2026年上半期に起きたある変化は、どんなハードウェアウォレットやコールドストレージのセットアップでも解決できないものだった。暗号資産レンチ攻撃(被害者にデジタル資産の引き渡しを強要するための物理的な暴行や脅迫)は、前年比33.3%増となり、セキュリティ企業CertiKは2026年上半期に世界で52件のインシデントを確認した。これは2025年の同期間の39件から増加した数字だ。この数字だけでも衝撃的だが、犯罪者がどのように手口を進化させているかを示している点は、さらに不穏である。
Summary
主なポイント
- CertiKは2026年上半期に世界で52件の暗号資産レンチ攻撃を確認しており、2025年上半期から33.3%増加した。
- 自宅侵入は、2025年上半期のわずか1件から2026年上半期には20件へと急増し、最も一般的な攻撃手法となった。
- これらの攻撃に関連する金融的なエクスポージャーは約1億2410万ドルに達し、1年前の1050万ドルから大幅に増加した。
- 52件の確認されたインシデントのうち、フランスが33件を占めており、世界全体のほぼ3分の2に相当する。
- フランス当局は、2026年上半期だけで暗号資産関連の誘拐および恐喝事件を77件記録しており、2025年通年の合計45件をすでに上回っている。
世界的に増加する暗号資産レンチ攻撃の傾向
今年の決定的な戦術的変化は、攻撃件数の多さだけではなく、「どこで」発生しているかという点にある。犯罪者はもはや主に路上で被害者を狙ったり、公の場で強盗を仕掛けたりしているわけではない。彼らは被害者の自宅に向かっている。
自宅侵入が支配的な攻撃手法として台頭
CertiKのレポートによると、暗号資産保有と結びついた自宅侵入は、2025年上半期には公に報告された事例がわずか1件だったのに対し、2026年上半期には20件へと急増した。1年前のデータではほとんど存在しなかったカテゴリである。同時に、誘拐は12件から16件へと増加する一方、従来型の路上強盗は5件からわずか1件へと急減した。
このことが示す意味は明白だ。攻撃者は、よりコントロールしやすく、プライベートな環境へと移行している。自宅侵入は、より長い時間にわたる強要が可能であり、第三者の介入リスクも低く、さらにデバイスへの直接アクセスやシードフレーズ、そして人質として利用できる家族へのアクセスも得られる。取引所から物理的に距離を置くことが十分な防御策だと考えていた暗号資産保有者にとって、このパターンは真剣な再考を促すものとなるはずだ。
暗号資産犯罪の震源地としてのフランス
フランスは単に被害が大きい国というだけではなく、CertiKのデータセットにおいて支配的なホットスポットであり、他国との間には大きな隔たりがある。
地理的集中とその意味するもの
確認された52件のインシデントのうち、ヨーロッパが39件を占めている。その中でフランス単独で33件を占めており、世界全体のほぼ3分の2に相当する。CertiKは、この集中の一因として、フランスの暗号資産エコシステムの可視性の高さを挙げている。データ漏えいや公開情報によって、実名や自宅住所が暗号資産の富と結びつけられていると報告されており、そのような露出は事実上、犯罪者にターゲットリストを手渡すことになる。
なお、CertiKの手法では、独立して検証可能で公に報告されたインシデントのみをカウントしており、これはフランス当局が追跡している基準よりも狭い。そのため、実際の問題の規模は、これよりもかなり大きい可能性がある。
フランス当局による警鐘
フランス政府の公式統計は、さらに厳しい状況を示している。フランス内務大臣ローラン・ニュネズ(Laurent Nuñez)は7月2日、当局が暗号資産に関連する誘拐、恐喝、および恐喝未遂を2026年上半期だけで77件記録しており、すでに2025年通年の45件を上回っていると述べた(フランス内務省による)。
これを受けて、フランス当局は暗号資産保有者および業界関係者向けに、専用の予防プラットフォームと迅速警報システムを立ち上げた。これらの緊急対策により、これまでに200人の逮捕が行われている。こうした法執行活動が、年後半にこの傾向をどこまで抑制できるかは、まだ不透明だ。
金融的影響と、これから求められるセキュリティの姿
見出しの裏側にある金融エクスポージャー
2026年上半期のレンチ攻撃に関連して記録された金融的エクスポージャーは約1億2410万ドルに達し、2025年の同期間の1050万ドルと比べて10倍以上に増加した。この数字には、身代金要求、確認された窃盗、被害者による送金、凍結または回収された資産が含まれており、確定損失だけでなく、試みられた資産の引き出し全体の規模を反映している。
それでもなお、この規模は、純粋なデジタルセキュリティ指標では見えにくい事実を浮き彫りにしている。すなわち、物理的な強要が高収益の犯罪ビジネスとなっているということだ。1件のインシデントで数百万ドル規模の身代金要求が発生し得る状況では、組織犯罪グループにとっての計算はまったく変わってしまう。
従来型の暗号資産カストディセキュリティへの挑戦
暗号資産保有者を直接狙う自宅侵入の急増は、セルフカストディの根本的な論理に真っ向から挑戦している。一般的なアドバイス――自分で秘密鍵を保管し、ハードウェアウォレットを使い、中央集権型取引所を避ける――は、リモートからのハッキングに対しては強力な防御となる。しかし、午前2時に自宅のリビングに立っている人物に対しては、ほとんど無力だ。
CertiKはこれを、業界が構造的なレベルで真剣に受け止めるのが遅れてきた既知の脅威ベクトルとして位置づけている。同社はまた、情報露出の役割も指摘している。オンチェーンデータ、ソーシャルメディアでの活動、あるいはデータ漏えいによって、実在の人物の身元や住所が多額の暗号資産保有と結びつけられると、意欲のある攻撃者にとって物理的な標的選定は容易になる。こうした公開情報の痕跡を最小限に抑えることが、CertiKの評価では、保有者が取り得る最も重要なステップの一つだ。
推奨されるリスク軽減策
CertiKの推奨事項は、デジタル衛生の範囲を超えている。同社は暗号資産保有者に対し、次のような対策を採用するよう助言している。
- マルチシグネチャまたはマルチパーティ計算ウォレットを利用し、単独の人物が強要下で送金を承認できないようにすること
- 大口資金を即座に移動できないようにする出金遅延や支出上限の設定
- 署名者を地理的に分散させ、1人の強要された人物がすべての資産を解放できないようにすること
- より強固な自宅の物理的セキュリティ対策と、家族を含めた事前の緊急時対応計画の策定
- 旅行中に携行するデバイスには機微なアカウントを保存しないこと
これらの対策の背後にある論理は、物理的な強要が機能するのは、1人の人物が完全かつ即時のアクセス権を持っている場合に限られるという点にある。権限を人・デバイス・場所にまたがって構造的に分散させることで、攻撃者は複数の標的を同時に調整して攻撃しなければならなくなり、攻撃のコストと複雑性は大幅に高まる。
業界が今直面しているより大きな問いは、セルフカストディをめぐる標準的なナラティブが十分な速さで進化できるかどうかだ。暗号資産の富が、従来の銀行口座残高とは異なり、公に追跡可能で身元と結びついたままである限り、デジタルセキュリティと物理的脆弱性のギャップは、標的を生み出し続けるだろう。フランスの危機的な対応は、まだ自国の暗号資産保有者がどれほど可視化されているかを直視していない法域にとって、早期警告となる可能性がある。
FAQ
暗号資産レンチ攻撃とは何ですか?
暗号資産レンチ攻撃とは、被害者に暗号資産へのアクセス権を引き渡させるために、物理的な暴行や脅迫を用いる攻撃であり、デジタルなセキュリティ対策を完全に迂回するものです。
2026年に暗号資産レンチ攻撃の頻度はどのように変化しましたか?
CertiKによると、2026年上半期に世界で確認された暗号資産レンチ攻撃は合計52件となり、2025年の同期間に記録された39件から33.3%増加しました。
なぜフランスは暗号資産レンチ攻撃のホットスポットになっているのですか?
2026年上半期に確認された世界全体52件のインシデントのうち、フランスは33件を占めています。CertiKは、この集中の一因として、フランスの暗号資産エコシステムの可視性の高さを挙げており、データ漏えいや公開情報によって、実名や自宅住所が暗号資産の富と結びつけられているため、個人が標的にされやすくなっていると説明しています。
物理的な強要攻撃のリスクを軽減するために、CertiKはどのような対策を推奨していますか?
CertiKは、マルチシグネチャまたはマルチパーティ計算ウォレットの利用、出金遅延や支出上限の導入、署名者を地理的に分散させることなどを推奨しており、これにより、強要を受けた単独の人物が即座にすべての資産を移転できないようにするべきだとしています。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”暗号資産レンチ攻撃とは何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”暗号資産レンチ攻撃とは、被害者に暗号資産へのアクセス権を引き渡させるために、物理的な暴行や脅迫を用いる攻撃であり、デジタルなセキュリティ対策を完全に迂回するものです。”}},{“@type”:”Question”,”name”:”2026年に暗号資産レンチ攻撃の頻度はどのように変化しましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”CertiKによると、2026年上半期に世界で確認された暗号資産レンチ攻撃は合計52件となり、2025年の同期間に記録された39件から33.3%増加しました。”}},{“@type”:”Question”,”name”:”なぜフランスは暗号資産レンチ攻撃のホットスポットになっているのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2026年上半期に確認された世界全体52件のインシデントのうち、フランスは33件を占めています。CertiKは、この集中の一因として、フランスの暗号資産エコシステムの可視性の高さを挙げており、データ漏えいや公開情報によって、実名や自宅住所が暗号資産の富と結びつけられているため、個人が標的にされやすくなっていると説明しています。”}},{“@type”:”Question”,”name”:”物理的な強要攻撃のリスクを軽減するために、CertiKはどのような対策を推奨していますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”CertiKは、マルチシグネチャまたはマルチパーティ計算ウォレットの利用、出金遅延や支出上限の導入、署名者を地理的に分散させることなどを推奨しており、これにより、強要を受けた単独の人物が即座にすべての資産を移転できないようにするべきだとしています。”}}]}
本記事は人工知能の支援を受けて作成され、編集部による確認を経ています。

