|

中国語系マネーロンダリングネットワークが暗号資産犯罪経済の主要な媒介役に、全体の20%を占める

要点

  • パンデミック初期に台頭した中国語話者向けマネーロンダリングネットワーク(Chinese Money Laundering Network: CMLN)は、現在では既知の暗号資産マネーロンダリングの中心的な担い手となっており、過去5年間に不正な暗号資産資金のおよそ20%を処理したと推計されます。このCMLNへの流入の伸びは、2020年以降の中央集権型取引所への不正流入の伸びと比べて7,325倍のスピードです。
  • CMLNは2025年に161億ドルを処理しており、1,799以上のアクティブウォレットで1日あたり約4,400万ドルに相当します。
  • Chainalysisは、CMLNエコシステムの中に6種類の明確に異なるサービス形態が存在し、それぞれに固有のオンチェーン上の行動パターンがあることを特定しました。Black Uやギャンブル系サービスは、大口トランザクションを複数の少額に分割して検知を回避する一方、相対取引型(Over-the-Counter、OTC)サービスは少額トランザクションをまとめて大口に集約し、資金を統合します。
  • HuioneやXinbiのような担保プラットフォームは、マネーロンダリング業者が集まるハブとして機能しますが、基盤となる取引活動自体を管理しているわけではないため、本分析の集計指標には含めていません。法執行機関による取締りは一定の打撃を与えてきたものの、業者は別のチャネルへと移動するだけであることが多く、洗浄オペレーター本人を直接的に狙う必要性が浮き彫りになっています。

不正なオンチェーンのマネーロンダリングエコシステムは、ここ数年で劇的に拡大しており、2020年の100億ドルから2025年には820億ドル超へと増加しました。[1] この大幅な総額の伸びは、暗号資産へのアクセス性と流動性の高まりに加え、マネーロンダリングがどのような手口で、誰によって行われているかという点で、構造的な変化が起きていることを反映しています。

下のチャートが示すとおり、中国語話者向けマネーロンダリングネットワーク(CMLN)は、既知の不正なマネーロンダリング活動に占める割合を2025年には約20%まで高めています。この地域的な結び付きは、当社が観測するオフランプ(暗号資産から法定通貨などへの出口)のパターンからも裏付けられます。例えば、本レポートの詐欺に関する章で述べたように、CLMNは現在、pig butchering(ロマンス詐欺)スキームで盗まれた資金の1割超を継続的に洗浄するまでに拡大しており、同時に中央集権型取引所の利用が一貫して減少しています。これは、取引所が資金を凍結できることが一因と考えられます。

他のマネーロンダリング先と比較すると、2020年以降、特定されたCMLNへの流入額の増加ペースは、中央集権型取引所への流入に比べて7,325倍、分散型金融(DeFi)への流入に比べて1,810倍、不正アクター同士のオンチェーン上の資金移転に比べて2,190倍となっています。CMLNだけがオンチェーンマネーロンダリングを支える存在というわけではありませんが、中国語話者向けのTelegramベースサービスは、属性が明らかになっている世界全体のオンチェーンマネーロンダリングのなかで、非常に大きな比率を占めるようになっています。その結果、オンチェーン・オフチェーンを問わず、幅広い犯罪活動から生じた資金がこうしたサービスを通じて処理されています。

ここ数カ月の制裁指定や勧告を含むマネーロンダリング支援ネットワークへの一連の法執行措置により、世界中の被害者に影響を与える国家安全保障上の脅威が改めて明らかになりました。これには、米国財務省のOffice of Foreign Assets Control(OFAC)および英国HM Treasury傘下のOffice of Financial Sanctions Implementation(OFSI)によるPrince Groupの制裁指定、Financial Crimes Enforcement Network(FinCEN)がHuione Groupを主要なマネーロンダリング懸念先と指定した最終規則、さらにFinCENによる中国系マネーロンダリングネットワークに関する勧告などが含まれます。

こうした主要なマネーロンダリング媒介者は、近ごろ正当な形でより多くの注目を集めていますが、本章では初めて、これら大規模な地下マネーロンダリングネットワークが暗号資産をどのように利用しているかを詳しく分析し、そのエコシステムの規模を明らかにします。これらのマネーロンダリングネットワークは複数のプラットフォーム上で公然と活動しており、大量処理が可能な産業レベルの処理能力、高い業務継続性、そして高度な技術力を備えた複雑かつ多層的なオペレーションを展開しています。

161億ドル規模に達したCMLN

当社は、CMLNエコシステムを構成するサービスとして6つの明確に異なるタイプを特定しており、次のセクションでそれぞれを詳しく見ていきます。これらのサービス全体で、2025年にCMLNへ流入した資金は161億ドルに達しました。数年前まではごく一部の主体に限られていたこれらのネットワークは急拡大しており、2025年には1,799を超えるアクティブなオンチェーンウォレットが確認されています。

これらのオペレーションがスケールするスピードも、同様に大きな懸念材料です。各サービス種別について、そのカテゴリーで最初に資金を受け取ったアドレスを起点とし、累計で10億ドルを処理するまでに要した期間を比較すると、驚くほど短い立ち上がり時間と、サービスごとの顕著な違いが浮かび上がります。Black Uサービスはわずか236日でこの水準に到達した一方で、working level brokerは843日、OTCサービスは1,136日を要しました。cash mule(1,277日)やmoney motion service(1,790日)は相対的にペースが遅く、playing insiderサービスは、まだ10億ドルの閾値には達していません。全体として、CMLNエコシステムは2025年時点で1日あたり約4,400万ドルを処理している計算になります。

こうしたネットワークが短期間で急拡大している事実は、オフチェーンの犯罪ネットワークと強く結び付いていることを示しています。これほど大きな成長は、多額の資金プールが動員されない限り実現し得ないからです。また、オンチェーンとオフチェーンの両方にまたがる高度なオペレーション基盤が存在することも明らかになります。このエコシステムの中心には、CMLNの活動を支える要となっている中央集権型マーケットプレイスであるGuarantee platformが位置しています。

Centre for Finance & Security(CFS)at RUSIのDirectorであるTom Keatinge氏は、次のように述べています。「これらのネットワークは、非常に短期間のうちに数十億ドル規模の国境をまたぐビジネスへと発展し、欧州や北米の国際的な組織犯罪グループのニーズに合致した、効率的でコストパフォーマンスの高いマネーロンダリングサービスを提供するようになっています。なぜこれほど急速に発展したのかという問いに対する端的な答えは、中国における資本規制の導入がもたらした予期せぬ帰結だということです。資本規制を回避して中国から資金を持ち出そうとする富裕層が、西側に拠点を置く組織犯罪グループ向けのサービスを支える原動力と流動性プールを提供しているのです。この資本逃避を支援するプロフェッショナルな仲介者が、互いに独立しながらも相互に利益をもたらす2つのニーズを結び付ける役割を果たしています。」

同様に、Nardello & CoのManaging DirectorであるChris Urben氏は、「近年の中国系マネーロンダリングネットワークにおける最大の変化は、従来のBlack Market PesoやFei Qianといった非公式な価値移転システムに依存した地下銀行方式から、暗号資産への急速な移行です。暗号資産は、各国にまたがる複雑で手作業に依存した非公式台帳ネットワークに頼ることなく、国境を越えて資金をひそかに移動させる効率的な手段を提供しています」と説明しています。

Guarantee platform:CMLNエコシステムの要

Guarantee serviceは、主にCMLNにとっての集客チャネルおよびエスクロー機能を担うインフラとして機能します。ベンダーに対して一定の信頼メカニズムを提供する一方で、実際のマネーロンダリング活動そのものを管理しているわけではなく、当社の集計指標にも含めていません。ここ数年はHuioneとXinbiが市場を支配してきましたが、そのほかにも多くのGuarantee serviceが今も制限なく稼働を続けています。

Telegramが一部アカウントを削除したことでHuioneのGuarantee業務には中断が生じましたが、Huioneを利用していたベンダーは代替プラットフォーム上での利用や広告掲載を続けており、実際のオペレーションにはほとんど影響が出ていません。これらのハブは現在もベンダーと顧客をつなぐ役割を果たしていますが、多くのベンダーは複数のプラットフォームで広告を出しており、特定のサービスに依存してはいません。正規のeコマースプラットフォームと同様に、サービスの評価やレビューが不正エコシステム内部で一定の説明責任を生み出しており、下のスクリーンショットに示すように、ベンダーは自らの信頼性やサービス品質を公にアピールすることで市場での評判を築いています。

Screenshot exhibiting vendor’s service high quality claims, with conspicuous show of money possible as proof of liquidity and reserves (machine translated from unique Mandarin textual content).

 

Guarantee service上で広告を出しているCMLNは、不正資金を正規の金融システムに統合することを主目的として、さまざまなマネーロンダリング手法を提供しています。一部は、主流の暗号資産取引所を利用したロンダリングにアクセスするために、広範なmoney muleネットワークを活用し、別の事業者は自前のオンチェーンロンダリング基盤を運営しています。これらの手法はアプローチこそ異なるものの、いずれも「汚れた資金を洗浄する」という同じ目的を達成するためのバリエーションです。

CMLNを構成する6つの類型

CMLNは、多様な「laundering-as-a-service」ビジネスを提供しています。中国語話者向けベンダーの投稿を分析した結果、これらのサービスは主に6つの資金移動手法を用いていることが分かりました。すなわち、working level dealer、cash mule、OTC、Black U service、ギャンブルプラットフォーム、そして暗号資産のmixingやswapを提供するmoney motion serviceです。これらのオペレーションには数千ものベンダーが関与しており、その規模は数百億ドルに達します。こうした主体がどのように活動し、どのように包括的なロンダリングネットワークを形成しているのかを理解することは、今後の摘発機会を見極めるうえで極めて重要な示唆を与えてくれます。以下では、これらのサービスカテゴリを詳しく見ていきます。

1. Running level dealer:流入の入口

マネーロンダリングプロセスにおいて「working factors(跑分)」は、不正資金が流入する重要な入口として機能します。個人はベンダーの募集広告を通じて勧誘され、自らの金融アイデンティティを貸し出します。具体的には、銀行口座、デジタルウォレット、主流の取引所における入金アドレスなどを提供し、不正に得た資金を受け取って送金します。

広告では、多くの場合、当局が介入した際の法的責任や経済的損失はすべて参加者が負うことが明確に警告されており、この活動が違法であることに疑いの余地はありません。

もともとはオンラインギャンブル関連で集中的に利用されていましたが、working pointのサービスは、ロマンス詐欺、取引所ハッキング、Telegramを利用した人身取引など、暗号資産を使ったあらゆる不正活動のロンダリングにまで用途を広げています。この幅広い用途は、正規金融システムと犯罪の地下経済をつなぐ重要な架け橋としての機能性の高さを物語っています。

以下のChainalysis Reactorのグラフが示すとおり、working level brokerはさまざまな不正ソースからの資金を中継するルーティング機構として機能し、最終的には主流の取引所における口座、すなわちmule名義と思われるアカウントへ送金します。主な送金先には、他のロンダリングサービスや法定通貨への交換を行う一般的な取引所、さらにはHuione Groupエコシステムに関連するプラットフォームなどが含まれます。

2. Money mule motorcade:ロンダリングの中間レイヤー

「working factors」が取引所への入口を担う一方で、cash mule、あるいは「motorcade(车队)」は、マネーロンダリングの中核となるlayeringフェーズを組織的に遂行します。こうした専門オペレーターは、複数の口座やウォレットから成るネットワークを形成し、多段階のトランザクションを通じて資金の出所を巧妙に隠します。

Money muleオペレーションでは、法定通貨と暗号資産の相互交換に複数の方法が利用されます。対面でディーラーが顧客と会うオフラインサービス、ATMからの現金引き出しを暗号資産へ変換する手法、サードパーティ決済プラットフォームを使ったデジタルウォレット同士の送金、さらにクレジットカードやギフトカードと暗号資産を交換するカードスキームなどです。ベンダーは受け入れ可能な金融機関、暗号資産取引所、決済手段を公然と広告していますが、実際のカード加盟店や仲介業者との具体的な取り決めは、公開されたTelegramチャネルの外で非公開に行われます。

Telegramの投稿だけではmoney mule motorcadeの国籍を特定することはできませんが、投稿はほぼすべてが中国語(簡体字)で書かれており、中国本土の銀行口座や所在地を示唆する記述も多く見られます。これらのことから、こうしたマネーロンダリングベンダーが主に中国語話者の顧客層にサービスを提供している可能性が高いと考えられます。Royal United Service Institute(RUSI)による最近の調査でも、中国系組織犯罪の関与が拡大していることが指摘されています。中国当局による大規模な暗号資産禁止措置にもかかわらず、こうしたネットワークや正規の暗号資産利用は依然として活発です。中国当局は選択的な取締りとAMLの執行に注力しており、一部の暗号資産活動は黙認または事実上放置する一方で、資本規制や金融の安定を脅かす活動については積極的に取り締まっています。

典型的なmotorcadeリクルーターの募集広告。「ポンジスキーム」に言及し、UnionPay、AliPay、WeChat、APIなど、取引対象としているカードや事業者の種類を示しています。

国内での活動にとどまらず、これらのネットワークはグローバルな決済手段や外国通貨を通じて、越境送金に特化したサービスも積極的に提供しています。ベンダーは自らの業務範囲の広さを盛んにアピールしており、Telegramの投稿では、一部のベンダーがアフリカ各地にまたがる「fleet」(おそらく複数のmotorcadeやmoney muleの集合体)を統括できると主張していることから、CMLNの活動範囲が中国や東アジアをはるかに超えて世界的に拡大していることがうかがえます。Urben氏は「CMLO(Chinese Money Laundering Organization)は、暗号資産を、従来型の銀行や暗号資産以外の取引と比べてKYCコンプライアンスが緩く、その分リスクを低減しつつロンダリングを高速化できる手段として正しく認識しています」と指摘します。「さらに暗号資産であれば、大量の保有資産を国境を越えて物理的に移動させることもはるかに容易になります。ハードドライブに保存したコールドウォレットをポケットに入れて運ぶだけで、何十億ドル相当のBTCを持ち運ぶことができるからです。」

5つのアフリカ諸国での資金移動サービスを宣伝するベンダーのTelegram投稿。アジアをはるかに超えた越境送金ネットワークが形成されていることを示唆している(右側は機械翻訳)。

 

資金移動サービスを宣伝する広告には、緊急性、秘匿性、スピードの重要性が一貫して強調されるという共通点があります。ベンダーは、資金が凍結される前に迅速に送金する必要性を繰り返し訴える一方で、すでに金融機関や暗号資産取引所によって制限がかかった資金や口座に起因するトラブルへの対処については、最小限の簡単なガイダンスしか示していません。

Guarantee platformの中では、working level brokerやmoney muleが組織する資金移動が、掲載されているサービスの大部分を占めています。広告の文言や構成に顕著な共通点が見られることから、これらのオペレーターは、より大きな統括組織の内部で活動しているか、または互いに戦略的な協力関係を維持している可能性が高いと考えられます。これらの資金移動サービスが一体となって、地下銀行エコシステムにおけるマネーロンダリング基盤の中枢を成しているのです。

United Nations Office on Drugs and Crime(UNODC)は、この関係性を最も的確に表現しています。すなわち、motorcadeはrunning pointシンジケートの延長線上にあり、複数の銀行口座を経由させて不正資金をルーティングする高度なlayeringスキームを提供し、その対価として送金総額の一部を手数料として得ているというものです。東アジアおよび東南アジアにおけるカジノ、マネーロンダリング、国際組織犯罪に関するUNODCの2024年レポートでも、サードパーティおよびフォースパーティのペイメントサービスプロバイダーの利用が強調されています。これらのネットワークは高い連結性を示しており、複数レイヤーの決済サービスが、実際には同一グループによるフロント企業として機能し、ロンダリングを促進している可能性が示唆されます。

3. インフォーマルなOTC・P2Pサービス:規制回避の手段

インフォーマルなOTC(店頭取引)デスクは、マネーロンダリングにおけるもう一つの重要な経路です。正規のOTCとは異なり、これらのサービスは規制当局の監督や特定の法域との明確な紐付けなしに運営されており、中国のような厳格な市場で求められる資本規制を意図的に迂回しています。KYC(顧客確認)なしで資金移動を処理できることから、特に出所に疑いのある資産を移転したいユーザーにとって魅力的な選択肢となっています。

多くのOTCベンダーは「clear fund」や「White U」といった文言を前面に掲げて宣伝しています。投稿に明示される為替レートは、市場レートを上回ることが多く、規制回避の対価として上乗せされるプレミアムを反映しています。これらのサービスは国内送金だけでなく国際送金も扱っており、不正資金フローの地理的な広がりをさらに拡大させています。

しかし、オンチェーン分析の結果は、こうした「clear fund」の主張と矛盾します。表向きは正当とされるこれらのOTCサービスは、Huioneをはじめとする複数のGuarantee platformと広範なつながりを持っており、CMLN全体のエコシステムに深く組み込まれている実態が明らかになっています。「White U」をうたう同じベンダーが、確認済みのマネーロンダリングサービスと恒常的にやり取りしていることから、インフォーマルなOTCデスクが不正な暗号資産の重要な中継点として機能し得ることが分かります。

4. Black U service:汚れた資金を値引き販売

主にGuarantee platformの外側で活動する「Black U」サービスは、CMLNエコシステムの中でも特異なポジションを占めており、インフォーマルな「White U」OTCの裏返しの存在と言えます。これらのベンダーは、ハッキング、脆弱性の悪用、詐欺、ウォレット窃盗など、不正な手段で取得された暗号資産を専門的に扱っており、その事実を広告の中で公然と明示しています。ビジネスモデルは、不正に取得した暗号資産を割安なレートで販売することにあります。

購入者は、犯罪に由来することが分かっている資産を受け入れる代わりに、市場価格より1~2割安いレートで資金を取得します。これは、法的なリスクや資金差し押さえの可能性といった負担を購入者が引き受けることへの見返りです。

Black U serviceの運営構造からは、高度に組織化された連携が見て取れます。ベンダーごとにサービスは分かれているものの、フロントエンドのWebサイトは、ドメイン名やブランドロゴなど表面的な部分を除けばレイアウトがほぼ同一であり、Telegramチャネルでも同様のパターンが確認されます。こうしたインフラ面での共通性は、これらの事業が見かけ上は別々であっても、実際には単一の組織内で区画化されたユニットとして運営されているか、あるいは運営の一貫性を保つよう調整された一つのネットワークである可能性を示唆しています。

5. ギャンブルサービス:伝統的なロンダリングのデジタル版

多くの法域においてギャンブルサービス自体は必ずしも違法ではありませんが、多額の現金が出入りし、取引頻度が高く、資金を別の形に変換する仕組みが組み込まれていることから、従来型および暗号資産ベースのロンダリング手法として広く利用されてきました。カジノやオンラインベッティングプラットフォームは、不正収益をベットし、分散させ、最終的に正規の金融システムに統合するための有効な手段を提供しており、とりわけ「急に富を得た理由」としてもっともらしい説明が付けやすい点が悪用されています。

これらのギャンブルサービスの多くは暗号資産による入金を受け付けており、KYC情報を求めません。サードパーティのペイメントプロバイダーは法定通貨と暗号資産の両方によるアカウントチャージを仲介しており、一部の決済業者は複数のギャンブルサイトへのチャージを一括で扱うことで、プラットフォーム間をまたいだ資金移動を可能にしています。さらに、Telegram上の一部ベンダーは、結果を予測または操作した「インサイダー情報」を提供しており、顧客の「当選番号」が選ばれなかった場合の補償を保証する広告も見られます。これは一部のギャンブルサービスが、単なるロンダリングの通路にとどまらず、結果の固定化を積極的に支援する役割を担っていることを示唆します。

宝くじ型ベッティングにおいて結果を操作するギャンブルサービスベンダーのサービス条件を示す投稿。当選番号が選ばれなかった場合の補償内容も含まれている。

 

以下のReactorグラフは、ギャンブルサービスがインサイダーによってどのように利用されるかを示しています。インサイダーは、結果が操作されたベットの利益をギャンブルプラットフォームから引き出し、その後Black U serviceやmoney muleなど追加のマネーロンダリングサービスに資金を送ることで、ロンダリングプロセスを継続します。オンチェーン上の動きからは、ギャンブルインサイダーのオペレーターが資金の一部を再びギャンブルプラットフォームへ戻していることも確認されています。

6. Money motion service:mixing/swappingのサービス化

トランザクションの起点を隠すためのmixingは、高度なサイバー窃盗において確立された手法です。Tornado CashBlender.ioといったプロフェッショナルなmixingサービスは、盗難資金のロンダリングに関与したとして米国政府から制裁を受け、国際的に悪名を馳せました(その後、Tornado CashはOFACの制裁リストから除外されています)。

東南アジアの地下銀行エコシステムにおいては、複数のGuarantee serviceプラットフォームにまたがり、暗号資産をさまざまなアセットに変換する「swapping-as-a-service」を提供する専門ベンダーが存在します。これらのswapサービスは東南アジアや中国、さらには北朝鮮などで活動する不正アクターの間で定着しており、資金をオンチェーンにとどめたままロンダリングするための手段として利用されています。

オンチェーンデータが示すCMLN資金フローと伝統的ロンダリング段階の共通点

CMLNサービスを経由するトランザクションフローを分析すると、伝統的なマネーロンダリング手法が産業規模で展開されている実態が浮かび上がります。次のチャートでは、各種サービスがどのように不正資金を分割・集約しているかを追跡しており、ロンダリングサイクルの中で資金が移動するにつれて、「structuring(smurfing)」と「aggregation」の明確なパターンが現れていることが分かります。

このような定量的な枠組みを用いることで、各サービスの役割や位置付けを、実際のオペレーションの仕組みが完全には判明していない段階であっても、マネーロンダリング全体のエコシステムの中で把握できる可能性があります。

Black U serviceは、きわめて攻撃的なstructuring行動の代表例です。流入から流出にかけて、少額(100ドル未満)のトランザクションは467%、中額(100~1000ドル)のトランザクションは180%増加しています。また、1万ドル超の大口送金についても、送金元ウォレットより送金先ウォレットの方が51%多くなっており、資金が一貫してより多くのウォレットへと分散されていることが分かります。Money muleやmoney motion serviceも、度合いはやや弱いものの同様の振る舞いを示します。これらのケースでは、取引単位を細かくし、取引相手の数を増やす方向へのシフトが典型的なsmurfing(検知閾値を回避するために犯罪収益を小口に分割する手法)そのものとなっています。

一方で、ギャンブルインサイダー、working level dealer、OTC serviceは、このエコシステムにおける主なaggregatorとして機能します。これらのサービスでは、ほぼすべての金額帯において流入トランザクション数が流出トランザクション数を上回っており、複数の地点から資金をかき集め、オンチェーン上では少数のカウンターパーティウォレットへまとめて送金していることが示唆されます。特にOTC serviceの場合、このような資金の集約パターンは、ロンダリングの最終段階であるintegration(多数の小口入金を、正規金融システムへの再流入に適した大口資金へとまとめ上げるプロセス)における役割を反映しています。

CMLNは高額顧客を優先し、不正資金の多くは数分で移動

各種ロンダリングサービスを通じた資金移動のスピードにも、特徴的なパターンが見られます。以下のチャートから分かるように、どのロンダリング類型であっても、高額トランザクションが優先的に処理されています。ただし、自動化されたロンダリングメカニズムを構築しているサービスは、時間の経過とともに、金額の大小を問わず処理効率を高める傾向があります。一方、人手に依存した仕組みを用いるサービスは、高額トランザクションを優先する傾向こそ同じですが、少額トランザクションについては処理効率が劣るままです。

資金処理の効率という観点では、Black U serviceが最も高いパフォーマンスを示しており、2025年第4四半期には、非常に大きなトランザクションでも平均1.6分で決済されています。不正資金を素早く移動させなければならないという業務上の要請が、Black U serviceの技術インフラを形作る大きな要因になっていると考えられます。こうしたサービスの一部では、セルフサービス型のswap機能も提供されており、顧客は希望する交換額と送金先アドレスを入力するだけで、システムが自動的にswapを実行します。この自動化により、ロンダリングプロセスが高速化されるだけでなく、運用コストの削減や、人手による処理で残りがちなデジタルフットプリントの最小化にもつながっています。

同様に、ギャンブル事業者も統合型の決済ソリューションを用いて、日々膨大なトランザクションを処理しています。こうした自動化されたシステムにより、入金から決済までのプロセスが迅速化され、大規模な資金フローを効率よくさばくことが可能になっています。

対照的に、cash muleやrunning pointでは、決済スピードのパターンに大きなばらつきが見られます。これらのネットワークは依然として人手に大きく依存しており、リクルートされた個人が自分名義の銀行口座やデジタルウォレットを使って、リアルタイムでトランザクションを処理する必要があります。この人的要素がロンダリングプロセスに変動要因を持ち込み、自動化サービスのように一定の処理パターンを示すのではなく、タイミングにばらつきが生じる結果となっています。

Money movementベンダーによる投稿のスクリーンショット。fleetオペレーターの条件として、「当日依頼」や「直前の依頼」は、利用可能なmoney muleや人員の数に左右されると記載されている点に注目。また、長距離の移動については3万元(約4,220米ドル)の追加料金が必要と明記されている。

 

官民連携で挑む暗号資産連動型マネーロンダリングネットワーク

中国語話者向けGuarantee platformやmoney motion service、それに関連する金融犯罪ネットワークは、法執行による取締りにもかかわらず適応を続ける、複雑かつレジリエントなエコシステムであることを示しています。ほかの不正なオンチェーン活動と同様に、Guarantee serviceへの措置は短期的な混乱をもたらすものの、根幹となるネットワークは存続し、締め付けを受けると容易に代替チャネルへと移行します。

こうしたオペレーションの規模と一体性は、金融犯罪コンプライアンス、インテリジェンス、法執行の各取り組みにとって大きな課題となっています。実効性のある撹乱を行うには、広告媒体への対応に加えて、不正なオペレーターやベンダーそのものを標的にする必要があります。これらのネットワークは、詐欺やスキャン、その他の犯罪による不正収益を、大量かつ組織的に「一見正当な資産」へと転換するための、不可欠なインフラを構成しているからです。

さらに重要なのは、CMLNが暗号資産を利用したマネーロンダリングの中で過大な役割を担っているとはいえ、技術的な適応を遂げたロンダリングネットワークはCMLNだけではないという点です。2024年12月には、英国National Crime Agency(NCA)が、ロシアおよび各国のエリート層、サイバー犯罪者、麻薬組織など幅広い不正アクターにサービスを提供していた数十億ドル規模のロシア語圏マネーロンダリングネットワークを摘発しました。Keatinge氏が指摘するように、「多くの国では、暗号資産の利用に関して、犯罪者と法執行機関の能力の間に大きなギャップがあります。各国ごとに異なる法律、国境がもたらす障壁、情報共有の不備、暗号資産のトレーシングや資産回収能力の不足が重なり、暗号資産は犯罪者にとって、低リスクかつ高リターンで犯罪収益を享受できる手段となっています。ブロックチェーン分析企業が一部で大きな支援を提供しているとはいえ、こうしたキャパシティビルディングは氷山の一角にすぎません。世界各国の法執行機関における暗号資産対応能力を底上げし、より優れた情報共有メカニズムを構築するための体系的かつグローバルな取り組みが、喫緊の課題となっています。」

暗号資産と一体化したマネーロンダリングネットワークに立ち向かうには、官民の連携と、個々のプラットフォームに対する事後的な取締りから、基盤となるネットワークそのものを能動的に撹乱する方向へのパラダイムシフトが不可欠です。Urben氏は「最も効果的な調査戦略は、CMLOのオペレーション手法に自らの調査ツールを合わせ込むことです。これらのマネーロンダリングネットワークを検知するには、オープンソースインテリジェンスとヒューミント(人的情報)に、ブロックチェーン分析を組み合わせる必要があります。これらのツールが連携し、互いのリード情報を補完し合うときに初めて、関係者と資金の動きを結び付け、ネットワーク全体の構造をマッピングできるようになるのです」と強調しています。

法執行機関が持つ法的権限と、民間セクターの技術力およびブロックチェーン分析の専門性を組み合わせることで、複数のプラットフォーム、法域、コミュニケーションチャネルにまたがって活動するこれらのサービスを、より効果的に特定・解体できるようになります。オンチェーンの透明性は、これらのオペレーションに対する前例のない可視性をもたらします。クロスプラットフォームでのインテリジェンス共有や、調整された法執行と組み合わせることで、こうしたツールは大規模マネーロンダリングサービスの運営コストとリスクを引き上げることを可能にします。今後の介入戦略では、CMLNを含む暗号資産連動型ロンダリングネットワークを実質的かつ持続的に撹乱するために、この協調的なアプローチを最優先で位置付ける必要があります。

[1] これはCMLNの活動に基づく下限値の推計であり、Chainalysisが識別したサービスのみを反映しており、Guarantee Service自体は含まれていません。
 

This web site accommodates hyperlinks to third-party websites that aren’t underneath the management of Chainalysis, Inc. or its associates (collectively “Chainalysis”). Access to such data doesn’t indicate affiliation with, endorsement of, approval of, or suggestion by Chainalysis of the location or its operators, and Chainalysis just isn’t accountable for the merchandise, providers, or different content material hosted therein. 

This materials is for informational functions solely, and isn’t supposed to supply authorized, tax, monetary, or funding recommendation. Recipients ought to seek the advice of their very own advisors earlier than making these kinds of choices. Chainalysis has no accountability or legal responsibility for any choice made or another acts or omissions in reference to Recipient’s use of this materials.

Chainalysis doesn’t assure or warrant the accuracy, completeness, timeliness, suitability or validity of the knowledge on this report and won’t be accountable for any declare attributable to errors, omissions, or different inaccuracies of any a part of such materials.

The put up 中国語系マネーロンダリングネットワークが暗号資産犯罪経済の主要な媒介役に、全体の20%を占める appeared first on Chainalysis.

Similar Posts

  • GENIUS法/CLARITY法案:暗号資産規制・コンプライアンスの現状と最新動向

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 米国の暗号資産政策において、歴史的な転換点が訪れました。長年にわたり規制が整備されていなかった状況を経て、米国議会は大きく前進しました。米国下院は、暗号資産に関する規制を刷新する2つの包括的な法案、GENIUS法およびCLARITY法を可決し、大統領がGENIUS法に署名したことで、同法がついに成立しました。 この規制強化には、以下のような重要な要素が含まれます。 ステーブルコイン発行者に対する連邦政府のライセンス制度の導入 厳格な準備金要件の設定 米国証券取引委員会(SEC)および商品先物取引委員会(CFTC)の管轄権に関する明確化 これにより、米国は規制面で「追いつき追い越す」段階を終え、今後デジタルアセットマーケットの形成においてより主導的な役割を果たす準備を整えたといえる、これまでで最も強いシグナルを世界に示した形となります。 では、これらの動きが実際にどのような意味を持つのか、Chainalysisの視点からも今後詳細に分析していきます。 GENIUS法によるステーブルコイン業界のコンプライアンス要件 GENIUS法は、ステーブルコイン業界に対して基本的な要件を導入し、発行者およびそのアセットの今後の運営方法を定義しています。 主な内容は以下の通りです。 ライセンス制度は2段階制です。「認可された決済用ステーブルコイン発行者」以外の事業体が米国で決済用ステーブルコインを発行することは禁止されています。ステーブルコイン発行には、連邦政府もしくは州政府のライセンスを取得する必要があります。 時価総額が100億米ドル未満の場合は、州レベルのライセンス取得が可能ですが、州は連邦の基準に従う必要があります。 時価総額が100億米ドル以上の場合は、OCC(通貨監督庁)やその他の連邦銀行監督機関の監督下で連邦ライセンスを取得することが求められます。 準備金については、100%が高品質かつ流動性の高い資産で裏付けされていること、および完全な開示が求められます。適格アセットには、米ドル、短期国債、レポ、国債を担保としたリバースレポ、適格アセットに投資するマネーマーケットファンド、中央銀行準備預金などが含まれます。 すべての発行者は、毎月準備金の情報開示を義務付けられ、規模の大きい発行者については年次財務諸表の提出も必要です。 マネーロンダリング対策(AML)および制裁対応については、銀行秘密保護法(BSA)の適用範囲を全面的にカバーしています。発行者は金融機関として分類され、AML・KYCプログラムの実施や不審な活動の監視・通報(疑わしい取引の届出)、OFAC制裁スクリーニングの遵守が必須です。 また、発行者は法的命令に基づくステーブルコインの差し押さえ、凍結、バーン、または移転防止に関する技術的能力を備えている必要があります。 さらに、施行日から3年以内に、(1)違法な金融取引を検出するための新規かつ革新的な手法、(2)決済用ステーブルコイン発行者が違法行為を特定・監視・報告する基準、(3)分散型金融(DeFi)プロトコルと関わる金融機関向けのカスタマイズされたリスク管理基準に関する調査と、米財務省 金融犯罪取締ネットワーク(FinCEN)によるガイダンス策定が求められています。 このように、GENIUS法のもと、ステーブルコインのコンプライアンスは導入初日から完全な金融コンプライアンスが求められます。 CLARITY法が業界全体の監督体制に示す方向性 当社CEOが上院銀行委員会の公聴会で行った証言では、デジタルアセットの監督に関する連邦レベルの枠組みが整備されていなければ、米国は将来的な金融分野の主導権を失うリスクがあるとの明確な懸念が示されました。CLARITY法は、こうした懸念への対応策として、暗号資産関連企業や仲介業者を米国の規制システムに円滑に統合するための初期的な青写真を提示しています。この法案は現在も上院で審査中ですが、一貫性があり実効性のある監督体制の構築に向けた大きな一歩と評価されています。 SECとCFTCによる明確な権限分担と分類基準の明瞭化 この法案では、規制当局によるデジタルアセットの監督権限が明確に割り当てられています。 CFTC(商品先物取引委員会)にはデジタル商品(digital commodities)についての専属管轄権が与えられます。 SEC(米国証券取引委員会)にはデジタル証券(digital securities)に関する権限が与えられます。 加えて、デジタル商品、投資コントラクト資産、決済用ステーブルコインを区別するための明確な基準が導入され、従来の曖昧さが排除されます。これにより、規制当局および業界双方に、より信頼性の高い分類法が提供されます。 機能的な市場構造の枠組み CLARITY 法は、米国のデジタルアセット分野における規制の一貫性と透明性を高めるための重要な立法です。本法案の主なポイントは以下の通りです。 マーケット仲介業者の登録義務が導入されます。 カストディおよび消費者保護に関する基準が新たに規定されます。 マネーロンダリング対策(AML)およびテロ資金対策(CFT)コンプライアンスならびに不正防止を目的とした規定が設けられており、これには機関間の連携によるオンチェーンモニタリングの義務も含まれます。 「十分な分散化」に関するガイドラインも盛り込まれています。 これらはCLARITY 法の一部であり、詳細については今後の議論が継続していますが、より安全で透明性のあるデジタルアセットマーケットの基盤構築に向けて、着実に前進していることが読み取れます。 世界への波及効果:国際舞台における米国の立ち位置 デジタルアセット規制の進展が最も注目されてきた国は、他でもなく米国です。現在、GENIUS法の成立やCLARITY法の進展を受けて、米国はデジタルアセットに関する明確な規制枠組みの確立に向けて、着実に歩みを進めている国々の一角に加わりました。 欧州では、EU全体でステーブルコイン発行者や暗号資産サービスプロバイダーに対する免許取得、準備金の開示、リスク管理などを義務付けるMarkets in Crypto-Assets(MiCA)規則が導入されました。 シンガポールは、資金決済法(Payment Services Act)に基づき、デジタル決済トークンへの明確な規制路線を示し、引き続き先駆的なポジションを維持しています。 日本は、暗号資産規制のグローバルな先行事例となっており、2023年からはステーブルコイン発行者に対しても厳格な規制を施行しています。 新しい規制環境下においては、規制当局、金融機関、暗号資産事業者がグローバルに、管轄区域を越えた取引やエクスポージャーを一元的かつ正確に把握する必要があります。これには、チェーンや地域、法的枠組みの違いを問わず資金の流れを追跡できること、そして正確な帰属情報が担保されていることが求められます。 Chainalysisは、こうしたグローバルコンプライアンス業務推進の中核となるプラットフォームを提供し、例えば次のような支援を行っています。 規制当局が、自国ライセンス取得者のエクスポージャー状況をほぼリアルタイムで把握できるようにします。 金融機関が、自身の管轄区域内外のすべての取引活動に基づいて、カウンターパーティーリスクを多角的に評価できるようにします。 暗号資産事業者が、トラベルルールや制裁スクリーニング、ステーブルコイン準備金の追跡など、国際規制要件に対応したコンプライアンス体制を構築・維持できるようにします。 MiCA、GENIUS、あるいはAPACにおける今後の規制にも柔軟に対応できる仕組みにより、Chainalysisはグローバルなコンプライアンスの橋渡し役を果たしています。 今後、各機関が取るべき対応…

  • アドレスポイズニング詐欺の仕組みと被害防止のポイント

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 近年、暗号資産を狙った詐欺はますます個人を標的とする傾向が強まっており、その頻度と被害の深刻さが大きくなっています。こうした詐欺の多くは、高額資産を保有している方や、頻繁に暗号資産トランザクションを行う方をターゲットとしています。 「ロマンス詐欺(Pig Butchering)」や「承認フィッシング(Approval Phishing)」といった大規模な詐欺手法は、既に被害者に莫大な損失をもたらしてきました。 これらに加え、最近では「アドレスポイズニング攻撃(Address Poisoning Attacks)」と呼ばれる新たなタイプの暗号資産詐欺も増加傾向にあります。 これらの新旧さまざまな詐欺手法は、暗号資産ウォレットの保有者に重大な脅威を与えており、一層の警戒が必要とされています。 アドレスポイズニング攻撃とは アドレスポイズニング攻撃は、カスタマイズされたオンチェーンインフラストラクチャを悪用し、被害者から資金を詐取する、特に悪質な暗号資産詐欺手法です。手口はシンプルですが、非常に効果的です。 攻撃者は、まず標的となるユーザーのトランザクションパターンを分析し、頻繁に使用されるアドレスを特定します。 次に、その標的が最も多くやりとりしているアドレスに酷似した暗号資産アドレスを、アルゴリズムを用いて大量に生成し、そっくりのアドレスを作り出します。 攻撃者は生成した偽アドレスから、少額かつ一見無害なトランザクションを標的のウォレットに送信します。この行為によって、被害者のアドレス帳や取引履歴が「汚染」(ポイズニング)されます。 攻撃者の狙いは、被害者が今後送金を行う際に、利便性のためトランザクション履歴から宛先を選択し、誤って似せて作られた偽アドレスに送金してしまうことにあります。 このようなアドレスポイズニング攻撃は、ランサムウェアをはじめとした他のサイバー犯罪と同様、一般的に「プラグアンドプレイ」型として設計されています。ダークネットマーケットではアドレスポイズニングツールキットが簡単に入手でき、広く宣伝されています。ツールキットは分かりやすいインターフェースを備えており、技術的な専門知識が乏しくても高度な詐欺を実行できる設計となっています。 ツールキットには、標的のウォレットでよく使用されるアドレスを模倣した見せかけアドレスの自動生成機能や、少額送金を自動化するスクリプト、そしてブロックチェーンの取引履歴を悪用して被害者を欺くための詳細な手順が含まれています。 画像は、そのようなツールキットの購入を希望する個人の事例です。 多くの販売業者は、包括的なチュートリアルやステップ・バイ・ステップのガイド、加えて暗号化されたメッセージングプラットフォームを通じたカスタマーサポートなど、追加サービスも提供しています。これらのツールキットの取引は、主に暗号資産で行われています。 こうしたツールキットの広範な入手可能性により、詐欺師が参入しやすくなり、暗号資産分野におけるアドレス・ポイズニング攻撃の増加に寄与しています。 当社の2024年暗号資産犯罪中間レポートパート2でも詳細に取り上げた通り、2024年最大級の詐欺事件のひとつとして、5月3日に発生したアドレス・ポイズニング攻撃があります。この事件では、匿名の「クリプト・ホエール(暗号資産クジラ)」が一時的に約6,800万ドル(約70億円相当)のWBTCを失う寸前までいきましたが、最終的には攻撃者が資金を被害者に返還しました。 今後も当社ではこの事例がオンチェーン上でどのように展開したかを分析し、この種の詐欺をどのように低減できるか検証していきます。 アドレスポイズナー、大口保有者(クジラ)を標的に 本事案は、2024 年 5 月 3 日 9 時 14 分(UTC)に、被害者(アドレス:0x1E227)からEthereumブロックチェーン上の一見無害と思われるアドレス(0xd9A1b)への初回送金から始まりました。このトランザクションは、「テスト送金」と考えられます。テスト送金は、オンチェーンで多額の資産を移動する際の一般的なベストプラクティスとしてよく実施されています。 被害者は、そのわずか数分後に2回目の送金を行いました。この際、被害者は詐欺師が管理するアドレス「0xd9A1c」に気付かず送金しており、最初の6文字のみを参照した場合、正規の「0xd9A1」と見間違えてしまう危険がありました。 この取引により、被害者は約68,000,000ドル相当のWrapped Bitcoin(WBTC)を詐欺師に送金しました。 その後、UTC 14時44分までに、詐欺師はビットコイン(BTC)の価格上昇による評価益も加味され、71,000,000ドル相当のWBTCをオンチェーン上の別のアドレスに移動させました。 事件発生後の数日間、被害者は少額のEther(ETH)を用いた複数のトランザクションに交渉メッセージを埋め込み、盗難資金のうち少なくとも61,000,000ドルの返還を求める交渉を試みました。 (あなたが勝ちました。10%はご自身で保持し、残りの90%を返却してください。 その後、この件については忘れます。 7百万ドルは間違いなく生活を良くするでしょうが、7千万ドルでは安心して眠れなくなります。) 被害者から送られたメッセージの中には、暗に脅迫を含むものがありました。「この資金は絶対に洗浄できないことは、私たち双方が理解しています。追跡されます。また、「安心して眠る」という表現は、道徳的または倫理的な資質を意味するものではありません」 今回の事例では、脅迫的な手法が効果を発揮した結果、詐欺師は5月9日に被害者のウォレットへ元の6,800万ドル相当のETHを返還しました。しかし詐欺師は、トークン価値が上昇したことによる300万ドル分を差し引き、返還前に複数の中間ウォレットを経由させる方法で利益を得ていました。 下図のChainalysis Reactorグラフは、最初のアドレスポイズニングアドレスから複数の中間ウォレットを経て、被害者のウォレットに資金が戻る経路の一例を示しています。 詐欺ネットワーク全体の全貌 単一のアドレスの活動を追跡した結果、本キャンペーンにおいてアドレスポイズニング攻撃を仕掛けた8つの「シーダー」ウォレットのネットワークを特定しました。 各シーダーウォレットは、さらにシーダーウォレットや多数の「シード化された」ウォレット(標的アドレスに類似したアドレス)を作成していました。 合計で82,031件の詐欺に関連すると思われるシード化されたアドレスを特定しており、これらはすべて潜在的な被害者を欺く目的で生成されたものです。このマッピングはキャンペーン全体の規模を過小評価している可能性があり、アドレスポイズニングが与える影響の大きさを浮き彫りにしています。 今回のキャンペーンの規模は非常に大きく、とくに詐欺師によって展開されたシード化されたアドレスの総数は、該当期間中に新たに作成されたEthereumアドレス全体の約1%弱を占めています。 詐欺キャンペーン被害者像の分析 アドレスポイズニング詐欺キャンペーンに関するデータは、被害者の多くが通常のウォレット保有者と比較して、より高い経験値とウォレット残高を持つユーザーであることを示しています。 合計 2,774…

  • bitcoinの分析で明らかになったIntelBrokerの摘発

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 要約 国際的な法執行機関が連携し、BreachForumを摘発し、IntelBroker(Kai West)を含む5人の管理者を逮捕しました。 IntelBrokerは、覆面捜査においておとり購入の決済手段としてMoneroではなくbitcoinを受け入れたため、ブロックチェーン分析が可能となり、事件解決の糸口となりました。 Chainalysis Reactorは、複数の暗号資産取引所を介した暗号資産の流通を追跡することで、IntelBrokerのデジタル上の活動とその正体を結びつけるうえで重要な役割を果たしました。 本件は、ブロックチェーン分析と従来の捜査手法を組み合わせることで、暗号資産の匿名性を効果的に打破できることを実証しています。   2025年6月25日、国際的な連携作戦により、法執行機関は、盗難データの取引で最も重要なプラットフォームの一つであるBreachForumに対して一斉捜査を実施しました。フランスのサイバー犯罪対策部隊(Brigade de lutte contre la cybercriminalité/BL2C)は、プラットフォーム管理者とみられる5人(サイバー攻撃者のShinyhunter、Noct、Depressedを含む)を逮捕しました。 同時に、ニューヨーク南部地区連邦検察局はイギリス国籍のKai Westに対し、『IntelBroker』としての活動に関連する容疑で起訴状を公表しました。IntelBrokerは、2024年8月から2025年1月までBreachForumの所有者として活動していました。Westは高度なブロックチェーン分析により、暗号資産の匿名性を突破し、デジタル上のペルソナを現実世界の身元へと結びつけることが可能であることが示された調査によって、2025年2月にフランス当局によって逮捕されています。 捜査:暗号資産がデジタル指紋と化した経緯 IntelBrokerの特定において大きな進展があったのは、2023年1月の慎重に計画された覆面捜査によるものでした。IntelBrokerは盗んだデータの売却を持ちかけ、覆面捜査官が購入の連絡を取りました。通常、IntelBrokerはプライバシー保護機能の高いプライバシーコインであるMoneroによる支払いを要求していましたが、この際、捜査官はサイバー攻撃者にbitcoinによる支払いを受け入れさせることに成功しました。この支払い方法の変更が、IntelBrokerの活動解明の大きな決定打となりました。 IntelBrokerが提供したbitcoinのアドレス(bc1qj52d3d4p6d9d72jls6w0zyqrrt0gye69jrctvq)から、その資金の流れや財務基盤の全容が明らかとなりました。bitcoinは他の多くの暗号資産と同様に、透明性の高いブロックチェーン上で取引が公開される仕組みのため、取引履歴を追跡しやすいという特徴があります。一方、IntelBrokerが本来利用を希望していたMonero(XMR)は、送信者・受信者・取引額の秘匿など、匿名性やプライバシー重視の機能を持ち合わせているため、ブロックチェーン上での資金の追跡が非常に困難です。このようなプライバシーコインは、世界中の多くの暗号資産取引所で規制の対象となっており、日本や韓国などでは既に取引が禁止されています。 この事例は、犯罪者が資金洗浄や取引の発覚を避けるためにプライバシーコインの利用を好む一方で、法執行機関による資金のトラッキングが可能な状況を引き出すことで、捜査が大きく進展するケースがあることを示しています。 捜査官は、Chainalysis Reactorを活用して、複数の暗号資産取引所と実在する個人であるWest氏の身元を結びつける暗号資産の流通を追跡しました。該当のアドレスはRamp Network (取引所) から直接資金の入金を受けていました。捜査官がRamp Networkに対して口座情報を照会した結果、出金が「Kai Logan West」に関連する口座によって行われていたこと、さらに生年月日も記載されていたことが判明しています。これにより、IntelBrokerとして知られる人物と実在の人物の間に初めて明確な関連性が示されました。 複数の情報を照合した結果、同一のbitcoinアドレスがCoinbaseと取引を行っていたことが判明しました。アカウントデータの分析によれば、このコインベースアカウントは「Kyle Northern」名義で作成されていましたが、KYC(Know Your Customer:本人確認)データは最終的に「Kai West」へと紐付いていました。 さらに調査を進めると、オンライン暗号資産カジノである「CSGO500」への少額の入金履歴が確認されました。また、IntelBrokerが宣伝していたEthereumアドレス(0x0cD1FD1191aeC66F555C0893D29E7c36AeEeb6ab)のすべての資金はChangellyへ送金されていたことも明らかになりました。 これらの調査結果が公開された後、サイバーセキュリティ分野のOSINT(Open Source Intelligence:オープンソースインテリジェンス)コミュニティによる追加分析が行われました。その過程で「kyle.northern1337@outlook.com」という関連メールアドレスが特定され、さらにこのアドレスを手がかりとしてWest氏のLinkedInプロフィールが見つかりました。プロフィールの情報から、West氏が過去に英国国家犯罪捜査庁(National Crime Agency)でセキュリティ分野の研修生として勤務していたことも判明しています。 国際連携による暗号資産犯罪の摘発と実態解明 IntelBrokerの捜査では、法執行機関が暗号資産を利用した犯罪に取り組む手法の進化について、いくつかの革新的なアプローチが示されました。 ブロックチェーン取引の不変性 ブロックチェーンのトランザクションは「不変の証拠」として改ざんができない永続的な記録を形成しており、時間が経過しても解析が可能です。 ネットワークの可視化 Chainalysis Reactorなどのブロックチェーン分析ソフトウェアを用いることで、複雑に絡み合ったトランザクションのネットワークを可視化し、従来の手作業では発見が難しかった関連性を明らかにすることができます。 クロスプラットフォーム相関分析 複数の暗号資産や取引所にまたがるトランザクションを包括的に分析し、犯罪者の詳細な財務プロファイルを作成できます。 マルチソースインテリジェンスの活用 ブロックチェーン分析・KYCデータ・OSINT・従来型の調査手法を組み合わせることで、捜査現場ではこれまでにない高度な識別能力が発揮されています。 今回の協調的な取り組みには、逮捕を実施したフランス当局、起訴を担った米国の検察機関、そして重要な口座情報を提供した暗号資産取引所など、かつてない国際的な連携が求められました。 この摘発事例は、サイバー犯罪者に対し強いメッセージを発信しています。特に、規制の下にある暗号資産取引所を利用する場合、暗号資産は多くの人が想定しているほど匿名性を持たないことが示されました。本件では、Moneroではなくbitcoinを受け取っていたことや、暗号資産のアドレスを公開していたこと、取引口座に個人情報を使用していたことなどが、捜査当局による実態解明を可能にした要因となっています。 法執行機関やコンプライアンスチームにとって、最新のブロックチェーンインテリジェンスプラットフォームは、チェーンをまたいだトランザクションの包括的なマッピング、リアルタイムでのリスク評価ツール、相互参照分析機能、そして国際的な情報共有を促進する標準化されたインテリジェンスフォーマットの提供など、多角的なサポートを行っています。 インテリジェンス主導の取締りによる、より安全なデジタル社会の実現…

  • OFAC、Funnull Technology を制裁:暗号資産ロマンス詐欺ネットワークを封じ込め

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 2025年5月29日、米財務省外国資産管理局(OFAC)は、フィリピン拠点のテクノロジー企業 Funnull Technology Inc. と、その管理者 Liu Lizhi を、暗号資産投資詐欺(一般に「pig butchering(ロマンス詐欺)」と呼ばれる)を助長したとして制裁指定しました。Funnull に関連する詐欺は、設立以降、米国の被害者から累計 2 億ドル超をだまし取りました。 OFAC は Funnull Technology Inc. に関連する暗号資産アドレス 2… The publish OFAC、Funnull Technology を制裁:暗号資産ロマンス詐欺ネットワークを封じ込め appeared first on Chainalysis.

  • Chainalysis、暗号資産を利用した大規模なCSAMサイトを特定

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 Chainalysisは、ダークウェブ上で運営されている最大規模の児童性的虐待コンテンツ(CSAM)ウェブサイトに関連する暗号資産決済インフラを特定しました。このサイトは、2022年7月以降、5,800を超えるアドレスを通じて総額53万ドル以上の暗号資産による支払いを受け取っており、2017年に摘発された「Welcome to Video」事件の規模を上回っています。 英国法執行機関からの情報提供を契機とした捜査開始 この捜査は、英国の法執行機関から提供された1件の情報を発端として始まりました。Chainalysisは、そのアドレスを手がかりに、オンチェーン追跡や独自のヒューリスティック、および調査ソフトウェアを活用することで、クラスタの範囲を拡大することに成功しました。捜査が進展する中で、5,800を超えるアドレスから構成される大規模な決済インフラが明らかとなり、違法活動の規模と継続的な運営の実態が特定されました。 CSAMサイトの特長 CSAMサイトでは、複数の有料会員プランを提供しています。 QRコードを活用し、暗号資産による決済を効率化しています。 多様な違法コンテンツが掲載されています。 現在もウェブサイトが稼働している可能性について このネットワークへの最初の支払いは2022年7月に開始されました。 その後の活動は少なくとも2025年6月まで継続しており、現時点でも当該ウェブサイトが利用可能である可能性があります。 この状況の深刻さを踏まえ、Chainalysisは世界中の法執行機関と積極的に情報を共有しています。 法執行機関およびコンプライアンスチームへの支援 法執行機関向け:当社は、捜査官による大量の情報の整理・分類を支援するいたします。Chainalysis ReactorおよびData Solutionsを活用し、サイトのユーザーおよび管理者双方の調査をサポートいたします。 コンプライアンスチーム向け:お客様におかれましては、本団体に関連するExposureが原因となるChainalysis KYTアラートの増加が想定されます。CSAMアラートのしきい値の見直しや、各種活動の解釈・対応方法等についてご不明な点がございましたら、どうぞ当社までご相談ください。 Ongoing monitoring Chainalysisは、引き続きこのCSAM関連の違法活動基盤に関連する暗号資産の資金移動を監視し、お客様およびパートナーの皆さまに最新情報を提供してまいります。また、オンラインにおける児童搾取の阻止および責任者の法的追及を支援する活動も、これまでと変わらず推進してまいります。 本件に関するサポートが必要な法執行機関やコンプライアンスチームの皆さまは、既存のChainalysisカスタマーサポート担当者までご連絡いただくか、当社のサポートチャネルよりお問い合わせください。   This website contains links to third-party sites that are not under the control of Chainalysis, Inc. or its affiliates (collectively “Chainalysis”). Access to such information does not imply association with,…

  • Venus Protocolハッキング阻止・資金回復におけるHexagateの活用事例

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 — 2025年9月2日、Venus Protocolのユーザーが標的となり、約1,300万ドル相当の資金が危険にさらされました。ソーシャルエンジニアリングを利用し、悪意のあるアクターが改ざんされたZoomクライアントを利用してシステムへのアクセスを取得しました。被害者の端末に侵入後、攻撃者はユーザーにブロックチェーン取引の実行を誘導し、アカウントの代理操作権限を取得。これにより、攻撃者は被害者の代理としてアセットの借入・償還を直接行い、資金を流出させました。 分散型金融(DeFi)はその革新性で注目を集めている一方、今回の事件は最新のセキュリティ対策が高度な攻撃者に対して機能することを示す事例です。ここでは、Chainalysis Hexagateと調査の専門家コミュニティがハッキングを阻止し、迅速に資金を回収した流れについてご紹介します。 早期検知:Hexagateの役割 攻撃の1か月前、Venus ProtocolはHexagateの新規顧客としてサービスを導入しました。これが大きな違いを生みました。Hexagateのプラットフォームは、資金が取り返しのつかない損失になる前に、プロトコルレベルでの不審な活動を早期に検知し、Venusチームの迅速な対応を可能にしたのです。具体的な流れは以下の通りです。 Hexagateプラットフォームは、実際のインシデント発生18時間前にVenusに関連する不審な動きを検知し、アラートを発信しました。 攻撃が始まるとすぐに、Hexagateが再度アラートを発信し、HexagateチームがVenusに連絡して全マーケットの即時停止を助言しました。 悪意あるトランザクションから20分以内にVenusはプロトコルを停止しました。 この迅速な対応により、ユーザーの資産が守られ、攻撃者による資金移動が阻止され、マーケット全体へのリスクも最小限に抑えられました。 Hexagateによる重要アラート:インシデント18時間前に不審なコントラクトがデプロイされたことを示す Hexagateは、実際の脅威と通常のマーケット動向を明確に区別し、チームが重要なイベントに集中できるようにしています。 迅速な回復:連携した対応と資産保護 プロトコル停止後、Venusは多段階の回復プランを実施しました。 セキュリティチェックによりコアdAppおよびフロントエンドの安全性が確認されました。 攻撃から5時間以内に、安全な範囲で一部機能を復旧しました。 7時間以内に攻撃者のウォレットを強制清算し、損失をさらに低減しました。 12時間以内に盗難資金を全額回収し、サービスを全面再開しました。 これが可能だったのは、Hexagateによるリアルタイムのセキュリティ監視と対応により、事前に不審な動きが検知されたためです。Venus Protocolのチームは、これらのインサイトを活用し、コミュニケーション・連携・ガバナンスアクションを迅速に遂行しました。 ガバナンスを活用したセキュリティ:攻撃者への反撃 資金回収後、最も注目すべき動きがありました。 Venusはガバナンス提案を可決し、攻撃者が管理していた300万ドル分のアセットを凍結しました。攻撃者は利益を得られなかっただけでなく、コミュニティの決断により300万ドルの損失を被りました。 DeFiプラットフォームとユーザーへの意味 Venus Protocolの事例は単なる成功ではなく、今後のDeFiセキュリティの証明となるものです。Hexagateは事件を通して「早期警告」「実践的なインテリジェンス」「継続的な監視」を提供しました。モニタリングとアラートはVenusのインシデント対応を「事後対応」から「事前対応」へと変革し、大切な顧客の資産を守ることができました。このようなセキュリティ対策は、DeFiプラットフォームが重要な局面でユーザーを守れることへの信頼を高めます。攻撃を阻止するだけでなく、エコシステム全体の信頼を守ることがセキュリティの本質です。 Hexagateは、フィッシング、不審なオンチェーン活動、コントラクトの操作など、さまざまな脅威を積極的にスキャンします。リアルタイムモニターにより、ハッキングが発生する前に98percentの確率で危険な行動を検知します。また、リアルタイムのアラートと通知により、サービスの一時停止や資金のロックといった迅速な対応が可能となり、セキュリティチームが数分以内にインシデントを封じ込めることができます。 Hexagateダッシュボード:リアルタイムのネットワーク活動を全体把握 Hexagateによる迅速な通知と自動オンチェーン対応 この事例は、リアルタイムの統合監視、オンチェーン分析、共同対応による検知・対応体制の変革力を示しています。その他のDeFiプロトコルにとっても、攻撃の予防だけでなく、迅速な対応、透明性のある調査、そして決断力のあるガバナンスが不可欠であることを示す指針です。 当社ChainalysisのHexagateセキュリティソリューションが、貴組織への潜在的な攻撃を未然に防ぐ方法については、こちらからデモをご予約ください。   This web site accommodates hyperlinks to third-party websites that aren’t underneath the management of Chainalysis, Inc. or its associates (collectively…