Cointime

Download App
iOS & Android

2025年にはレンチ攻撃が75%急増し、暗号通貨業界において物理的な暴力が大きな脅威となっている。

Cointime Official

著者: CertiK

Web3セキュリティ企業CertiKは2月2日、「Skynetレンチ攻撃レポート」を発表し、暗号資産保有者に対する身体的暴力が極端な事例から構造的なリスクへと進化していると指摘しました。暗号資産のセキュリティ対策が強化される中、技術的な防御を回避し「人」を直接狙うこの攻撃手法は急速に広がっています。

報告書によると、2025年には世界で72件の検証済みレンチ攻撃が記録され、2024年と比較して75%増加しました。「レンチ攻撃」とは、攻撃者が暴力、脅迫、誘拐などの物理的な手段を用いて、被害者に秘密鍵やパスワードを強制的に引き渡すことを指します。これらの攻撃は技術的な脆弱性を利用するのではなく、暗号化された資産の背後にいる個人を直接標的としています。

暴力は大幅にエスカレートしており、ヨーロッパは高リスク地域となっている。

攻撃パターンの面では、2025年のレンチ攻撃は明らかに暴力がエスカレートする傾向を示しました。報告書は、誘拐が依然として主要な攻撃手段であり、年間25件の事件が発生したと指摘しました。また、直接的な身体的暴行は前年比250%増加し、最も憂慮すべき変化の一つとなりました。

地理的に見ると、ヨーロッパは初めて世界で最もリスクの高い地域となりました。2025年には、ヨーロッパは世界の既知のインシデントの40%以上を占め、フランスは米国を上回り、世界で最も多くの攻撃件数を記録すると予想されています。CertiKのレポートは、この変化は北米におけるリスクの消滅を意味するものではなく、むしろ、より複雑な法的環境と国境を越えた協力のコストが高い地域への犯罪の拡散を反映していると指摘しています。

損失は​​4,000万ドルを超えており、実際の規模は大幅に過小評価されている可能性があります。

経済的影響という点では、レンチ攻撃に関連する確認済みの被害額は2025年に4,090万ドルを超え、前年比44%増加しました。しかし、報告書は、被害者の犯罪報告意欲の低さ、報復への恐怖、一部の資産が脱税やグレーゾーンに関与しているなどの要因により、この数字は「氷山の一角」に過ぎないと警告しています。

経済的影響という点では、レンチ攻撃に関連する確認済みの被害額は2025年に4,090万ドルを超え、前年比44%増加しました。しかし、報告書は、被害者の犯罪報告意欲の低さ、報復への恐怖、一部の資産が脱税やグレーゾーンに関与しているなどの要因により、この数字は「氷山の一角」に過ぎないと警告しています。

本報告書は、攻撃パターンの比較を通じて、2025年のレンチ攻撃が初期の投機的で断片的な特徴を完全に超え、専門的かつ産業化された段階に入っていることを明らかにしました。攻撃者はしばしば国際犯罪組織として活動し、通常は数週間前から攻撃の準備を進めます。彼らはオープンソースインテリジェンス(OSINT)分析と標的のデジタル痕跡を組み合わせて防御の脆弱点を特定し、信号妨害装置やファラデーバッグなどの特殊な機器を使用して被害者と外部との通信を遮断します。

攻撃者の標的がより一般化していることは注目に値します。業界幹部やプロジェクトの創設者は依然として重要な標的ですが、攻撃者はより小規模な資産を保有する個人も標的にしています。さらに、攻撃者は「関連ターゲット」を利用することが増えており、被害者の配偶者、子供、両親を脅迫することで心理的圧力をかけています。

個人の安全に対する脅威にどう対処するか?個人と組織のための安全に関する推奨事項。

技術的なセキュリティ基準が高まり続けるにつれ、「システムのクラッキング」はますます困難になり、「個人を強制する」方がより安価で効率的になっています。この矛盾により、個人のセキュリティは現在の暗号エコシステムにおいて最も脆弱で、見落とされやすい要素となっています。

この報告書は、個人と組織に向けた一連のセキュリティ推奨事項を提示しています。個人レベルでは、強制的な損失を軽減するための「おとりウォレット」の使用、地理的に隔離された場所でのニーモニックフレーズの保管、日常的に使用するデバイスから暗号化されたアプリケーションを削除するなどしてリスクを軽減することを推奨しています。組織レベルでは、マルチ署名メカニズム、タイムロック契約、トランザクション摩擦メカニズムの使用を強調するとともに、家族や従業員に対するセキュリティトレーニングの拡張も推奨しています。

CertiKは報告書の結論において、2025年の状況は、レンチ攻撃が暗号資産エコシステムにおける独立した犯罪形態となり、ニーモニックフレーズのみに依存するセキュリティモデルではもはやリスクへの対応が不十分であることを示していると強調しています。「資産の保護」から「人の保護」へとレベルアップし、制度設計を通じて強制的な行為の可能性を低減していくことが、業界の今後の発展にとって重要な課題となる可能性があります。

コメント

全てのコメント

Recommended for you