ニュース暗号資産ウォール街の主要ヘッジファンドがサイバー攻撃の標的となる中、暗号資産市場は安定を維持

ウォール街の主要ヘッジファンドがサイバー攻撃の標的となる中、暗号資産市場は安定を維持

著者: Cryptopolitan·

重要ポイント

  • ポイント72、シタデル、ツーシグマ、ミレニアム・マネジメントを含む主要ヘッジファンドが、AI支援のボイスフィッシング手法を用いた組織的なサイバー攻撃キャンペーンの標的となった。
  • ポイント72は顧客データの漏洩がないことを確認し、シタデルも別途、重大な侵害は発生していないと発表した。
  • 暗号資産市場はほとんど影響を受けず、ビットコインは約64,500ドル、イーサは約1,900ドルで取引され、暗号資産の総市場時価総額は約2.3兆ドルを維持した。
  • 標的となったヘッジファンドは非上場企業であるため、上場企業に適用されるSECの4営業日以内の強制的なサイバーセキュリティ事故開示義務の対象外である。
  • FS-ISACの報告書は、犯罪者が生成的AIを活用して経営幹部のディープフェーク偽装を作成し、大規模なフィッシングキャンペーンを自動化しているケースが増加していることを強調した。
ウォール街の主要ヘッジファンドがサイバー攻撃の標的となる中、暗号資産市場は安定を維持

ウォール街最大規模のヘッジファンドの複数社が今週、ポイント72・アセット・マネジメント、シタデル、ツーシグマ・インベストメンツ、ミレニアム・マネジメントを含む一連のサイバー攻撃未遂の標的となった。株式、デリバティブ、そして近年ではデジタル資産に至るまで、数千億ドル規模の資産を運用するこれらのファームは世界金融市場の中心に位置しており、この階層に対する侵害の試みは規制当局および取引先にとってシステム上の懸念事項となる。

攻撃者は音声フィッシング、すなわち「ヴィッシング」を用いて、従業員からユーザー名、パスワード、または社内システムへのアクセス権を放棄させるよう騙したと報じられている。これらの事件は、金融機関を標的とするAI支援のソーシャルエンジニアリングの脅威が拡大していることを浮き彫りにしている。大規模言語モデルツールの発展により、役員の声の複製や大規模な標的型アウトリーチの自動化が可能となり、この懸念は高まっている。

広範なメディア報道にもかかわらず、暗号資産市場は大きな混乱を経験していない。トレーダーは攻撃が伝統的な金融に限定されるのか、それともデジタル資産エコシステムに関連する取引ファーム、取引所、カストディアンへ拡大するのかを注視している。

ビットコインとイーサは安定を維持

暗号資産価格はほぼ横ばいで推移した。ビットコイン(BTC)はGlassnodeで約64,500ドルで取引され、過去1週間で約1%の控えめな上昇を記録した。イーサ(ETH)は約1,900ドル付近で推移し、わずか0.5%の下落を記録した。暗号資産の総市場時価総額は約2.3兆ドルを維持した。

伝統的な市場も同様に落ち着いた反応を示した。TradingViewによると、CBOEボラティリティ指数(VIX)――ウォール街のいわゆる「恐怖指標」――は約15.8で推移した。同指数は過去24時間で約2.7%上昇したものの、5取引日前の水準を下回っており、投資家はパニック状態にはないことを示唆している。

ヘッジファンドのデジタル資産への関与が深まっている中、この沈静化した反応は注目に値する。主要ファームの複数社が量的および暗号資産関連の戦略を導入しており、シタデル・セキュリティーズのような企業は金融市場全体の流動性を提供している。

一部のヘッジファンドは株式、デリバティブ、デジタル資産のポジション資金調達のために共通のプライム・ブローカレッジ・ネットワークに依存しているため、ある参加者に対するサイバー攻撃は、いかなる暗号資産取引所を直接侵害することなく取引活動を混乱させる可能性がある。現時点では、投資家はこれらの事件をシステム的な市場の脅威ではなく、運用上の問題として扱っているようである。

暗号資産が爆心半径内にある理由

サイバー犯罪と暗号資産の交差点は、暗号資産投資家の注目を集めている。デジタル資産業界自体も過去10年間で取引所のハッキング、ブリッジの悪用、カストディアル侵害により数十億ドル規模の損失を被っており、単一の侵害された取引相手が回路遮断器のほとんどないエコシステム全体に連鎖的な影響を及ぼし得ることを理解する市場参加者にとって、運用セキュリティは恒常的な懸念となっている。

非営利団体であり5,000以上の銀行にサイバーセキュリティ耐障害性の支援を提供するFS-ISACは、その報告書「Navigating Cyber 2025」において、犯罪者がリアルタイム決済システムと暗号資産を悪用して盗難資金を移動させるケースが増加しており、これにより資金回復がほぼ不可能になっていると指摘した。

同報告書はまた、生成的AIがサイバー犯罪をいかに変容させているかを強調している。犯罪者はAIを活用して経営幹部のディープフェーク偽装を作成し、大規模なフィッシング攻撃を自動化している。

「本報告書の調査結果は、今日の脅威の状況の複雑さと予測不可能さを浮き彫りにしている」とFS-ISACの最高経営責任者であるスティーブン・シルバースタインは述べた。同氏は、金融セクターの相互接続されたテクノロジープロバイダーや第三者ベンダーへの依存度の高まりが攻撃対象を拡大させたと強調した。

標的の選択も重要である。大規模なマルチストラテジーファンドは、株式、債券、デリバティブ、そして頻繁に暗号資産にわたって膨大な取引量を処理する。顧客資金の完全性に影響を及ぼすわずかな侵害であっても、混乱した社内システムや侵害された従業員アカウントを通じて、複数の市場における取引執行を妨げる可能性がある。

現時点では、このような波及効果を裏付ける証拠は限られている。ポイント72はロイターに語ったところによれば、顧客データは侵害されていないと投資家に通知した。シタデルは別途、重大な侵害は被っていないと確認した。いかなる暗号資産取引所、カストディアン、またはブロックチェーンインフラプロバイダーが影響を受けたという兆候は出ていない。

開示の時限が求めるもの

これらの事件はまた、サイバーセキュリティ問題の開示規制にも注目を集めることとなった。2023年以降、米国証券取引委員会はすべての上場企業に対し、重要性を判断した後4営業日以内に重大なサイバーセキュリティ事故を報告することを義務付けている。しかし、今回の攻撃キャンペーンの標的とされるヘッジファンド――ポイント72、シタデル、ツーシグマ、ミレニアム――は非上場企業であり、同じ強制的な開示タイムラインの対象とはならない。これにより、投資家、取引先、およびより広範な市場は、こうした事件の範囲と深刻さに関する可視性を自発的な開示やメディア報道に依存せざるを得ない状況にある。

研究によれば、投資家はサイバーリスクを投資判断に織り込み始めている。スイス・ファイナンス・インスティテュートの研究では、サイバーリスクへのエクスポージャーが比較的高い企業に偏った投資ポートフォリオが18.72%の超過年次リターンを達成しており、投資家がこのようなリスクを負うために高いプレミアムを要求していることが示唆されている。

保険セクターも並行した課題に直面している。チューリッヒ保険グループのCEOであるマリオ・グレコは、高度なサイバー侵害が「引き受け不能」になるリスクがあると警告し、システム的なサイバーリスクを管理するために政府と保険会社の協力が必要であると訴えた。暗号資産ファームにとって状況はさらに深刻な可能性があり、サイバー保険の選択肢が限られている。

現在の重要な疑問は、この攻撃キャンペーンが従来の金融の枠を超えて拡大するかどうかである。フィナンシャル・タイムズによれば、複数のファームで調査が継続中であるが、取引インフラや資産が侵害されたという兆候はまだない。

今後の攻撃報道がさらなる運用妨害につながった場合、暗号資産市場の冷静な反応は続かない可能性がある。