
2026/03/02 6:52
韓国警察、暗号資産を押収後にパスワードを公開し、失くす【South Korean police lose seized crypto after posting password online】
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
(欠落している詳細を補完し、言語を明確化したもの):**
韓国国税庁は、高額脱税者124名から約81億ウォン(560万ドル)の暗号資産を押収しましたが、機関がLedgerウォレットのシードフレーズ写真を公開した後、大部分が失われました。公開されたミニモナル回復フレーズにより、未知の人物が約400万PRTGトークン(≈480万ドル)を転送し、当局が対応する前に資金を移動させました。この事件は税務職員による「仮想資産への基本的な理解不足」を浮き彫りにし、国庫に数十億ウォンの損失をもたらしました。調査官は依然として容疑者を特定できていません。
本件はセルフカストディー・ウォレットの脆弱性を強調しています。韓国では以前にも同様の事故が起きており(例:2021年11月に22BTCが押収され、現在約150万ドル相当)、暗号資産の住宅侵入事件(例えばアリゾナ州スコッツデールで6600万ドル相当)が広範なセキュリティ問題を示しています。内部脅威も増加しており、元Revolut従業員が顧客から身代金を要求したとされるほか、フランスの税務職員がユーザーデータを身代金目的で漏洩したとの報告があります。
詐欺師は被害者に暗号ATM(「キャッシュアウト」キオスク)を利用させることが多く、回収はほぼ不可能です。高齢の米国人が特に狙われています。これに対しミネソタ州議員と警察は暗号ATMの全面禁止を支持しており、メイン州、マサチューセッツ州、カンザス州など他州でも同様の懸念が提起されています。FBIは昨年の詐欺による損失を3億3300万ドルと推定(12月分を除く)しています。
この結果により、ユーザーはセルフカストディー・ウォレットから規制された取引所へ移行し、企業へのコンプライアンス要件が厳格化され、業界規制の強化が加速する可能性があります。
本文
韓国の国税庁は、最近実施した高額逃税者124名に対する強制執行作戦で暗号資産を押収しましたが、その暗号現金の大部分は失われてしまいました。作戦では約81億ウォン(≈ 560万ドル)相当の暗号保有分が没収されました。しかし、後に税金回収の取り組みとしてプレスリリースを発表し、その中に押収されたLedgerハードウェアウォレットと手書きメモ付きの種子フレーズ(シード・フレーズ)の写真を掲載しました。この写真が重大なミスでした。高解像度画像で暗号文(mnemonic recovery phrases)が明らかになり、これはウォレットへのマスターキーとなります。こうした漏えいにより、Ledgerデバイスのオフライン冷蔵保管機能は完全に無効化されました。種子フレーズを入手すれば、誰でもウォレットを完全に制御でき、元のデバイスがなくてもソフトウェアや別のハードウェアウォレットへインポートして送金を開始できます。
このケースでは、法執行機関が公開した写真を見た不明人物が最初にイーサリアムネットワークで必要なガス代分だけ少量のEtherを1つのアドレスに入れました。そこから3回の送金を実行し、約400万Pre‑Retogeum(PRTG)トークンを移動させました。当時、そのトークンは480万ドル相当でしたが、The Block の報道によれば、市場ダイナミクスによりその価値を一括で現金化することは困難だったとされています。地元の報告では、韓城大学の教授が「税務当局の仮想資産への基本的な理解不足」を示したと述べ、国庫に数十億ウォン相当の損失をもたらしたと指摘しています。
種子フレーズが広く配布されたプレスリリースに掲載されていたため、調査官は明確な容疑者を特定できません。盗難は観察者なら誰でも実行可能でした。また、暗号資産には多くの場合中央管理機関が存在せず、回収の選択肢はステーブルコインや規制された取引所に送金される場合に限られます。
これは韓国で法執行機関によって押収された暗号資産が失われた初めての事例ではありません。2021年11月、江南警察署はA Coin Foundation に関連するハッキング苦情調査中に22ビットコインを押収しました。同部門は基金から提供されたウォレットにコインを保管し、その後種子フレーズが第三者に渡りました。先週、当局は同基金と関係のある二人を逮捕し、証拠保管庫からビットコインを抜き取った疑いで起訴しました。この22ビットコインは現在約150万ドル相当です。これらのケースは暗号資産における完全自己管理が個人に大きな責任と新たな脆弱性をもたらすことを示しています。
最近、アリゾナ州スコッツデールで起きた事件では、カリフォルニア出身の二人のティーンエイジャーが600マイル以上を走って住宅に到着。彼らは宅配業者に偽装し、家に侵入してドクトタープテープで住民を拘束、6600万ドル相当と主張する暗号資産の支払いを要求しました。警察はすぐに逮捕しました。
さらに、従業員や政府職員など、暗号ユーザーの個人情報へのアクセス権を持つ者も重要なセキュリティホールとなっています。元Revolutスタッフが顧客に対し暗号身分証明書を公開すると脅迫し、金銭を要求したという事例があります。また、フランスの税務職員が暗号ユーザーの個人データを犯罪ネットワークへ漏洩し、報酬を得たと報じられています。オンラインや電話詐欺師はブロックチェーン支払いの不可逆性を利用し、被害者に暗号ATMで送金させ、その後回収がほぼ不可能になる手法を頻繁に用いています。この戦術は米国の高齢者を特に標的としています。ミネソタ州では州議員と地元警察がこれらのキオスクの全面禁止を支持し、メイン州・マサチューセッツ州・カンザス州など他州でも同様の懸念が示されています。FBIは昨年、この種の詐欺全体で国内に333万ドルの影響があると推定しており、そのデータには12月分も含まれていません。