2024年12月1日、フランスのヴァル=ドワーズで、ドバイ在住の暗号資産起業家の父親が路上で誘拐された。これは、Jameson Loppの225件以上のデジタル資産保有者に対する物理的攻撃の検証済みディレクトリに新たに追加された事例だ。
Bitcoinウォレット「Casa」の最高セキュリティ責任者であるLoppが6年間保守しているデータベースによれば、強制力による事件のペースは急速に上昇しており、2025年には報告された物理的攻撃が169%増加している。
このリスク自体は暗号資産特有のものではない。何世紀にもわたり金取引業者や高級品リセラー、現金輸送業者も同じ基本的な武器——(暴力)——に直面してきた。新しいのは、デジタル資産が今や対面で盗まれている点だ。
この変化はウォレット設計における新たな軍拡競争を生んでいる。「パニックウォレット」は、緊急トリガーで即座に残高を消去したり、偽のデコイを送ったり、微妙な生体認証ジェスチャーで助けを呼んだりできる。
このアイデアは一見エレガントに思えるが、実際はそう単純ではない。LoppがCointelegraphに語ったように、「結局のところ、強制下ウォレットの使用は攻撃者に関する推測に依存しており、彼らの動機や知識を知ることは不可能です。」
Loppの調査によると、「レンチアタック」はマーケットサイクルに従う傾向がある。強気相場や大規模な店頭取引((OTC))が盛んになる時期に増加し、大口取引が取引所外で行われるときに多発する。絶対数では米国が最多だが、人口比リスクはアラブ首長国連邦やアイスランドで高い。
出典: Jameson Lopp事件の約4分の1は自宅侵入で、漏洩した本人確認((KYC))データ——Lopp曰く「Kill Your Customer」——や公的記録のドクシングが手助けとなる。さらに23%が誘拐だ。攻撃の3分の2は成功し、既知の加害者の約60%が逮捕されている。
この傾向はおおよそBitcoin((BTC))の価格チャートと相関している。リテールの熱狂が新しい資金と新しいターゲットを公の場に引き寄せ、犯罪者も他と同じく投資収益を追い求める。
関連記事: フランスでLedgerハードウェアウォレットを巡り暗号資産ユーザーが襲撃される—報道
デジタル自己防衛が進化しているとしても、その有効性を示す証拠はほとんどない。「強制下ウォレット/トリガーの有効性について断定的に言えることはほとんどありません。なぜならデータが非常に少ないからです」とLoppは指摘する。
関連記事: Bitcoin「レンチアタック」、最悪年の2倍ペースで発生
彼は、デコイウォレットを試みて失敗した被害者と、即座に従ったにもかかわらず隠し資産があると疑われて数時間拷問された被害者を知っている。
Haven共同創設者のMatthew Jonesは、苦い経験から学んだ。アムステルダムで25BTCの取引を試みた際、相手は待機していたバンで逃走。彼の写真がEuropolの捜査に役立ったが、犯人は捕まらなかった。
その経験を元に彼は、身元をさらさず「継続認証」に基づく生体認証マルチパーティ保管システムを開発。
Havenの生体認証ウォレットは、ユーザー端末のみに保存されるライブ顔認証で送金をロック。1,000ドル超の大口取引は、配偶者やパートナーなど二次認証者によるリアルタイム確認が必須となる。
この連絡先を変更するには24時間待機が必要で、その場での強制はほぼ無意味になる。Jonesは「これは、財布の現金が盗まれる程度で済み、銀行口座が空になるのを防ぐため。自分のリスク許容度と金額を決めることが大切」と語る。
関連記事: シードフレーズ不要の暗号資産ウォレットがマスセルフカストディの鍵となるか?専門家が見解
物理的強制が増加し、経済協力開発機構(OECD)のCrypto-Asset Reporting Frameworkなどプライバシー規制が強化される中、経験豊富なビットコイナーでさえセルフカストディを再評価している。個人リスクよりカストディアンを選ぶ人も現れ始めた。
Loppはこの状況を「破滅的」と呼ぶ。「もし十分な数の人が『ビットコインのセルフカストディは危険すぎる』と判断すれば、システム全体が大規模な中央集権化とシステミックリスクに直面します。これは私が10年戦い続けてきた課題です。」
これにより2025年の暗号資産セキュリティの核心的パラドックスが露呈する。KYCデータベース強化からオフチェーン生体認証まで、あらゆる安全策が匿名性を狭めつつ攻撃対象面を広げている。今やフロンティアの課題はスマートコントラクトの脆弱性ではなく、データ流出と恐怖だ。
関連記事: 「非義務的KYC」モデルの可能性—Toobitインタビュー
多くのイノベーションがある中で、最もシンプルな防御策はソーシャル・ディスクリション(社会的慎重さ)だ。Loppは「レンチアタックリスクを減らす最も効果的な方法は非常に難しいが、ビットコインについて話さないこと、少なくとも本名や顔を出しているときは話さないこと」と助言する。
ハードウェアウォレットがパニックモードを学び、規制当局がより可視的な所有権を要求する中、スケールする唯一の防御は文化的なものかもしれない。大半のレンチアタックが成功するのは、ウォレットが破られるからではなく、被害者が見つけられるからだ。
マガジン: 2026年は暗号資産における実用的プライバシーの年—Canton、Zcashほか
11.51K 人気度
2.8K 人気度
2.36K 人気度
34.7K 人気度
86.57K 人気度
パニックウォレットはレンチ攻撃を防げるか?暗号資産の次なるセキュリティ論争は「物理的脅威」
2024年12月1日、フランスのヴァル=ドワーズで、ドバイ在住の暗号資産起業家の父親が路上で誘拐された。これは、Jameson Loppの225件以上のデジタル資産保有者に対する物理的攻撃の検証済みディレクトリに新たに追加された事例だ。
Bitcoinウォレット「Casa」の最高セキュリティ責任者であるLoppが6年間保守しているデータベースによれば、強制力による事件のペースは急速に上昇しており、2025年には報告された物理的攻撃が169%増加している。
このリスク自体は暗号資産特有のものではない。何世紀にもわたり金取引業者や高級品リセラー、現金輸送業者も同じ基本的な武器——(暴力)——に直面してきた。新しいのは、デジタル資産が今や対面で盗まれている点だ。
この変化はウォレット設計における新たな軍拡競争を生んでいる。「パニックウォレット」は、緊急トリガーで即座に残高を消去したり、偽のデコイを送ったり、微妙な生体認証ジェスチャーで助けを呼んだりできる。
このアイデアは一見エレガントに思えるが、実際はそう単純ではない。LoppがCointelegraphに語ったように、「結局のところ、強制下ウォレットの使用は攻撃者に関する推測に依存しており、彼らの動機や知識を知ることは不可能です。」
恐怖の背後にあるデータ
Loppの調査によると、「レンチアタック」はマーケットサイクルに従う傾向がある。強気相場や大規模な店頭取引((OTC))が盛んになる時期に増加し、大口取引が取引所外で行われるときに多発する。絶対数では米国が最多だが、人口比リスクはアラブ首長国連邦やアイスランドで高い。
この傾向はおおよそBitcoin((BTC))の価格チャートと相関している。リテールの熱狂が新しい資金と新しいターゲットを公の場に引き寄せ、犯罪者も他と同じく投資収益を追い求める。
関連記事: フランスでLedgerハードウェアウォレットを巡り暗号資産ユーザーが襲撃される—報道
パニックジェスチャーのテスト
デジタル自己防衛が進化しているとしても、その有効性を示す証拠はほとんどない。「強制下ウォレット/トリガーの有効性について断定的に言えることはほとんどありません。なぜならデータが非常に少ないからです」とLoppは指摘する。
関連記事: Bitcoin「レンチアタック」、最悪年の2倍ペースで発生
彼は、デコイウォレットを試みて失敗した被害者と、即座に従ったにもかかわらず隠し資産があると疑われて数時間拷問された被害者を知っている。
反撃するビルダーたち
Haven共同創設者のMatthew Jonesは、苦い経験から学んだ。アムステルダムで25BTCの取引を試みた際、相手は待機していたバンで逃走。彼の写真がEuropolの捜査に役立ったが、犯人は捕まらなかった。
その経験を元に彼は、身元をさらさず「継続認証」に基づく生体認証マルチパーティ保管システムを開発。
Havenの生体認証ウォレットは、ユーザー端末のみに保存されるライブ顔認証で送金をロック。1,000ドル超の大口取引は、配偶者やパートナーなど二次認証者によるリアルタイム確認が必須となる。
この連絡先を変更するには24時間待機が必要で、その場での強制はほぼ無意味になる。Jonesは「これは、財布の現金が盗まれる程度で済み、銀行口座が空になるのを防ぐため。自分のリスク許容度と金額を決めることが大切」と語る。
関連記事: シードフレーズ不要の暗号資産ウォレットがマスセルフカストディの鍵となるか?専門家が見解
保管のジレンマ
物理的強制が増加し、経済協力開発機構(OECD)のCrypto-Asset Reporting Frameworkなどプライバシー規制が強化される中、経験豊富なビットコイナーでさえセルフカストディを再評価している。個人リスクよりカストディアンを選ぶ人も現れ始めた。
Loppはこの状況を「破滅的」と呼ぶ。「もし十分な数の人が『ビットコインのセルフカストディは危険すぎる』と判断すれば、システム全体が大規模な中央集権化とシステミックリスクに直面します。これは私が10年戦い続けてきた課題です。」
これにより2025年の暗号資産セキュリティの核心的パラドックスが露呈する。KYCデータベース強化からオフチェーン生体認証まで、あらゆる安全策が匿名性を狭めつつ攻撃対象面を広げている。今やフロンティアの課題はスマートコントラクトの脆弱性ではなく、データ流出と恐怖だ。
関連記事: 「非義務的KYC」モデルの可能性—Toobitインタビュー
実際に効果があるのは
多くのイノベーションがある中で、最もシンプルな防御策はソーシャル・ディスクリション(社会的慎重さ)だ。Loppは「レンチアタックリスクを減らす最も効果的な方法は非常に難しいが、ビットコインについて話さないこと、少なくとも本名や顔を出しているときは話さないこと」と助言する。
ハードウェアウォレットがパニックモードを学び、規制当局がより可視的な所有権を要求する中、スケールする唯一の防御は文化的なものかもしれない。大半のレンチアタックが成功するのは、ウォレットが破られるからではなく、被害者が見つけられるからだ。
マガジン: 2026年は暗号資産における実用的プライバシーの年—Canton、Zcashほか