虎嗅

【暗号資産の安全幻想:ハッカー、AI、そして「ホワイトハット」がその偽りを暴く】

原文:加密资产安全幻象:当黑客、AI与“白帽”撕下底层的遮羞布

暗号資産の「隠し布」が引き裂かれた:信頼、コード、そして人間性に関する深い振り返り

皆さん、こんにちは。私は財経ジャーナリストです。今日お話しするのは、ビットコインの価格がまた上がったかどうかや、どの有名人が暗号資産を購入したかではなく、2026年9月に起きた「衝撃的な事件」についてです。

この記事は公式アカウント「スカイスケイスケイカン」からのもので、暗号資産の華やかな外観の下に隠された残酷な真実を鋭く暴いています。簡単に言えば、**「技術が十分で、デバイスが高価ければ、お金は絶対に安全だ」と思っていた暗号資産の世界が、前例のない信頼危機に直面しているのです。

皆さんが理解しやすいように、この長い記事を5つの核心部分に分けて、平易な言葉で説明します。一体何が起こったのか?なぜこれほど深刻なのか?私たち一般人はどうすべきなのか?

---

1. 核心事件の振り返り:4000枚のビットコインが「突然消えた」が、ハッカーは「善人」を自称?

【平易なまとめ】

これは銀行にお金を預けるのに似ています。銀行は「安心してください、金庫があります」と言います。しかしある日、泥棒が金庫に忍び込み、鍵を壊したり壁を破ったりせずに、銀行システムの小さなバグを利用して4000枚の偽の預金証書を作り、それを使って本物のお金を引き出しました。さらに驚くべきことに、泥棒はお金を引き出した後に壁にメモを残しました。「私はホワイトハットハッカーです。バグを修復してくれればお金を返しますが、手数料として10%を請求します」と。銀行は「これは強盗です。バグの修理ではありません!」と主張しました。最終的に、泥棒は一部のお金を返しましたが、約5000万ドルの「手数料」を取りました。

【詳細な解説】

  • 被害者は誰か? Liquid Networkです。これはビットコインの「サイドチェーン」で、Blockstream社が運営しており、80以上の大手取引所がサポートしています。ビットコインの送金速度の問題を解決するために作られました。
  • どのようにハッキングされたのか? ハッカーはパスワードを破ることも、秘密鍵を盗むこともありませんでした。彼らは基盤ソフトウェアの脆弱性を利用して、本来存在しないトークン(LBTC)を「作り出しました。そして、通常の償還プロセスを通じてこれらの偽のトークンを本物のビットコインに交換しました。
  • なぜ恐ろしいのか? なぜなら、このプロセスはシステムにとって「合法的」に見えたからです。ATMでカードを挿して、機械の故障で余分にお金が出てきたとしても、機械の視点からは取引が成功したとされます。
  • 結果は? Blockstreamは身代金の支払いを拒否し、これを強盗だと主張しました。最終的に、ハッカーは大部分(約3400枚のBTC)を返しましたが、598枚(約4700万ドル)を残しました。これはお金を失うだけでなく、業界の信用の崩壊でもあります。巨大企業連合が監督する「正規の」プラットフォームでさえ95%の準備金を失うことができるのですから、個人投資家は誰を信じればいいのでしょうか?

---

2. ハードウェアウォレットの「幻想」:安全だと思っていたものが、実は紙でできている

【平易なまとめ】

多くの人は「取引所にお金を預けずに、ハードウェアウォレット(USBメモリのような専用デバイス)に保存すれば、誰にも盗まれない」と考えています。しかし、この記事はそれが大きな間違いだと教えてくれます。

【詳細な解説】

2つの実際の事例があります:

  • 事例1:人間が最大の脆弱性(2026年1月)
  • ある大物投資家が2億8400万ドルを失いました。ハッカーは彼のデバイスに侵入することなく、Trezor(有名なハードウェアウォレットブランド)のカスタマーサービスを装い、巧妙な会話術で「リカバリーパスフレーズ」(銀行カードのパスワード+身分証明書+指紋に相当)を聞き出しました。
  • 教訓: どんなに高度なセキュリティでも、所有者が鍵を詐欺師に渡してしまえば無意味です。ソーシャルエンジニアリング(詐欺)の方がハッカーの技術よりも恐ろしいのです。
  • 事例2:ハードウェア自体に欠陥がある(2026年8月)
  • Coldcard(別の有名なハードウェアウォレット)に重大なバグが発見されました。ソフトウェアのコンパイル時の設定ミスにより、ハードウェア内のランダム数生成器が無効になり、コンピューターの予測可能な偽のランダム数が使用されてしまいました。
  • 結果: 攻撃者はデバイスを盗む必要なく、普通のコンピューターで計算するだけで秘密鍵を推測できました。その結果、5000個のウォレットが襲われ、1億1000万ドル以上の損失が発生しました。
  • わかりやすい例: 「防弾」とされる鍵を購入しましたが、製造元が出荷時にバネを忘れていました。つまり、鍵は緩んでいたのです。高技術を使っていると思っていても、実際にはプラスチック製の鍵を使っているのです。

【核心的な点】

「オフラインのコールドウォレット」はもはや「オフライン」ではありません。ハードウェアは絶対に安全な要塞ではなく、回避されたり、元々欠陥がある可能性のあるものに過ぎません。

---

3. 物理的な脅威:「デジタル資産」が「強盗の標的」に

【平易なまとめ】

詐欺に遭わず、信頼できるハードウェアを使っていれば安全だと思いますか?いいえ、最も古く、最も野蛮な脅威があります:レンチ攻撃(物理的な脅迫)。つまり、人を拘束し、家に侵入し、送金を強要するのです。

**【詳細な解説】

  • データによると、2026年上半期に物理的な脅迫による損失は3000万ドルを超えました。家に侵入する犯罪の割合は前年の14%から37%に急増しました。
  • ハッカーの手口: ハッカーはもはや無差別に攻撃するのではありません。彼らはチェーン上のデータ(あなたのアドレスにどれだけの資産があるか)、漏洩したデータベース、ソーシャルメディア(あなたの住所、睡眠時間、好むコーヒーなど)を利用して、あなたの正確な「被害者プロファイル」を作ります。
  • 恐ろしい現実: チェーン上のアドレスが「巨大な資産を持つ人」(ジャイアント)としてマークされると、あなたのデジタル資産は抽象的なコードではなく、**頭に貼られた「賞金目当て」になります。
  • 残酷な対比: 非対称暗号化(数学的には非常に強力なアルゴリズム)も、レンチの前では無意味です。世界で最も複雑なパスワードを持っていても、ナイフを首に突きつけられてパスワードを入力するよう強制されれば、それは無意味になります。

【核心的な点】

暗号資産はリスクを「銀行が襲われる」という形から「個人が襲われる」という形に移しました。資産の絶対的なコントロール権を持つ代わりに、個人の身体的な安全リスクも負うことになります。

---

4. 2026年の「新常態」:基盤は破られていないが、上層はすべて壊れている

【平易なまとめ】

長期的に見ると、2026年上半期に世界中で344件のセキュリティ事件が発生し、13億ドルの損失がありました。しかし重要な点は、ビットコインの基盤コード(コンセンサスプロトコルや暗号学)は一度も攻破されていないということです。攻破されたのはすべてビットコインを基盤とした「アプリケーション層」です——取引所、スマートコントラクト、クロスチェーンブリッジ、ハードウェアウォレットなどです。

**【詳細な解説】

  • 攻撃の対象の変化: 以前のハッカーはビットコイン自体を攻撃しようとしていました(例えばSHA-256アルゴリズムを破ること)。しかし今では、経済学や人間性が攻撃の対象です。
  • 主流の手口:
  • スマートコントラクトの脆弱性: コードに誤りがあれば、お金は失われます。
  • ライトニングローン攻撃: 大金を借りて価格を操作し、返済して利益を得ます。
  • プレディクターの操作: ビットコインの価格に関するデータソースを欺きます。
  • 例: CronosチェーンのTectonicプロトコルでは、攻撃者が20分以内にトークンの価格を100倍に上げ、その後資産を持ち逃げし、7500万ドルの損失が発生しました。
  • 深い意味: 暗号資産の世界は「信頼を必要としない」と思われていますが、実際には信頼は消えていません。ただ対象が変わっただけです。
  • 以前は銀行や裁判所を信じていました。
  • 今ではコードやハードウェアメーカー、ランダム数生成器、カスタマーサービスを信じています。
  • 結論: コードやハードウェア、人間性の方が銀行よりも攻撃されやすいのです。私たちは「分散型」の高いコストを支払っていますが、より脆弱な信頼基盤を得ているのです。

---

5. ソーシャルコインの皮肉:あのアップルのスマートフォンはまだあるが、もう誰も全財産を預ける勇気がない

【平易なまとめ】

記事の冒頭で触れたように、このコミュニティでは、誰もが欧米製のアップルスマートフォンを持っており、それに暗号ウォレットを入れています。これは単なるツールではなく、「ソーシャルコイン」としても機能します——お金があること、趣味があること、専門知識があること、食事に参加できることを示すためのものです。

**【詳細な解説】

  • 当初の目的: あまり使わないスマートフォンやクリーンな番号を使ってリスクを隔離し、ソーシャルエンジニアリングによる被害を防ぐためでした。
  • 現実の皮肉:
  • Liquidの事件は チェーン上のメカニズムが操作されることを示しています。**あなたの「隔離」はシステムレベルの脆弱性を防げません。
  • Trezor/Coldcardの事件は ハードウェアが回避されることを示しています。**あなたの「隔離」はメーカーのバグや詐欺師の話術を防げません。
  • レンチ攻撃は 物理的な隔離が無意味であることを示しています。**ナイフを持った人には何の防御も効きません。
  • 最終的な結果: あのアップルのスマートフォンはまだあり、コミュニティのルールもまだありますが、もう誰も全財産を預ける勇気がありません。
  • 以前は暗号ウォレットを持つことが身分の象徴でした。
  • 今では、それは高リスクな賭け事の道具に過ぎません。まだ遊ぶことはできますが、絶対に安全ではないことを認識しておく必要があります。リスクの「確率」だけがあるのです。

---

一般投資家へのメッセージ(ジャーナリストのメモ)

1. 「絶対に安全な」暗号資産は存在しない: 「100%安全」という宣伝を信じないでください。取引所、ハードウェアウォレット、サイドチェーンなど、どれも攻撃される可能性があります。

2. 人間が最大の弱点です: 技術がどんなに進歩しても、「人」が関わる限り(パスワードの入力、リンクのクリック、電話の応答など)、詐欺に遭うリスクがあります。警戒を怠らず、「カスタマーサービス」を簡単に信じず、リカバリーパスフレーズを漏らさないでください。

3. リスクを分散させる: すべての資産を一つの取引所、ハードウェアウォ