動前に複数のデバイスや共同署名者の承認を必要とするマルチシグウォレットや、引き出しを遅延させるタイムロック機構は、暗号資産保管業界が単一障害点リスクに対処するために開発したアプローチの一部である。Loppが最高セキュリティ責任者を務めるCasaは、個人保有者向けにこうした保管製品を構築する企業の一つである。

公に検証された事例でフランスが最多に

ヨーロッパはCertiKの52件の検証済み事例のうち39件を占め、フランス単独で33件を占めた。

フランスでは、暗号資産関連の暴力犯罪が例外的に集中して発生した可能性がある。同時に、そうした事例における暗号資産との関連性を特定、追跡、および公に開示する能力が際立って高い可能性もある。

Gendarmerie nationaleの公式発表によると、2026年7月7日までに、暗号資産セクターに関連する77件の誘拐および不法監禁事例が報告された。CertiKのより低い総数は、独立して検証できた事例に限定されたより狭い手法を反映しているため、2つの数値は直接比較可能なものではない。

専用の公式集計が存在することで、研究者は特定および検証すべきより大きな事件プールを得る。暗号資産の動機を日常的に開示しない国は、類似の犯罪がより広いカテゴリーで記録されている場合でも、国際データセットにおいてより安全であるように見える可能性がある。

可視性だけではこの集中を完全に説明することは unlikely である。フランスには実質的で公開された暗号資産業界、定期的な業界イベント、そして目立つ創業者、投資家、サービスプロバイダーの層がある。行政システム、データ漏洩、および公開されたオンライン情報源を通じて利用可能な個人情報により、一部の標的が特定しやすくなっている可能性がある。

フランスのデータ規制当局であるCNILは、攻撃者が郵便番号、メールアドレス、電話番号、および社会保障番号を含む情報にアクセスしたことを発見した後、France Travailに罰金を科した。

このデータ漏洩を特定のレンチ攻撃に結びつける証拠はない。この事例は、漏洩したIDデータが公開されたブロックチェーン上の取引、企業の経歴、ソーシャルメディアの投稿、または不動産情報と組み合わせることで、より詳細な標的プロファイルの構築に利用され得ることを示している。

オンライン情報がフィジカル攻撃の標的構築に寄与する可能性

フィジカル攻撃は自宅、ホテル、または待ち合わせ場所で発生する可能性があるが、準備はオンラインで始まる場合がある。

標的プロファイルには、自宅住所、家族関係、雇用状況、カンファレンスへの出席、推定保有資産、ウォレットアドレス、電話番号、車両、および予測可能な移動パターンが含まれる可能性がある。

残高が口座保有者と金融機関のみに表示される従来の銀行口座とは異なり、公開ブロックチェーンはすべての取引と現在の残高を、インターネットに接続できる誰もがアクセス可能なオープンな台帳に記録する。ブロックチェーン分析ツールにより、特に個人がソーシャルメディアや公開されている企業資料でウォレットの活動を開示している場合、ウォレットアドレスを現実のIDに結びつけることがますます可能になっている。

したがって、ポートフォリオのスクリーンショットは、一般的な市場コメントとは異なるリスクを伴う。それは現実のIDと認識された富を結びつける可能性がある。リアルタイムの位置情報投稿や公開された旅行スケジュールは、その人物やその親族がいつ、どこでアクセス可能であるかを明らかにする可能性がある。

住居侵入の増加は、すべての暗号資産保有者が同じ脅威に直面していることを示すものではない。保有資産が大きく、特定の個人と公に結びついており、かつその人物が即座に移動できる場合、遠隔ハッキングのみに焦点を当てたセキュリティ前提が不完全であることを示している。

方法論:事件数、定義、および方法論的注記は、CertiKの2026年上半期レポートと直接比較した。CertiKのデータセットは、Jameson Loppが独自に維持するフィジカル暗号資産攻撃の公開ログと照合した。フランス固有の数値は公式のGendarmerieおよびCNILの出版物と照合し、個別の事件は同時期の報道と照合した。情報源は2026年7月25日に確認した。

本記事は情報提供およびセキュリティ意識向上のみを目的としている。個別の保管、法的、または物理的セキュリティに関するアドバイスを提供するものではない。直ちに脅威に直面している場合は、身の安全を最優先とし、状況が許す限り早急に管轄の緊急通報サービスに連絡すべきである。