CZ、暗号資産取引所の買収にレガシーなセキュリティリスクが伴う可能性を警告
重要ポイント
- •Zhao氏は、暗号資産取引所の買収によって隠れたセキュリティ上の弱点が買い手に移転する可能性があると警告した。
- •レガシーシステムには、古いコード、老朽化したインフラ、顧客口座や保管資産に影響する弱点が含まれている可能性がある。
- •同氏は、顧客資金を買収したプラットフォームへ移す前に、技術的デューデリジェンスでインフラを調査すべきだと述べた。
- •Zhao氏は以前、小規模取引所は通常、大手競合よりセキュリティ資源が少ないため、より脆弱になりやすいと指摘していた。
- •この警告は、デジタル資産分野で合併・買収が続く中で出された。

CZとして広く知られるChangpeng Zhao氏は、暗号資産取引所の買収によって、買い手やユーザーに重大なリスクをもたらす、引き継がれたセキュリティ上の弱点を抱え込む可能性があると警告した。
取引プラットフォームの買収は、顧客、流動性、市場シェアを迅速に獲得する手段に見えるかもしれない。しかしZhao氏は、深刻な脆弱性が取引所の公開ブランドや運営実績の裏側に隠れている可能性があるため、いかなる買収でもセキュリティを中心的な懸念事項にすべきだと述べた。同氏の見方では、小規模な取引所から引き継がれたセキュリティ問題は、買収企業にとって高コストの負債になり得る。
レガシーシステムは取引所M&Aにおける重大な負債になり得る
CZは、取引所を買収することは、顧客口座や取引活動だけでなく、それ以上のものを引き継ぐことを意味すると論じた。買い手は、老朽化したインフラ、古いコードベース、数年にわたる運営の中で蓄積されたセキュリティ上の弱点も引き継ぐ可能性がある。
暗号資産分野では、取引所が口座アクセス、ウォレットインフラ、秘密鍵管理、顧客資産に直接影響する取引システムを管理することが多いため、こうしたリスクは特に重要となる。これらの層のいずれかに弱点があっても、外部のユーザーが評価するのは難しい場合があり、技術的デューデリジェンスは買収プロセスの中核となる。
取引完了後にこれらの問題に対処するには、多大な時間、人員、資金が必要になる可能性がある。場合によっては、既存インフラの修復を試みるよりも、プラットフォームの一部を再構築する方が費用面でも実務面でも合理的だとZhao氏は示唆した。
同氏の最新の発言は、過去の発言とも一致している。2020年2月、Zhao氏は、ハッカーは小規模取引所を標的にすることが多いと述べた。小規模取引所は一般に、大手競合と同水準の保護体制を備えていないためだ。大手プラットフォームはセキュリティにより多くの人員と資金を配分できる一方、小規模事業者は限られた予算と少ない専門人材で運営していることが多い。
セキュリティが不十分なプラットフォームはサイバーリスクを新オーナーに移転し得る
暗号資産取引所の買収では、複数の領域に細心の注意を払う必要がある。レガシーソフトウェアには、攻撃者がすでに悪用方法を把握している欠陥が含まれている可能性がある。古いセキュリティ慣行は、顧客口座や保管資産を危険にさらす可能性がある。移行の遅れにより、買収したシステムが想定より長く稼働し続ける場合もある。セキュリティレビューでは、顧客資金が移管される前にインフラも調査すべきだ。
買い手にとって、問題は買収時点で取引所が稼働しているかどうかにとどまらない。過去の設計判断、文書化されていないシステム、第三者連携、不完全な移行作業はいずれも、プラットフォームをより大きな事業へ安全に統合できるかに影響し得る。こうした懸念は、バックエンドシステムがいつ置き換えられたり統合されたりするのかを知らない顧客にとっても重要になり得る。
Zhao氏の発言は、デジタル資産分野で合併・買収が続く中で出された。2017年に立ち上げられたBinanceは、世界最大の暗号資産取引所へと成長した。Zhao氏はその後、規制圧力が強まる中、2023年に最高経営責任者を退任した。2026年4月8日に出版された同氏の回顧録『Freedom of Money』では、Binanceの急拡大とその後に続いた法的課題について論じている。
取引所の買収発表は、資産が移動される前に、セキュリティ監査、移行計画、レガシーシステムに関する疑問を生じさせる可能性がある。Zhao氏をめぐる最近の議論は、規制や将来の量子コンピューティングリスクに焦点が当たることが多いが、同氏は、引き継がれたセキュリティ上の欠陥にはより差し迫った注意が必要だと主張している。遠い将来の技術的脅威とは異なり、セキュリティが不十分なシステムは、すでに広く利用可能なツールを使う攻撃者の標的になり得る。