TL;DR
- 標的の多くは自らを露呈している。公の場での自慢、オンチェーン上で可視化された資産、メディアへの露出、そして流出した顧客データベースが、攻撃者に代わって調査を行ってくれるのだ。これらの経路を認識することは防御上の知識であり、リストにある項目はすべて、情報を提供し続けるのを止められるものだ。
- 保有資産に関する情報は、資産そのものと同様に扱うこと。決して公開せず、軽率に共有せず、公的な身元から結びつけられないようにする。目標は「目立たないプロフィール」である。なぜなら、標的の選定は比較であり、リスクに見合う価値が最も低いと思われる者が比較に勝つからだ。
- 一定規模を超えると、物理的なセキュリティは工学および計画上の問題となる。具体的には、脅威モデルの文書化、分散型保管、家族への事前説明、専門家の助言、そして場合によっては保険の加入などである。標的とされるかどうかは「認識される富」によるため、その閾値は多くの人が想定するよりも低い。
1つのブロックで
CertiKの分析によると、2025年には暗号資産保有者に対する物理的攻撃が過去最多を記録しました。世界中で72件の確認された事件が発生し、確認された損失額は4,090万ドルに達し、身体的暴行は250%増加しました。事件の約40%がヨーロッパで発生しており、フランスだけで19件が記録されています。 攻撃者は、被害者が自ら漏らした情報――ソーシャルメディアでの自慢話、オンチェーン上で確認できる残高、カンファレンスへの出席、データ漏洩によって流出した個人情報――から標的を選定しています。最も安価な防御策は、標的となるデータの生成を止めることです。 脅迫は、脅威の下で1人が回避できるあらゆるセキュリティを無力化する。単一のシードフレーズは最悪のケースだ。1人の人物から、1つの場所で、数分以内にすべてを抽出できてしまうからだ。分散型設計、マルチシグ、遅延や…
なぜ仮想通貨保有者は物理的な標的となるのか?
簡潔な答え:暗号資産は、莫大かつ迅速に転送可能な価値を、1人の人間が圧力の下で引き渡せる形に凝縮していること、そして組織的なグループが漏洩したデータから保有者を特定・位置特定できるようになったことから、物理的な強要は深刻な脅威へと発展した。2025年にはその実態が数値化され、事件数は前年比75%増加し、暴力の激化は発生頻度の増加を上回るペースで進んでいる。暗号技術の強化が攻撃者を個人へと向かわせているという点は、測定された原因というよりは、もっともらしい推論である。
3つの特性により、暗号資産保有者は銀行の顧客とは異なる強盗の標的となっている。その価値は「持参人払い」的である。つまり、鍵を管理する者が資金を管理し、強制的な送金をリアルタイムで凍結する機関が介在しない。送金は不可逆的である。強制的な署名から数分後には、資産は複数のチェーンに分散されてしまう。そして、被害額の上限が高い。たった1つのシードフレーズが一生の貯蓄を守っているため、1回の強要が成功すれば、従来の強盗数十件分に相当する利益が得られる。
2025年の数値が、この実態を浮き彫りにしている。CertiKの調査によると、世界中で72件の物理的事件が確認され、2024年比で75%増加した。確認された被害額は4,090万ドル、身体的暴行の件数は250%増加した。 欧州での事件の割合は約2倍の40%に達し、フランスが中心地となった。記録された襲撃は19件に上り、その中には2025年1月に発生したLedgerの共同創業者デビッド・バランの誘拐事件も含まれている。この事件では、犯人らが1,000万ユーロの身代金を要求する過程で、被害者の指を切断した。 ジェームソン・ロップ氏が長年にわたり公開しているビットコイン関連の物理的攻撃の公開登録簿(最も網羅的な公開データセット)も同様の傾向を示しており、その下限も明らかにしている。これらは、報道や裁判に持ち込まれた事例に過ぎない。黙って身代金を支払った被害者は、どの統計にも現れない。
セキュリティ業界はこれを「パラドックス」として位置づけており、これは測定された事実というよりは解釈として提示されている。すなわち、デジタル保管のセキュリティが向上するたびに、人間を標的とする攻撃の相対的な魅力が高まる可能性があるというのだ。CertiKが実際に記録しているのは、標的選定のメカニズム、つまり組織化されたグループが漏洩データや公開情報源を掘り起こしている実態である。したがって、実用的な教訓は変わらない。暗号技術が優れれば優れるほど、物理的な足跡こそが重要な攻撃対象となるのだ。
攻撃者はどのように標的を見つけるのか?
簡単な回答
標的の多くは自らを露呈している。公の場での自慢、オンチェーン上で可視化された資産、メディアへの露出、そして流出した顧客データベースが、攻撃者に代わって調査を行ってくれるのだ。これらの経路を認識することは防御上の知識であり、リストにある項目はすべて、情報を提供し続けるのを止められるものだ。
2025年の事件、特にフランスでの一連の事件の再構築からは、同じ発見経路が繰り返し指摘されている。
公的な関連付けが最も広範な経路です。利益に関するソーシャルメディアの投稿、ポートフォリオのスクリーンショット、暗号資産フォーラムと実名アカウントの両方に表示されるユーザー名、「初期投資家」として紹介されるポッドキャストやカンファレンスへの出演――これらはいずれも、身元と富の推定とを結びつける、永続的で検索可能なリンクとなります。2025年の被害者の数名は、コンテンツそのものが収入源であるコンテンツクリエイターでした。
オンチェーン上の可視性はより微妙だ。ブロックチェーンは公開されているため、1つの既知のアドレスから完全な財務履歴が解き明かされる。アドレスに人間が読める名前が付けられていたり、公開プロフィールに寄付リンクが掲載されていたりすれば、好奇心のある誰にでも残高が公開されてしまう。このクラスターのプライバシーに関する記事ではその仕組みを解説しているが、物理的なセキュリティ上の帰結は単純だ。可視化された残高と特定可能な身元が組み合わされば、標的となるプロファイルが完成する。
漏洩したデータが標的の特定を可能にする。暗号資産関連企業の情報漏洩により、氏名、自宅住所、購入履歴が流出している。2020年に発生したハードウェアウォレットベンダーの顧客データベース漏洩事件の後、数年にわたり脅迫メールが送られ続け、捜査当局は、この漏洩が後の物理的事件における標的選定データの一因となったとみている。暗号資産を保管するためのデバイスを購入した人々のデータベースに配送先住所が記載されていれば、それはまさに強盗の「買い物リスト」となる。
近接性がその仕事を完結させる。注目を集めた事例には、知人、ビジネス上の取引先、偽装された恋愛関係が関与しており、フランスで発生したいくつかの事件では、攻撃者が保有者へのより容易な侵入経路として家族を調査していた。標的となるのは個人ではなく常に世帯であるため、以下に示す防御策は家族にも及ぶ。

実際にリスクを低減させる習慣とは?
簡単な回答
保有資産に関する情報は、資産そのものと同様に扱うこと。決して公開せず、軽率に共有せず、公的な身元から結びつけられないようにする。目標は「目立たないプロフィール」である。なぜなら、標的の選定は比較であり、リスクに見合う価値が最も低いと思われる者が比較に勝つからだ。
沈黙が基本です。見知らぬ人とのポートフォリオの話はせず、利益の投稿もせず、ハードウェアウォレットや金庫の写真を公開せず、出会い系やSNSのプロフィールに「暗号資産投資家」と記載しないこと。これには何のコストもかからず、インシデント記録において最も一般的な発見経路を排除できます。
アイデンティティを分離しましょう。開発者、ライター、クリエイターとして公に仮想通貨活動を行っている場合は、そのペルソナのウォレット、ユーザー名、支払いリンクを、本名や居住地域と結びつけないようにし、標的とされるのはそのペルソナであると想定してください。本名に紐づけられた公開アドレスには、店舗のレジが売上金ではなく小口現金を保管するように、運用に必要な残高のみを保持すべきです。
目に見えないデータの痕跡を管理しましょう。デバイスや郵便物は自宅ではなく、受け取り場所や私書箱に配送してもらうようにしてください。法的に必要とされない限り、暗号資産サービスに提供する実名情報を最小限に抑え、自分が登録されているデータベースはすべて、いずれ漏洩すると想定してください。フランスでは、捜査当局が2025年の攻撃の一部を、まさにこのような漏洩した顧客データから追跡しました。
防御範囲を家族全体に広げましょう。パートナー、子供、両親には、保有資産を決して確認しないこと、旅行計画をリアルタイムで公に共有しないこと、そして仮想通貨ビジネスを名乗る予期せぬ訪問者に対しては、あなた自身が抱くのと同じ疑念を持って接することを徹底させてください。記録されているいくつかの攻撃は、家族の方が標的として狙いやすかったため、家族を起点として始まりました。
コストがかからない部分で防御策を講じましょう。プロフィールが公開されている場合は行動パターンを変え、カンファレンスでは目立たないようにし、自宅のセキュリティは従来型で目立つようにしておきましょう。これらは、防御対象の価値に比べれば決して過剰な警戒ではありません。目に見えるほど裕福な人が常に必要としてきたのと同じ慎重さを、家よりも手放しやすい資産クラスに適用しているに過ぎないのです。
予防策が失敗した場合、カストディの設計はあなたを守ることができるか?
簡潔な答え:はい、ある厳密な意味では可能です。建築構造が、強制によって何が奪えるかを決定するものであり、一人の人間だけでは資金を移動できない設計であれば、「被害者を脅迫する」という計画は行き詰まりとなります。単一のシードフレーズはこれとは正反対の設計であり、攻撃者もそれを承知しています。
強制下では、被害者は従わざるを得ない。そうでないことを前提とした計画は幻想に過ぎないため、真に問うべきは、その従順さが何を明け渡すことになるかということだ。シングルキーウォレットの場合、その答えは「すべて」である。たった一度の会話で聞き出せるシードフレーズを口にするだけで、遅延も確認もなしに、残高のすべてが転送されてしまう。まさにこの仕組みが広く普及しているからこそ、レンチ攻撃が利益を生むのだ。
分散型設計では、その答えは変わります。マルチシグネチャの仕組みでは、資金を移動するには、異なるデバイス上、異なる場所、場合によっては異なる人物が保持する鍵の定足数(例えば3分の2や5分の3)からの署名が必要です。 しきい値暗号とMPC(多者間計算)は、オンチェーンでの複数の署名ではなく、数学的手法を用いて同様の特性を達成します。署名処理では権限がシェアに分割され、鍵全体を再構築することなく署名が生成されます。また、分散型鍵生成を用いたセットアップでは、どこにも完全な鍵が存在しないため、盗んだり読み上げたりすることは不可能です。強制に関連するポイントは、どちらのセットアップにおいても成り立ちます。当アカデミーのしきい値暗号に関する記事ではその仕組みについて解説していますが、ここで重要なのは物理的な結果です。 ある場所で1つのシェアを管理している強要された被害者は、従うことで残高を補填することはできず、複数の場所にいる複数の人々に対して協調的な圧力をかける必要がある攻撃は、性質が異なり、はるかに稀な犯罪である。
時間と制限は、強制の効果を増幅させる要因となる。1日あたりの上限額、大口送金への遅延、許可リストに登録された送金先といった支出ポリシーにより、たとえ強制が部分的に成功したとしても、誰か、あるいは何かが反応する前に得られる利益はわずかである。ガーディアンベースの復旧スキームは、口頭で復元可能なマスターシークレットを完全に置き換え、被害者が強制されて口にさせられる可能性のある「たった一文」を排除する。
この仕組みを正当に機能させるには、2つの注意点がある。第一に、抑止力には信頼が必要だ。攻撃者が、被害者が本当に資金を移動できないことを迅速かつ信憑性を持って納得させられるとき、制御策は最大のリスク低減効果を発揮する。したがって、制限について冷静に説明できる仕組みは、強迫下で証明しなければならない巧妙な仕組みよりも価値がある。 第二に、守り抜くために命を落とすような要塞を決して築いてはならない。正しい設計目標は、小規模で、必要に応じて明け渡すことも可能な運用残高と、その場に居合わせる誰も解除できない「コールド・マジョリティ」であり、それによって完全なコンプライアンスが、迅速かつ低コストで可能となる。

高額保有者は、習慣的な対策以外に何をすべきか?
簡単な回答
一定規模を超えると、物理的なセキュリティは工学および計画上の問題となる。具体的には、脅威モデルの文書化、分散型保管、家族への事前説明、専門家の助言、そして場合によっては保険の加入などである。標的とされるかどうかは「認識される富」によるため、その閾値は多くの人が想定するよりも低い。
まずは紙面上の脅威モデルから始めましょう。誰が、どのデータから、あなたが何を保有しているかを知り得るか、そしてそれを引き出すために何をする必要があるかを検討します。機関投資家向けの保管では標準的なこの作業により、通常、驚くほど安価で解決できる問題が1つか2つ浮き彫りになります。例えば、切断可能な公開リンクや、分割可能な集中管理などです。
保管体制を意図的に再構築しましょう。機関向けのガイドラインは驚くほど応用可能です。地理的に分散した複数人による署名、個人が単独で権限を行使できないよう役割を分離すること、遅延や制限を設けた支出方針、そして特定の記憶や場所に依存しない、事前に練習済みの復旧手順などです。家族の場合、相続計画もこの設計の一部に組み込むべきです。なぜなら、あなたの記憶とともに消えてしまうような取り決めはそれ自体が失敗モードであり、後見人による復旧手続きは両方のリスクを同時に解決するからです。
世帯として対応策を準備する。誰かが「家族を名乗る人物」を装ってきた場合の対応、誰が誰に連絡するか、そして「いかなる資産も人命に代わるものではない」という原則について合意しておく。不快なシナリオを一度、冷静にシミュレーションしておくことが、いざという時の生存率を高め、目に見える資産を持つあらゆる家庭にとって標準的な慣行となっている。
リスクの移転を検討しましょう。ロイズ・オブ・ロンドンのシンジケートを含む専門保険会社は、現在、デジタル資産に関連する身代金や脅迫事件まで対象とする保険を引き受けています。自己保険が合理的である規模を超える保有者にとって、これは壊滅的なテールリスクを保険料へと転換することになります。
最後に、適切な段階で専門家を巻き込むことです。従来から富裕層の家族にサービスを提供してきたエグゼクティブ・プロテクション・コンサルタント業界も、暗号資産特有のリスクをますます理解するようになっています。もし保有資産の規模が自宅に防犯アラームを設置する理由になるのであれば、鍵の管理に関する相談を行う理由にもなります。そして、もしあなたが信憑性のある具体的な脅威の対象となった場合、それはまず警察への通報が先決であり、資産の保全は二の次です。
よくある質問
仮想通貨の基準からすれば裕福ではない場合でも、本当に標的になり得るのでしょうか?
標的の選定は、リスクに対する「搾取可能と見なされる価値」に基づいて行われ、その認識はあなたが「見せているもの」によって決まります。利益を公に投稿する中規模の保有者は事件記録に名を連ねますが、誰にも特定できない大規模保有者は記録に残りません。残高以上に、あなたの「可視性」こそが、あなたがコントロールできる変数なのです。
引き渡すためのダミーウォレットを用意しておくべきですか?
すぐに差し出せる程度の控えめな運用残高を用意しておくのは賢明であり、多くの状況を収束させることができます。実際に、まさにそれによって解決した事例がインシデント記録に含まれています。強制下での精巧な欺瞞は危険です。嘘がばれると暴力がエスカレートするからです。同じ考え方のより安全な方法は構造的なものです。少額のホットウォレットに加え、自分一人では明らかにロックを解除できないことが証明できる分散されたコールドウォレットの大部分を用意しておくことです。
自宅への侵入時に、ハードウェアウォレットは身を守ってくれるのでしょうか?
そのデバイスは金庫のようなものです。脅迫された所有者はそれを開けてしまうでしょう。PINや、隠しウォレットのパスフレーズでさえ、安全を確保するのではなく、交渉の時間を稼ぐためのものに過ぎません。また、そのシードフレーズのバックアップは、読み上げられる一文に過ぎません。物理的な保護は、家の中の単一の物体からではなく、アーキテクチャ、分散、クォーラム、および遅延によってもたらされるものです。
職場やカンファレンスで暗号資産について話すのは危険ですか?
専門的な活動への参加は管理可能なリスクですが、保有資産を公にすることは管理不可能なリスクです。業界で働く者として発言し、特定の金額を保有している個人として決して発言せず、公開ウォレットの残高は最小限に抑え、自宅の詳細、旅行計画、家族に関する情報は公の記録に残さないようにしてください。業界イベントで標的とされた事例がいくつか記録されています。
もし自分の個人情報が暗号資産企業のデータ漏洩に含まれていた場合、まず何をすべきですか?
データは永久に犯罪者の手に渡ったものと見なし、そのデータから導き出せる情報を最小限に抑えましょう。配送設定を変更し、自分の名前、住所、購入履歴を把握している見知らぬ人が何を推測できるかを確認し、自宅のセキュリティを強化し、暗号資産に言及する予期せぬ訪問者や電話について家族に注意を促してください。その後、このシリーズ内のプライバシーに関する記事で解説されているように、今後オンチェーン上の追跡可能性を低減させてください。
出典および参考文献
本記事の主要参考文献(2026年7月時点)。変動の激しい数値については、四半期ごとの見直しごとに再確認を行っています。
- CertiK、『Skynet Wrench攻撃レポート:インシデント件数、被害額、地域別分布』。https://www.certik.com/ko/skynet-report/skynet-wrench-attacks-report
- Jameson Lopp, 「既知の物理的ビットコイン攻撃:2014年以降の記録されたインシデントの公開登録簿」。https://github.com/jlopp/physical-bitcoin-attacks
- Chainalysis、「2026年暗号資産犯罪レポート:暗号資産犯罪における暴力および恐喝の傾向」。https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- CoinDeskによる、レンチ攻撃の増加とフランスでの事例集中に関する報道。 https://www.coindesk.com/business/2026/04/19/inside-the-rise-of-wrench-attacks-against-crypto-holders-and-how-france-has-become-the-focus
- Decrypt、2025年のレンチ攻撃の統計データと事件のタイムラインを記録。 https://decrypt.co/356604/41m-in-losses-as-crypto-wrench-attacks-hit-record-high-in-2025
- The Block、リスクの高まりを背景とした暗号資産保有者の物理的セキュリティ対策。 https://www.theblock.co/post/384018/record-year-wrench-attacks-how-crypto-holders-maintain-physical-security-rising-risks
- CoinDesk、Ledger共同創業者の誘拐事件が浮き彫りにした急増する仮想通貨強盗(2025年1月24日):バランド事件とその背景。 https://www.coindesk.com/policy/2025/01/24/ledger-co-founder-s-kidnapping-sheds-light-on-soaring-crypto-robberies
- xkcd 538、「セキュリティ」:いわゆる「5ドルレンチ」という比喩の由来。 https://xkcd.com/538/
- NIST、多者間および閾値暗号に関するガイダンス(分散保管の背景)。 https://csrc.nist.gov/projects/threshold-cryptography
- RFC 9591(FROSTしきい値署名):しきい値署名では鍵の再構築は不要であり、セットアップには信頼できるディーラーまたは分散型鍵生成を利用できる。 https://www.rfc-editor.org/rfc/rfc9591.html
- AnchorWatch、ロイズ・オブ・ロンドンが保証するビットコイン保有者向けの誘拐・身代金保険(製品発表)。 https://www.anchorwatch.com/blog/anchorwatch-announces-kidnap-ransom-coverage-backed-by-lloyds-of-london
- FBIインターネット犯罪苦情センター、恐喝および誘拐の通報窓口。 https://www.ic3.gov
- 通報方法:イングランド、ウェールズ、北アイルランドでは、https://www.reportfraud.police.uk の「Report Fraud」(2025年12月に「Action Fraud」に代わって導入)へ。スコットランドでは、Police Scotland(101番)へ。どこでも緊急時には、現地の緊急電話番号へ。
簡単なクイズ: 定着しましたか?
基本的な事項を確認するためのいくつかの質問がありました。解説付きの解答が続きますが、あなたの将来のポートフォリオを除いて誰もあなたを採点しません。
「物理的セキュリティと強制:監視の目を逃れる」のクイズを完了しました!成果をソーシャルメディアで共有しましょう。




