フランスの一家が、暗号資産を狙った犯人らによって数時間にわたり縛られる事件が発生した。警察は、犯人がどのようにこの家を選んだのか明らかにしておらず、その「空白」に業界のデータ問題が潜んでいる。
9月20日午前4時ごろ、北フランスにある一家の自宅に、フードを被った4人組が押し入った。犯人は両親と2人の子どもを黒いテープで縛り、父親にアクセスコードの開示と4万ユーロの送金を強要した。
父親は暗号資産業界に勤務するIT労働者。検察は、犯人がどのように父親を特定したのかについて、現時点で説明していない。
同月には、こうした情報がいとも簡単に漏れる実態も明らかとなった。8月13日、ハードウェアウォレットメーカーTrezorは、出荷業者での情報漏洩により1万3689人分の注文データが流出したと顧客に通知した。その後、対象は8万人超に拡大した。
この2件に直接的な関連はなく、その必要もない。両者は同一のリスク構造を示している。すなわち「自宅住所と暗号資産の所有証拠が紐付くデータベース」と、「その情報が悪用された場合に何が起きるか」という構造である。
BeInCryptoは、HackenとZamaの専門家に取材し、業者が情報漏洩時に顧客に対してどんな責任を負うべきか、業界が保持すべきでないデータは何か、カストディ業者が脅迫に屈するリスクをどう見抜くかを探った。
「鍵の流出なし」が見落とすもの
Trezorは8月の漏洩発表時、自社システムが侵害を受けておらず、デバイスは安全であると強調した。
これらの説明は、ハードウェアウォレットが本来防ぐべき「資産の窃盗」のリスクへの対応である。
しかし、HackenのGRC・セキュリティ運用責任者ドミトロ・ヤスマノヴィッチ氏は、「秘密鍵が奪われなくとも、顧客の危険が消えたわけではない」と指摘する。
「自分の名前、自宅住所、そしてハードウェアウォレットの所有者である、という情報を知られただけで標的になるリスクが生じる。秘密鍵が流出した場合、そのキーは数分で交換できる。しかし住所はそうはいかない。」
同氏は、配送業者や外部委託先が持つ情報もウォレットと同等に重視すべきと主張する。暗号資産保有者と自宅情報が結合されたデータベースがあれば、家族も危険にさらされると、ヤスマノヴィッチ氏は指摘する。
「業者は顧客資産を守れても、もっと個人的なレベルで顧客を危険にさらすこともある。真に保護すべきはウォレットそのものでなく、顧客そのものかどうかが問われている。」
警告を裏付けるフランスの数字
フランスでは、こうしたリスクが現実となっている。ロラン・ニュネス内相は6月下旬、本年1月以降、暗号資産絡みの暴力事件が70件超確認されたと公表した。
チェイナリシスの調べでは、公開報道された事件が2026年半ばまでにフランスで30件、2025年全体では19件を記録したという。
同社は、情報漏洩が主な要因だとみている。2024年には、税務当局職員が高額な暗号資産保有者の個人情報(住所、電話番号含む)リストを窃取し、犯罪組織に売却した疑いが報告された。
ヤスマノヴィッチ氏が指摘する家族の被害も統計から読み取れる。フランスでは4割超の事件で保有者本人ではなく家族が標的となった。2026年半ばまでに発生した住居侵入は全体の37%、2023年の26%から増加した。
チェイナリシスによると、保有者への暴力事件による被害額は本年上半期だけで3000万ドル超。この集計は実際に資産が奪われた事例のみを含む。
同報告は、身代金要求や送金ブロック、回収資金なども含めた全体の被害を1億700万ドルと推計。ただし、この数字も報告のあった事件のみを集計したものとしている。
標的化の背後にあるデータ
こうした攻撃には「標的」が必要であり、その標的は記録情報に基づき決まることがある。そのため、データの保存自体が暗号資産業界にとって新たなセキュリティ課題となっている。
企業は特定の取引やサービスのために顧客情報を取得する必要がある場合もある。しかし、その情報を長期間保存し続けると、流出時に新たなリスクが生じる。では、顧客データのうち、業界が取得・保存すべきでない要素は何か。
ヤスマノヴィッチ氏は電話番号を挙げた。配送の手配上は必要でも、その後何年もデータベースに残す理由はないと語る。
万一データベースが漏洩した場合、電話番号はフィッシングや音声詐欺、SIMスワップ攻撃などの手口に悪用されるリスクがある。
「注文ごとに配送先住所を紐付けて保持するのは、納品が完了し、もはや業務上必要でなくなった段階で削除すべきだ。税務や保証目的で最低限の記録を残せばよく、すべての注文配送先を完全保存する必要はない。」
同氏はもう1つの問題も指摘する。データの削除は「削除済み」と宣言した人の言葉を信用するしかない場合が多い。
「ある企業では、データ保持期間が90日と定められていた。委託先からは古い記録は削除したと書面で確認が得られていた。しかし、実際には数年分のデータがシステム内に残存していた。このようなケースがあるため、私は保持規程だけでなく、削除の証拠を求めたい。規則が守られたかを誰も確認しなければ、そのルールはほとんど意味を持たない。」
同様の責任は、顧客情報が漏洩した後にも及ぶ。ヤスマノヴィッチ氏によれば、注意喚起メールに加え、どの情報が流出したのか正確に説明する必要がある。
「都市名の漏洩はひとつの問題だが、氏名、自宅住所、暗号資産所有の証明までが流出すれば、リスクは格段に高まる。住所が漏洩した人には、再度住所を明かさずに今後の配送手配を行うための支援が必要となる場合もある。標準的なFAQでは対応できないケースでは、直接対応できる担当者またはチームを設置すべきだ。」
同氏は、流出が発生した原因にも対応すべきだと指摘した。サプライヤーが合意した保持期間を超えてデータを保管していた場合には、今後どう防止するのか、削除確認をどのように行うのかを顧客に説明すべきとしている。
「注意喚起メールは出発点に過ぎない。人々には、何が起きたのか、いま何ができるのか、そして企業が問題となったプロセスを実際に修正したかどうかを知る必要がある。」
Trezorは自社で発生した情報流出について、このリストに照らして対応を取った。影響を受けた顧客一人ひとりにメールを送り、情報が完全に漏洩したか部分的だったかを明記し、フィッシングや9月には物理的なセキュリティリスクについても警告した。
あわせて、ロッカー受け取り・無地梱包・出荷IDの自動削除による匿名配送オプションの提供も約束した。
プライバシー技術でギャップは埋められるか
問題はオフチェーンに保管されるデータだけにとどまらない。金融取引がパブリック・ブロックチェーン上で増加するにつれ、トランザクション自体が新たな情報漏洩リスクとなる。
Zamaのランド・ヒンディCEOは、Trezorの事例はオフチェーンのデータ保持課題を浮き彫りにしたと指摘した。
同氏は、機関投資家の資本流入が本格化すれば、オンチェーンの機密性は「特徴」ではなく「参加の必須条件」となると主張した。ヒンディCEOはBCGの推計も引用し、2035年までにデジタル現実資産が世界の投資可能資産の約16%に達する可能性を示した。
同氏によれば、規制機関に準拠する機関投資家は、全てのポジションやカウンターパーティー関係が可視化されるパブリック台帳では取引できない。これに対し、完全同型暗号(FHE)がコンプライアンスを損なわずに対処できる手法の一例とした。
「FHEで暗号化データそのまま演算が可能となる。送金は実行され、マネロン閾値がチェックされ、適格性が検証される――全て暗号文のままで、バリデータやブロックエクスプローラーに残高他の機微情報が一切見えない。監督当局がアクセスを求める場合は、プロトコル層で規定された許可制・複数鍵保持者(コンプライアンスチーム)の合意で復号が可能となる。これはポリシーではなくプロトコルで強制される。」
プライバシー技術は、検証を不可能にせず、企業が開示せざるを得ない情報量も減らせる。
ヤスマノヴィッチ氏は、ゼロ知識証明を活用すれば取引所は、顧客残高をすべて公開せずとも、全資産が十分あることだけ証明可能と指摘した。
このように、取引所は自社全体の証拠のみ共有し、個別口座情報をさらす必要がない。専門家は、これは決して情報が不可視になるという意味ではないとも補足した。
システム設計次第で、権限ある調査員が適切な監査や法的手続きのもとに証拠や基礎記録を確認できる余地も残される。
本人確認情報の共有でも、選択的開示により同様の効果が期待できる。たとえば、あるサービスが特定要件の充足だけを確認し、本人情報全体や顧客プロファイルは受け取らない方法を指す。
「いずれの手法も、ブロックチェーン外で保有される個人データの問題そのものは解決しない。取引金額、時刻、ウォレットの繋がりは表示されたまま、本人確認書類や自宅住所は依然として取引所、配送、決済のデータベースに保存されうる。」
ヤスマノヴィッチ氏は、ギャップは実に単純だと述べた。取引自体のプライバシーを強化できても、その履行やサポートに必要な情報は他で露出したままである場合が残る。
認証情報が本物でも、顧客が自由とは限らない時
取引のプライバシーと個人の安全性の違いは、顧客が移転を強要される局面でさらに重大となる。カストディ事業者が高いセキュリティや厳格なアクセス管理を持っていても同様だ。
しかしこうした対策も、顧客本人が資産引き渡しを強制された場合には別の試練となる。
ヤスマノヴィッチ氏は、システムが設計通り作動するかどうかは技術監査で判明する。しかし、本人が強要されて資産引き出しを依頼した場合の実態まではわからないと指摘する。
「そのような圧力下で引き出しがどのようになるかをテストすべきだ。例えば、有効な認証情報を持つ顧客が何者かの強要で多額の送金申請をした場合、サービス提供者は異常事態を認知し、即座の出金停止や第三者介入ができるか。」
同氏は、大口送金には2人目の承認者と強制的な遅延を必須とし、顧客単独では同一セッション中に撤回できない仕組みが不可欠と語る。狙いは、「正当なログイン=顧客が自由意志」とは限らない局面で、サービス側が介入する余地を設けることにあるとした。
「実際の手順も見せてもらいたい。規程で2重承認を義務づけても、それだけでは承認が本当に独立しているか、スタッフが抜け道を使えるのか不明だ。ライブテストを実施すれば、形式的な監査より弱点の露呈ははるかに速い。」
カストディシステムが設計通り動作しても、利用者には不十分な場合がある。最終局面では必ず人間が関与し、その人間は脅迫される恐れがある。
責任の所在はどこにあるか
フランスでの攻撃事例は、暗号資産をめぐるリスクがウォレットの不正利用や秘密鍵の窃盗だけにとどまらないことを示している。顧客の氏名、住所、電話番号、所有証明といった情報が、同じデータベースに一元管理されることで高い価値を持つに至る。
プライバシー技術はオンチェーンで露出される情報を制限できるが、事業者やその委託先が別途保管する情報には対応できない。
これにより、サービス提供者の責任範囲は拡大する。資産の保管・移動方法、収集する顧客データの内容、情報の保管期間、利用者が自身の認証情報を強制的に使用する際の対応策などが含まれる。鍵はその一部であり、業界がすでに守り方を確立している領域である。









