Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
最も深い暗号通貨の知識ベース
crypto-bible.com
最新
取引量数億ドルを誇る通貨ペア——実はその9割が偽物かもしれない。自分でチェックできる3つのシグナル  ·  同じ規模のクジラの注文が、時に市場をほとんど動かさず、時に市場全体を爆発させるのはなぜか  ·  3.2兆ドルの偽の取引量、その裏にいたのはわずか489人——パンプ・アンド・ダンプの本当の利益構造とは  ·  取引所で見るオーダーブックの厚み——実は「自然に形成された」ものではなく、誰かが依頼されて作っていることが多い  ·  なぜKYC認証は「必要になる前」に済ませておくべきなのか  ·  あなたが最初に支払う取引コストは手数料ではない——自分では気づいていない小さな差なのだ
security

どんなハードウェアウォレットも本物のレンチには対抗できない——2026年上半期の物理的強要攻撃急増の裏にある防護の盲点

30秒バージョン · 忙しい方へ
ハードウェアウォレットが守っているのは遠隔から誰かがあなたの秘密鍵を盗めるかどうかであり、誰かが目の前に立って脅迫してきたときに安全に逃れられるかどうかではない——これはまったく異なる二種類の防護なのだ。

詳しく読む +
01 · なぜ起きたのか?

マルチシグウォレットは具体的にどのようにこの種の物理的強要攻撃を防ぐのに役立ちますか?

マルチシグウォレットは、取引が有効になるために複数の異なる秘密鍵が同時に署名する必要があることを要求し、この仕組み自体が物理的強要攻撃に対する自然な障壁となる——たとえ攻撃者が一人を首尾よく強要して署名権限を渡させたとしても、残りの署名者が同じ場所におらず、状況を知らなければ、攻撃者は依然として単独で取引全体を完了できない。これは攻撃者のコスト構造を変える——本来は一人を強要するだけで全資産を手に入れられたものが、今度は地理的に分散し互いに独立した複数の人物を同時に制御する必要があり、難易度とリスクが大幅に高まる。組織犯罪集団にとって、この種の攻撃の投資対効果は明らかに下がる。

マルチシグの実務上の限界は、すべての署名者が同じ住所に住んでいる、あるいは互いの関係が広く知られている場合、攻撃者は依然として複数の人物を同時に強要することでこの保護を迂回できる可能性があるということだ。したがってマルチシグの実際の防護効果は、署名者が実世界で本当に地理的・身分的な分散を保っているかどうかに大きく依存しており、設定すれば自動的に効果を発揮する保険ではない。

02 · 仕組みは?

自分の保有資産の露出を完全に避けられない場合、他に実際にできる日常的な予防措置はありますか?

SNSで保有資産を積極的に誇示することを避ける以外にも、日常的な予防には情報の間接的な漏洩をコントロールすることも含まれる——例えば公の場、あるいは私的な集まりであっても、自分が保有する具体的な金額について話すことを避ける。この種の情報は気づかないうちに第三者の口コミを通じて簡単に広まってしまうからだ。暗号資産の話題を議論する際、本名と強く関連付けられ識別されやすいユーザー名やSNSアカウントの使用を避けること。仕事や投資の必要性から実名を公開せざるを得なかった場合は、その公開された身元と明確な関連のない別のウォレットアドレスに大口資産を移すことを検討する。

すでに大口資産を保有している人にとって、もう一つ実際に実行可能な方法は出金遅延の仕組みを設定することだ——ほとんどの取引所と一部のセルフカストディ・ウォレットソリューションは「新しく追加した出金アドレスは一定期間経過後にのみ有効になる」あるいは「1日あたりの出金上限」といった設定を提供している。これらの仕組みは通常アカウントハッキングを防ぐために設計されているが、物理的強要のシナリオでも同様に機能する——攻撃者がその場での送金を強要してきても、システムに遅延や上限が設定されていれば、攻撃者が即座に手に入れられる金額は制限され、強要行為全体の攻撃者にとっての魅力が下がる。

03 · 自分にどう影響する?

なぜこの種の攻撃が2026年上半期に集中して急増したのですか?何か特定のきっかけがあったのですか?

分析によると、この増加は二つの構造的要因に関連している。第一に、暗号資産の価格が上昇し、オンチェーンデータ分析ツールがますます普及するにつれて、ますます多くの保有者の財務プロファイルが外部から組み立てやすくなった——攻撃者はもはや高度なハッキング技術を必要とせず、十分な忍耐力を持って公開情報を検索するだけで、具体的で検証可能な標的を特定できる。第二に、まさにハードウェアウォレットやオフライン保管といった技術的防護がすでに比較的成熟しているために、遠隔攻撃の難易度とコストが上がり続けており、これがかえって組織犯罪集団の注意を比較的脆弱な物理世界へと向けさせている。

地理的分布では、この一連の攻撃事件において欧州がかなり高い割合を占め、その中でもフランスが欧州の事例の大部分を占めている。報告書自体も、これがフランスで実際に関連する暴力犯罪が集中している可能性、あるいはフランスがこの種の事件と暗号資産の関連性を特定・追跡・公開する能力が相対的に高い可能性の両方を反映しているかもしれないと認めている——言い換えれば、この地理的集中度自体が「実際にリスクが高い」ことと「開示の透明性が高い」ことの両方の説明を混在させている可能性があり、慎重に解釈する必要があり、他の地域のリスクが低いと直接断定すべきではない。

04 · どうすればいい?

個人レベルの対策以外に、この傾向は業界全体や規制環境にとってより長期的にどのような意味を持ちますか?

この一連の傾向は、暗号資産コミュニティで長らく当然のベストプラクティスとされてきた「セルフカストディ」に鋭い問いを投げかけている——もしセルフカストディが一人がすべてのアクセス権限を単独で保有することを意味するなら、その人自身が防護システム全体の中で唯一、そして最も脆弱な一環になってしまう。攻撃者はいかなる暗号技術も突破する必要がなく、ただその人を見つければよいだけだ。これは業界を二つの方向に押し進める可能性がある——一つは、マルチシグやソーシャルリカバリーといった単一障害点のリスクを分散させるウォレット構造が、機関投資家や高純資産保有者だけのものではなく、より多くの一般ユーザーに採用されるようになること。もう一つは、取引所やウォレットサービス提供者が、出金遅延や異常行動検知といった仕組みを、単にアカウントハッキングを防ぐだけでなく、物理的強要のシナリオにより即した製品機能として積極的に設計するようになることだ。

規制面では、これは一部の管轄区域にKYCデータの保護規範を見直させるきっかけにもなり得る——取引所が収集する身元データが流出すれば、それは「この人が誰で、どこに住み、どれだけの資産を保有しているか」という危険な情報一式を攻撃者に直接渡すことに等しい。データ漏洩のリスク評価基準は、財務やプライバシーの損失だけでなく、このような物理的な身の安全への影響も考慮に入れる必要があるかもしれない。

全文 +

セキュリティ企業CertiKが2026年7月に発表した上半期「レンチ攻撃」報告書は、技術的な防護がまったく無力な傾向を明らかにした——2026年上半期、世界で暗号資産保有者を狙った物理的強要攻撃が52件検証され、前年同期比33.3%増、関連する資金の露出額は約1億2410万ドルに達し、2025年同期の1050万ドルと比較して10倍以上に増加した。さらに注目すべきは攻撃形態の変化である——居宅侵入は2025年上半期のわずか1件から2026年上半期には20件へと急増し、一気に最も一般的な攻撃手法となり、従来の誘拐や路上強盗を上回った。

レンチ攻撃のロジックは、技術的防護システム全体を迂回することにある

「レンチ攻撃」という言葉は、広く流布したインターネット漫画に由来する——誰かの暗号技術を解読するために5000ドルの機材を使うくらいなら、5ドルでレンチを買って、パスワードを吐くまで殴った方が早いというものだ。この概念はこの種の攻撃の核心ロジックを的確に表現している——攻撃者の標的はあなたのハードウェアウォレットを解読することでも、あなたのコンピュータから秘密鍵ファイルを盗むことでもなく、あなたという人間そのものを直接標的にし、暴力、強要、誘拐、あるいは信憑性のある脅迫を用いて、あなた自身にデバイスを解錠させ、リカバリーフレーズを渡させ、あるいはその場で送金を完了させることだ。ハードウェアウォレットがどれだけ精巧に設計されていても、それが守るのは遠隔ネットワーク攻撃、マルウェア、サプライチェーンの改ざんであり、「誰かが目の前に立って、あなたやあなたの家族を脅す」というシナリオに対抗するようには決して設計されていない。これはいかなる技術デバイスも解決できる範疇を完全に超えている。

攻撃者が居宅侵入を狙うのは、被害者のセキュリティ境界全体を同時に攻撃できるからだ

CertiKの報告書は特に、居宅侵入が2026年上半期に急速に主流の手法になった理由として、それが被害者のセキュリティ境界全体——住居そのもの、家族の生活リズム、door入退室の対応、デバイスの保管場所、リカバリーフレーズのバックアップ場所、そして被害者がプレッシャーの下で冷静さを保てるかどうか——を同じ現場で一度に攻撃者の制御下に置けることを挙げている。これは無作為な路上強盗や、複雑な計画を要する誘拐とは異なり、居宅侵入は攻撃者により長い強要の時間、目撃されるリスクの低さ、そしてデバイスと家族メンバーへの直接的なアクセスをもたらす——家族メンバー自体も、資産を差し出すよう被害者に強要するためのてこの力として利用され得る。このパターンは「個人のセキュリティ」と「家族のセキュリティ」の境界を完全に消し去る。

攻撃者はどうやって誰を狙うべきか知るのか

この種の攻撃が標的を正確に絞り込めるのは、通常被害者自身が公開している情報に由来する——ブロックチェーンのデータそのものは公開され透明である。もし攻撃者が実名と住所を特定の公開ウォレットアドレスと結びつけられれば(SNSでの公開共有、取引所のKYCデータ流出、対面イベントでの何気ない発言などを通じて)、「この人がどれだけ資産を持っているか」と「どこでこの人を見つけられるか」という二つの重要な情報を同時に手に入れることになる。これがセキュリティ研究者たちが、SNSで保有資産を誇示すること、あるいは実際の身元とオンチェーンのウォレットアドレスが追跡可能な形で結びついてしまうことは、それ自体が潜在的な攻撃者のために事前偵察を代行しているようなものだと警告し続ける理由である。

あなたのお金にとって何を意味するか

もしあなたのセキュリティ計画が「ハードウェアウォレットを使い、リカバリーフレーズをオフラインで保管する」だけで止まっているなら、この動向報告書はそれがチェックリストの半分しか解決していないことを思い出させてくれる——残りの半分は、あなたという人間が物理的世界でどれだけ簡単に特定され、居場所を突き止められ、強要されるかに関わるものだ。実際にできる調整には、SNSで暗号資産の保有規模を公開しないこと(間接的な示唆——特定のトークンの利益のスクリーンショットを投稿するなど——でさえ、意図を持った攻撃者があなたの身元と資産を組み立てる手がかりになり得る)、マルチシグウォレット構造の採用を検討すること(単独の人間が強要下にあっても一人で大口送金を完了できないようにする)、そして大口資産に出金遅延や日次限度額といった仕組みを設定すること(強要を受けても攻撃者が資産を即座にすべて動かせないようにする)が含まれる。ハードウェアウォレットが守っているのは「遠隔から誰かがあなたの秘密鍵を盗めるか」であり、あなたの身の安全にはまったく別の防護の考え方が必要である。

図解
扳手攻擊 2025 上半年 vs 2026 上半年對比,及硬體錢包防護範圍居家入侵案件從1起暴增到20起,資金曝險從1050萬美元增至1.241億美元;右側對比欄顯示硬體錢包能防範遠端駭客、惡意軟體、供應鏈風險,但無法防範物理脅迫、居家入侵、家庭成員被鎖定Wrench Attacks: H1 2025 vs H1 2026H1 20251 caseH1 202620 casesHome InvasionsH1 2025$10.5MH1 2026$124.1MFinancial ExposureWhat HardwareWallets Cover✓ Remote hacking✓ Malware✓ Supply chain risk✗ Physical coercion✗ Home invasion✗ Family targetedCrypto Bible · crypto-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
シードフレーズが盗まれる7つの実際の経路:あなたの「安全な保管」が静かに漏らしているかもしれない
security · 06/15
ハードウェアウォレット完全ガイド:購入するだけでは不十分——この5つのステップがコインが本当に安全かを決める
security · 06/09
マルチシグウォレットとは何か:仕組みと誰に向いているか
security · 06/05
取引量数億ドルを誇る通貨ペア——実はその9割が偽物かもしれない。自分でチェックできる3つのシグナル
security · 07/29
関連トピック