|

中国語系マネーロンダリングネットワークが暗号資産犯罪経済の主要な媒介役に、全体の20%を占める

要点

  • パンデミック初期に台頭した中国語話者向けマネーロンダリングネットワーク(Chinese Money Laundering Network: CMLN)は、現在では既知の暗号資産マネーロンダリングの中心的な担い手となっており、過去5年間に不正な暗号資産資金のおよそ20%を処理したと推計されます。このCMLNへの流入の伸びは、2020年以降の中央集権型取引所への不正流入の伸びと比べて7,325倍のスピードです。
  • CMLNは2025年に161億ドルを処理しており、1,799以上のアクティブウォレットで1日あたり約4,400万ドルに相当します。
  • Chainalysisは、CMLNエコシステムの中に6種類の明確に異なるサービス形態が存在し、それぞれに固有のオンチェーン上の行動パターンがあることを特定しました。Black Uやギャンブル系サービスは、大口トランザクションを複数の少額に分割して検知を回避する一方、相対取引型(Over-the-Counter、OTC)サービスは少額トランザクションをまとめて大口に集約し、資金を統合します。
  • HuioneやXinbiのような担保プラットフォームは、マネーロンダリング業者が集まるハブとして機能しますが、基盤となる取引活動自体を管理しているわけではないため、本分析の集計指標には含めていません。法執行機関による取締りは一定の打撃を与えてきたものの、業者は別のチャネルへと移動するだけであることが多く、洗浄オペレーター本人を直接的に狙う必要性が浮き彫りになっています。

不正なオンチェーンのマネーロンダリングエコシステムは、ここ数年で劇的に拡大しており、2020年の100億ドルから2025年には820億ドル超へと増加しました。[1] この大幅な総額の伸びは、暗号資産へのアクセス性と流動性の高まりに加え、マネーロンダリングがどのような手口で、誰によって行われているかという点で、構造的な変化が起きていることを反映しています。

下のチャートが示すとおり、中国語話者向けマネーロンダリングネットワーク(CMLN)は、既知の不正なマネーロンダリング活動に占める割合を2025年には約20%まで高めています。この地域的な結び付きは、当社が観測するオフランプ(暗号資産から法定通貨などへの出口)のパターンからも裏付けられます。例えば、本レポートの詐欺に関する章で述べたように、CLMNは現在、pig butchering(ロマンス詐欺)スキームで盗まれた資金の1割超を継続的に洗浄するまでに拡大しており、同時に中央集権型取引所の利用が一貫して減少しています。これは、取引所が資金を凍結できることが一因と考えられます。

他のマネーロンダリング先と比較すると、2020年以降、特定されたCMLNへの流入額の増加ペースは、中央集権型取引所への流入に比べて7,325倍、分散型金融(DeFi)への流入に比べて1,810倍、不正アクター同士のオンチェーン上の資金移転に比べて2,190倍となっています。CMLNだけがオンチェーンマネーロンダリングを支える存在というわけではありませんが、中国語話者向けのTelegramベースサービスは、属性が明らかになっている世界全体のオンチェーンマネーロンダリングのなかで、非常に大きな比率を占めるようになっています。その結果、オンチェーン・オフチェーンを問わず、幅広い犯罪活動から生じた資金がこうしたサービスを通じて処理されています。

ここ数カ月の制裁指定や勧告を含むマネーロンダリング支援ネットワークへの一連の法執行措置により、世界中の被害者に影響を与える国家安全保障上の脅威が改めて明らかになりました。これには、米国財務省のOffice of Foreign Assets Control(OFAC)および英国HM Treasury傘下のOffice of Financial Sanctions Implementation(OFSI)によるPrince Groupの制裁指定、Financial Crimes Enforcement Network(FinCEN)がHuione Groupを主要なマネーロンダリング懸念先と指定した最終規則、さらにFinCENによる中国系マネーロンダリングネットワークに関する勧告などが含まれます。

こうした主要なマネーロンダリング媒介者は、近ごろ正当な形でより多くの注目を集めていますが、本章では初めて、これら大規模な地下マネーロンダリングネットワークが暗号資産をどのように利用しているかを詳しく分析し、そのエコシステムの規模を明らかにします。これらのマネーロンダリングネットワークは複数のプラットフォーム上で公然と活動しており、大量処理が可能な産業レベルの処理能力、高い業務継続性、そして高度な技術力を備えた複雑かつ多層的なオペレーションを展開しています。

161億ドル規模に達したCMLN

当社は、CMLNエコシステムを構成するサービスとして6つの明確に異なるタイプを特定しており、次のセクションでそれぞれを詳しく見ていきます。これらのサービス全体で、2025年にCMLNへ流入した資金は161億ドルに達しました。数年前まではごく一部の主体に限られていたこれらのネットワークは急拡大しており、2025年には1,799を超えるアクティブなオンチェーンウォレットが確認されています。

これらのオペレーションがスケールするスピードも、同様に大きな懸念材料です。各サービス種別について、そのカテゴリーで最初に資金を受け取ったアドレスを起点とし、累計で10億ドルを処理するまでに要した期間を比較すると、驚くほど短い立ち上がり時間と、サービスごとの顕著な違いが浮かび上がります。Black Uサービスはわずか236日でこの水準に到達した一方で、working level brokerは843日、OTCサービスは1,136日を要しました。cash mule(1,277日)やmoney motion service(1,790日)は相対的にペースが遅く、playing insiderサービスは、まだ10億ドルの閾値には達していません。全体として、CMLNエコシステムは2025年時点で1日あたり約4,400万ドルを処理している計算になります。

こうしたネットワークが短期間で急拡大している事実は、オフチェーンの犯罪ネットワークと強く結び付いていることを示しています。これほど大きな成長は、多額の資金プールが動員されない限り実現し得ないからです。また、オンチェーンとオフチェーンの両方にまたがる高度なオペレーション基盤が存在することも明らかになります。このエコシステムの中心には、CMLNの活動を支える要となっている中央集権型マーケットプレイスであるGuarantee platformが位置しています。

Centre for Finance & Security(CFS)at RUSIのDirectorであるTom Keatinge氏は、次のように述べています。「これらのネットワークは、非常に短期間のうちに数十億ドル規模の国境をまたぐビジネスへと発展し、欧州や北米の国際的な組織犯罪グループのニーズに合致した、効率的でコストパフォーマンスの高いマネーロンダリングサービスを提供するようになっています。なぜこれほど急速に発展したのかという問いに対する端的な答えは、中国における資本規制の導入がもたらした予期せぬ帰結だということです。資本規制を回避して中国から資金を持ち出そうとする富裕層が、西側に拠点を置く組織犯罪グループ向けのサービスを支える原動力と流動性プールを提供しているのです。この資本逃避を支援するプロフェッショナルな仲介者が、互いに独立しながらも相互に利益をもたらす2つのニーズを結び付ける役割を果たしています。」

同様に、Nardello & CoのManaging DirectorであるChris Urben氏は、「近年の中国系マネーロンダリングネットワークにおける最大の変化は、従来のBlack Market PesoやFei Qianといった非公式な価値移転システムに依存した地下銀行方式から、暗号資産への急速な移行です。暗号資産は、各国にまたがる複雑で手作業に依存した非公式台帳ネットワークに頼ることなく、国境を越えて資金をひそかに移動させる効率的な手段を提供しています」と説明しています。

Guarantee platform:CMLNエコシステムの要

Guarantee serviceは、主にCMLNにとっての集客チャネルおよびエスクロー機能を担うインフラとして機能します。ベンダーに対して一定の信頼メカニズムを提供する一方で、実際のマネーロンダリング活動そのものを管理しているわけではなく、当社の集計指標にも含めていません。ここ数年はHuioneとXinbiが市場を支配してきましたが、そのほかにも多くのGuarantee serviceが今も制限なく稼働を続けています。

Telegramが一部アカウントを削除したことでHuioneのGuarantee業務には中断が生じましたが、Huioneを利用していたベンダーは代替プラットフォーム上での利用や広告掲載を続けており、実際のオペレーションにはほとんど影響が出ていません。これらのハブは現在もベンダーと顧客をつなぐ役割を果たしていますが、多くのベンダーは複数のプラットフォームで広告を出しており、特定のサービスに依存してはいません。正規のeコマースプラットフォームと同様に、サービスの評価やレビューが不正エコシステム内部で一定の説明責任を生み出しており、下のスクリーンショットに示すように、ベンダーは自らの信頼性やサービス品質を公にアピールすることで市場での評判を築いています。

Screenshot exhibiting vendor’s service high quality claims, with conspicuous show of money possible as proof of liquidity and reserves (machine translated from unique Mandarin textual content).

 

Guarantee service上で広告を出しているCMLNは、不正資金を正規の金融システムに統合することを主目的として、さまざまなマネーロンダリング手法を提供しています。一部は、主流の暗号資産取引所を利用したロンダリングにアクセスするために、広範なmoney muleネットワークを活用し、別の事業者は自前のオンチェーンロンダリング基盤を運営しています。これらの手法はアプローチこそ異なるものの、いずれも「汚れた資金を洗浄する」という同じ目的を達成するためのバリエーションです。

CMLNを構成する6つの類型

CMLNは、多様な「laundering-as-a-service」ビジネスを提供しています。中国語話者向けベンダーの投稿を分析した結果、これらのサービスは主に6つの資金移動手法を用いていることが分かりました。すなわち、working level dealer、cash mule、OTC、Black U service、ギャンブルプラットフォーム、そして暗号資産のmixingやswapを提供するmoney motion serviceです。これらのオペレーションには数千ものベンダーが関与しており、その規模は数百億ドルに達します。こうした主体がどのように活動し、どのように包括的なロンダリングネットワークを形成しているのかを理解することは、今後の摘発機会を見極めるうえで極めて重要な示唆を与えてくれます。以下では、これらのサービスカテゴリを詳しく見ていきます。

1. Running level dealer:流入の入口

マネーロンダリングプロセスにおいて「working factors(跑分)」は、不正資金が流入する重要な入口として機能します。個人はベンダーの募集広告を通じて勧誘され、自らの金融アイデンティティを貸し出します。具体的には、銀行口座、デジタルウォレット、主流の取引所における入金アドレスなどを提供し、不正に得た資金を受け取って送金します。

広告では、多くの場合、当局が介入した際の法的責任や経済的損失はすべて参加者が負うことが明確に警告されており、この活動が違法であることに疑いの余地はありません。

もともとはオンラインギャンブル関連で集中的に利用されていましたが、working pointのサービスは、ロマンス詐欺、取引所ハッキング、Telegramを利用した人身取引など、暗号資産を使ったあらゆる不正活動のロンダリングにまで用途を広げています。この幅広い用途は、正規金融システムと犯罪の地下経済をつなぐ重要な架け橋としての機能性の高さを物語っています。

以下のChainalysis Reactorのグラフが示すとおり、working level brokerはさまざまな不正ソースからの資金を中継するルーティング機構として機能し、最終的には主流の取引所における口座、すなわちmule名義と思われるアカウントへ送金します。主な送金先には、他のロンダリングサービスや法定通貨への交換を行う一般的な取引所、さらにはHuione Groupエコシステムに関連するプラットフォームなどが含まれます。

2. Money mule motorcade:ロンダリングの中間レイヤー

「working factors」が取引所への入口を担う一方で、cash mule、あるいは「motorcade(车队)」は、マネーロンダリングの中核となるlayeringフェーズを組織的に遂行します。こうした専門オペレーターは、複数の口座やウォレットから成るネットワークを形成し、多段階のトランザクションを通じて資金の出所を巧妙に隠します。

Money muleオペレーションでは、法定通貨と暗号資産の相互交換に複数の方法が利用されます。対面でディーラーが顧客と会うオフラインサービス、ATMからの現金引き出しを暗号資産へ変換する手法、サードパーティ決済プラットフォームを使ったデジタルウォレット同士の送金、さらにクレジットカードやギフトカードと暗号資産を交換するカードスキームなどです。ベンダーは受け入れ可能な金融機関、暗号資産取引所、決済手段を公然と広告していますが、実際のカード加盟店や仲介業者との具体的な取り決めは、公開されたTelegramチャネルの外で非公開に行われます。

Telegramの投稿だけではmoney mule motorcadeの国籍を特定することはできませんが、投稿はほぼすべてが中国語(簡体字)で書かれており、中国本土の銀行口座や所在地を示唆する記述も多く見られます。これらのことから、こうしたマネーロンダリングベンダーが主に中国語話者の顧客層にサービスを提供している可能性が高いと考えられます。Royal United Service Institute(RUSI)による最近の調査でも、中国系組織犯罪の関与が拡大していることが指摘されています。中国当局による大規模な暗号資産禁止措置にもかかわらず、こうしたネットワークや正規の暗号資産利用は依然として活発です。中国当局は選択的な取締りとAMLの執行に注力しており、一部の暗号資産活動は黙認または事実上放置する一方で、資本規制や金融の安定を脅かす活動については積極的に取り締まっています。

典型的なmotorcadeリクルーターの募集広告。「ポンジスキーム」に言及し、UnionPay、AliPay、WeChat、APIなど、取引対象としているカードや事業者の種類を示しています。

国内での活動にとどまらず、これらのネットワークはグローバルな決済手段や外国通貨を通じて、越境送金に特化したサービスも積極的に提供しています。ベンダーは自らの業務範囲の広さを盛んにアピールしており、Telegramの投稿では、一部のベンダーがアフリカ各地にまたがる「fleet」(おそらく複数のmotorcadeやmoney muleの集合体)を統括できると主張していることから、CMLNの活動範囲が中国や東アジアをはるかに超えて世界的に拡大していることがうかがえます。Urben氏は「CMLO(Chinese Money Laundering Organization)は、暗号資産を、従来型の銀行や暗号資産以外の取引と比べてKYCコンプライアンスが緩く、その分リスクを低減しつつロンダリングを高速化できる手段として正しく認識しています」と指摘します。「さらに暗号資産であれば、大量の保有資産を国境を越えて物理的に移動させることもはるかに容易になります。ハードドライブに保存したコールドウォレットをポケットに入れて運ぶだけで、何十億ドル相当のBTCを持ち運ぶことができるからです。」

5つのアフリカ諸国での資金移動サービスを宣伝するベンダーのTelegram投稿。アジアをはるかに超えた越境送金ネットワークが形成されていることを示唆している(右側は機械翻訳)。

 

資金移動サービスを宣伝する広告には、緊急性、秘匿性、スピードの重要性が一貫して強調されるという共通点があります。ベンダーは、資金が凍結される前に迅速に送金する必要性を繰り返し訴える一方で、すでに金融機関や暗号資産取引所によって制限がかかった資金や口座に起因するトラブルへの対処については、最小限の簡単なガイダンスしか示していません。

Guarantee platformの中では、working level brokerやmoney muleが組織する資金移動が、掲載されているサービスの大部分を占めています。広告の文言や構成に顕著な共通点が見られることから、これらのオペレーターは、より大きな統括組織の内部で活動しているか、または互いに戦略的な協力関係を維持している可能性が高いと考えられます。これらの資金移動サービスが一体となって、地下銀行エコシステムにおけるマネーロンダリング基盤の中枢を成しているのです。

United Nations Office on Drugs and Crime(UNODC)は、この関係性を最も的確に表現しています。すなわち、motorcadeはrunning pointシンジケートの延長線上にあり、複数の銀行口座を経由させて不正資金をルーティングする高度なlayeringスキームを提供し、その対価として送金総額の一部を手数料として得ているというものです。東アジアおよび東南アジアにおけるカジノ、マネーロンダリング、国際組織犯罪に関するUNODCの2024年レポートでも、サードパーティおよびフォースパーティのペイメントサービスプロバイダーの利用が強調されています。これらのネットワークは高い連結性を示しており、複数レイヤーの決済サービスが、実際には同一グループによるフロント企業として機能し、ロンダリングを促進している可能性が示唆されます。

3. インフォーマルなOTC・P2Pサービス:規制回避の手段

インフォーマルなOTC(店頭取引)デスクは、マネーロンダリングにおけるもう一つの重要な経路です。正規のOTCとは異なり、これらのサービスは規制当局の監督や特定の法域との明確な紐付けなしに運営されており、中国のような厳格な市場で求められる資本規制を意図的に迂回しています。KYC(顧客確認)なしで資金移動を処理できることから、特に出所に疑いのある資産を移転したいユーザーにとって魅力的な選択肢となっています。

多くのOTCベンダーは「clear fund」や「White U」といった文言を前面に掲げて宣伝しています。投稿に明示される為替レートは、市場レートを上回ることが多く、規制回避の対価として上乗せされるプレミアムを反映しています。これらのサービスは国内送金だけでなく国際送金も扱っており、不正資金フローの地理的な広がりをさらに拡大させています。

しかし、オンチェーン分析の結果は、こうした「clear fund」の主張と矛盾します。表向きは正当とされるこれらのOTCサービスは、Huioneをはじめとする複数のGuarantee platformと広範なつながりを持っており、CMLN全体のエコシステムに深く組み込まれている実態が明らかになっています。「White U」をうたう同じベンダーが、確認済みのマネーロンダリングサービスと恒常的にやり取りしていることから、インフォーマルなOTCデスクが不正な暗号資産の重要な中継点として機能し得ることが分かります。

4. Black U service:汚れた資金を値引き販売

主にGuarantee platformの外側で活動する「Black U」サービスは、CMLNエコシステムの中でも特異なポジションを占めており、インフォーマルな「White U」OTCの裏返しの存在と言えます。これらのベンダーは、ハッキング、脆弱性の悪用、詐欺、ウォレット窃盗など、不正な手段で取得された暗号資産を専門的に扱っており、その事実を広告の中で公然と明示しています。ビジネスモデルは、不正に取得した暗号資産を割安なレートで販売することにあります。

購入者は、犯罪に由来することが分かっている資産を受け入れる代わりに、市場価格より1~2割安いレートで資金を取得します。これは、法的なリスクや資金差し押さえの可能性といった負担を購入者が引き受けることへの見返りです。

Black U serviceの運営構造からは、高度に組織化された連携が見て取れます。ベンダーごとにサービスは分かれているものの、フロントエンドのWebサイトは、ドメイン名やブランドロゴなど表面的な部分を除けばレイアウトがほぼ同一であり、Telegramチャネルでも同様のパターンが確認されます。こうしたインフラ面での共通性は、これらの事業が見かけ上は別々であっても、実際には単一の組織内で区画化されたユニットとして運営されているか、あるいは運営の一貫性を保つよう調整された一つのネットワークである可能性を示唆しています。

5. ギャンブルサービス:伝統的なロンダリングのデジタル版

多くの法域においてギャンブルサービス自体は必ずしも違法ではありませんが、多額の現金が出入りし、取引頻度が高く、資金を別の形に変換する仕組みが組み込まれていることから、従来型および暗号資産ベースのロンダリング手法として広く利用されてきました。カジノやオンラインベッティングプラットフォームは、不正収益をベットし、分散させ、最終的に正規の金融システムに統合するための有効な手段を提供しており、とりわけ「急に富を得た理由」としてもっともらしい説明が付けやすい点が悪用されています。

これらのギャンブルサービスの多くは暗号資産による入金を受け付けており、KYC情報を求めません。サードパーティのペイメントプロバイダーは法定通貨と暗号資産の両方によるアカウントチャージを仲介しており、一部の決済業者は複数のギャンブルサイトへのチャージを一括で扱うことで、プラットフォーム間をまたいだ資金移動を可能にしています。さらに、Telegram上の一部ベンダーは、結果を予測または操作した「インサイダー情報」を提供しており、顧客の「当選番号」が選ばれなかった場合の補償を保証する広告も見られます。これは一部のギャンブルサービスが、単なるロンダリングの通路にとどまらず、結果の固定化を積極的に支援する役割を担っていることを示唆します。

宝くじ型ベッティングにおいて結果を操作するギャンブルサービスベンダーのサービス条件を示す投稿。当選番号が選ばれなかった場合の補償内容も含まれている。

 

以下のReactorグラフは、ギャンブルサービスがインサイダーによってどのように利用されるかを示しています。インサイダーは、結果が操作されたベットの利益をギャンブルプラットフォームから引き出し、その後Black U serviceやmoney muleなど追加のマネーロンダリングサービスに資金を送ることで、ロンダリングプロセスを継続します。オンチェーン上の動きからは、ギャンブルインサイダーのオペレーターが資金の一部を再びギャンブルプラットフォームへ戻していることも確認されています。

6. Money motion service:mixing/swappingのサービス化

トランザクションの起点を隠すためのmixingは、高度なサイバー窃盗において確立された手法です。Tornado CashBlender.ioといったプロフェッショナルなmixingサービスは、盗難資金のロンダリングに関与したとして米国政府から制裁を受け、国際的に悪名を馳せました(その後、Tornado CashはOFACの制裁リストから除外されています)。

東南アジアの地下銀行エコシステムにおいては、複数のGuarantee serviceプラットフォームにまたがり、暗号資産をさまざまなアセットに変換する「swapping-as-a-service」を提供する専門ベンダーが存在します。これらのswapサービスは東南アジアや中国、さらには北朝鮮などで活動する不正アクターの間で定着しており、資金をオンチェーンにとどめたままロンダリングするための手段として利用されています。

オンチェーンデータが示すCMLN資金フローと伝統的ロンダリング段階の共通点

CMLNサービスを経由するトランザクションフローを分析すると、伝統的なマネーロンダリング手法が産業規模で展開されている実態が浮かび上がります。次のチャートでは、各種サービスがどのように不正資金を分割・集約しているかを追跡しており、ロンダリングサイクルの中で資金が移動するにつれて、「structuring(smurfing)」と「aggregation」の明確なパターンが現れていることが分かります。

このような定量的な枠組みを用いることで、各サービスの役割や位置付けを、実際のオペレーションの仕組みが完全には判明していない段階であっても、マネーロンダリング全体のエコシステムの中で把握できる可能性があります。

Black U serviceは、きわめて攻撃的なstructuring行動の代表例です。流入から流出にかけて、少額(100ドル未満)のトランザクションは467%、中額(100~1000ドル)のトランザクションは180%増加しています。また、1万ドル超の大口送金についても、送金元ウォレットより送金先ウォレットの方が51%多くなっており、資金が一貫してより多くのウォレットへと分散されていることが分かります。Money muleやmoney motion serviceも、度合いはやや弱いものの同様の振る舞いを示します。これらのケースでは、取引単位を細かくし、取引相手の数を増やす方向へのシフトが典型的なsmurfing(検知閾値を回避するために犯罪収益を小口に分割する手法)そのものとなっています。

一方で、ギャンブルインサイダー、working level dealer、OTC serviceは、このエコシステムにおける主なaggregatorとして機能します。これらのサービスでは、ほぼすべての金額帯において流入トランザクション数が流出トランザクション数を上回っており、複数の地点から資金をかき集め、オンチェーン上では少数のカウンターパーティウォレットへまとめて送金していることが示唆されます。特にOTC serviceの場合、このような資金の集約パターンは、ロンダリングの最終段階であるintegration(多数の小口入金を、正規金融システムへの再流入に適した大口資金へとまとめ上げるプロセス)における役割を反映しています。

CMLNは高額顧客を優先し、不正資金の多くは数分で移動

各種ロンダリングサービスを通じた資金移動のスピードにも、特徴的なパターンが見られます。以下のチャートから分かるように、どのロンダリング類型であっても、高額トランザクションが優先的に処理されています。ただし、自動化されたロンダリングメカニズムを構築しているサービスは、時間の経過とともに、金額の大小を問わず処理効率を高める傾向があります。一方、人手に依存した仕組みを用いるサービスは、高額トランザクションを優先する傾向こそ同じですが、少額トランザクションについては処理効率が劣るままです。

資金処理の効率という観点では、Black U serviceが最も高いパフォーマンスを示しており、2025年第4四半期には、非常に大きなトランザクションでも平均1.6分で決済されています。不正資金を素早く移動させなければならないという業務上の要請が、Black U serviceの技術インフラを形作る大きな要因になっていると考えられます。こうしたサービスの一部では、セルフサービス型のswap機能も提供されており、顧客は希望する交換額と送金先アドレスを入力するだけで、システムが自動的にswapを実行します。この自動化により、ロンダリングプロセスが高速化されるだけでなく、運用コストの削減や、人手による処理で残りがちなデジタルフットプリントの最小化にもつながっています。

同様に、ギャンブル事業者も統合型の決済ソリューションを用いて、日々膨大なトランザクションを処理しています。こうした自動化されたシステムにより、入金から決済までのプロセスが迅速化され、大規模な資金フローを効率よくさばくことが可能になっています。

対照的に、cash muleやrunning pointでは、決済スピードのパターンに大きなばらつきが見られます。これらのネットワークは依然として人手に大きく依存しており、リクルートされた個人が自分名義の銀行口座やデジタルウォレットを使って、リアルタイムでトランザクションを処理する必要があります。この人的要素がロンダリングプロセスに変動要因を持ち込み、自動化サービスのように一定の処理パターンを示すのではなく、タイミングにばらつきが生じる結果となっています。

Money movementベンダーによる投稿のスクリーンショット。fleetオペレーターの条件として、「当日依頼」や「直前の依頼」は、利用可能なmoney muleや人員の数に左右されると記載されている点に注目。また、長距離の移動については3万元(約4,220米ドル)の追加料金が必要と明記されている。

 

官民連携で挑む暗号資産連動型マネーロンダリングネットワーク

中国語話者向けGuarantee platformやmoney motion service、それに関連する金融犯罪ネットワークは、法執行による取締りにもかかわらず適応を続ける、複雑かつレジリエントなエコシステムであることを示しています。ほかの不正なオンチェーン活動と同様に、Guarantee serviceへの措置は短期的な混乱をもたらすものの、根幹となるネットワークは存続し、締め付けを受けると容易に代替チャネルへと移行します。

こうしたオペレーションの規模と一体性は、金融犯罪コンプライアンス、インテリジェンス、法執行の各取り組みにとって大きな課題となっています。実効性のある撹乱を行うには、広告媒体への対応に加えて、不正なオペレーターやベンダーそのものを標的にする必要があります。これらのネットワークは、詐欺やスキャン、その他の犯罪による不正収益を、大量かつ組織的に「一見正当な資産」へと転換するための、不可欠なインフラを構成しているからです。

さらに重要なのは、CMLNが暗号資産を利用したマネーロンダリングの中で過大な役割を担っているとはいえ、技術的な適応を遂げたロンダリングネットワークはCMLNだけではないという点です。2024年12月には、英国National Crime Agency(NCA)が、ロシアおよび各国のエリート層、サイバー犯罪者、麻薬組織など幅広い不正アクターにサービスを提供していた数十億ドル規模のロシア語圏マネーロンダリングネットワークを摘発しました。Keatinge氏が指摘するように、「多くの国では、暗号資産の利用に関して、犯罪者と法執行機関の能力の間に大きなギャップがあります。各国ごとに異なる法律、国境がもたらす障壁、情報共有の不備、暗号資産のトレーシングや資産回収能力の不足が重なり、暗号資産は犯罪者にとって、低リスクかつ高リターンで犯罪収益を享受できる手段となっています。ブロックチェーン分析企業が一部で大きな支援を提供しているとはいえ、こうしたキャパシティビルディングは氷山の一角にすぎません。世界各国の法執行機関における暗号資産対応能力を底上げし、より優れた情報共有メカニズムを構築するための体系的かつグローバルな取り組みが、喫緊の課題となっています。」

暗号資産と一体化したマネーロンダリングネットワークに立ち向かうには、官民の連携と、個々のプラットフォームに対する事後的な取締りから、基盤となるネットワークそのものを能動的に撹乱する方向へのパラダイムシフトが不可欠です。Urben氏は「最も効果的な調査戦略は、CMLOのオペレーション手法に自らの調査ツールを合わせ込むことです。これらのマネーロンダリングネットワークを検知するには、オープンソースインテリジェンスとヒューミント(人的情報)に、ブロックチェーン分析を組み合わせる必要があります。これらのツールが連携し、互いのリード情報を補完し合うときに初めて、関係者と資金の動きを結び付け、ネットワーク全体の構造をマッピングできるようになるのです」と強調しています。

法執行機関が持つ法的権限と、民間セクターの技術力およびブロックチェーン分析の専門性を組み合わせることで、複数のプラットフォーム、法域、コミュニケーションチャネルにまたがって活動するこれらのサービスを、より効果的に特定・解体できるようになります。オンチェーンの透明性は、これらのオペレーションに対する前例のない可視性をもたらします。クロスプラットフォームでのインテリジェンス共有や、調整された法執行と組み合わせることで、こうしたツールは大規模マネーロンダリングサービスの運営コストとリスクを引き上げることを可能にします。今後の介入戦略では、CMLNを含む暗号資産連動型ロンダリングネットワークを実質的かつ持続的に撹乱するために、この協調的なアプローチを最優先で位置付ける必要があります。

[1] これはCMLNの活動に基づく下限値の推計であり、Chainalysisが識別したサービスのみを反映しており、Guarantee Service自体は含まれていません。
 

This web site accommodates hyperlinks to third-party websites that aren’t underneath the management of Chainalysis, Inc. or its associates (collectively “Chainalysis”). Access to such data doesn’t indicate affiliation with, endorsement of, approval of, or suggestion by Chainalysis of the location or its operators, and Chainalysis just isn’t accountable for the merchandise, providers, or different content material hosted therein. 

This materials is for informational functions solely, and isn’t supposed to supply authorized, tax, monetary, or funding recommendation. Recipients ought to seek the advice of their very own advisors earlier than making these kinds of choices. Chainalysis has no accountability or legal responsibility for any choice made or another acts or omissions in reference to Recipient’s use of this materials.

Chainalysis doesn’t assure or warrant the accuracy, completeness, timeliness, suitability or validity of the knowledge on this report and won’t be accountable for any declare attributable to errors, omissions, or different inaccuracies of any a part of such materials.

The put up 中国語系マネーロンダリングネットワークが暗号資産犯罪経済の主要な媒介役に、全体の20%を占める appeared first on Chainalysis.

Similar Posts

  • Chainalysis、初のブロックチェーン・インテリジェンス・エージェントを発表

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 悪意のあるアクターはすでに AI を駆使し、詐欺、窃盗、マネーロンダリングを加速させています。対抗する側には、それを上回るスピードが求められます。 本日、イベント Links にて、Chainalysis の新たなステージとなる「ブロックチェーン・インテリジェンス・エージェント」を発表しました。新製品でも、後付けのチャットボット機能でもありません。数十億件のスクリーニング済みトランザクション、1,000 万件以上の捜査、10 年以上にわたるブロックチェーン分析で培った知見とプラットフォームの進化形であり、お客様のチームと連携して機能します。 ブロックチェーン分析を組織全体へ Chainalysis は、政府、金融機関、暗号資産事業者が捜査、規制対応、資産保護のために信頼を寄せる、世界で最も包括的なブロックチェーンデータセットを構築してきました。当社のデータは法廷で唯一信頼性を認められ、証拠として採用されています。そして当社のツールは、暗号資産史上最も重要な捜査を支えてきました。 しかし、その分析能力を最大限に活かすには、高度な専門スキルが求められていました。Chainalysis ブロックチェーン・インテリジェンス・エージェントは、プラットフォームの全機能、つまりデータ、製品、専門知識を組織内の誰もが活用できるようにします。熟練の捜査官やコンプライアンスアナリストから経営層まで、Chainalysis エージェントが的確なインサイトを提供し、チームの対応力を飛躍的に高めます。 すべてを支えるプラットフォーム 今、あらゆる企業が AI エージェントの開発に取り組んでいます。真の差別化要因は、その裏側にある基盤です。… The put up Chainalysis、初のブロックチェーン・インテリジェンス・エージェントを発表 appeared first on Chainalysis.

  • 北朝鮮IT労働者・暗号資産の資金洗浄と兵器開発資金供与:OFACが新たに制裁指定

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 2025年8月27日、米国財務省外国資産管理局(OFAC)は、北朝鮮(DPRK)に関連する不正なIT労働者ネットワークに対する制裁を発表しました。Vitaliy Sergeyevich Andreyev(ロシア国籍)は、Chinyong Info Expertise Cooperation Firm(Chinyong、別名Jinyong IT Cooperation Firm)への送金を仲介しており、そのための暗号資産アドレスも今回の制裁対象に含まれました。Chinyongは2023年5月、OFACおよび韓国外交部(MOFA)によって制裁を受けています。 今回の制裁には、Kim Ung Solar、Shenyang Geumpungri Community Expertise Co., Ltd.、Korea Sinjin Buying and selling Corporationも含まれています。これらの関係者は、北朝鮮IT労働者が得た収益を北朝鮮の大量破壊兵器および弾道ミサイル計画の資金に流用する手口に関与したとされています。 北朝鮮IT労働者ネットワーク:大量破壊兵器の資金源 今回の制裁は、これまでOFACが行ってきた北朝鮮IT労働者ネットワークへの対策を継承するものです。2023年5月、OFACはChinyong Info Expertise Cooperation Companyおよび同社の従業員であるSang Man Kimを制裁対象として指定し、その際に暗号資産アドレスも公表しています。 このネットワークでは、海外に派遣した北朝鮮のIT労働者が、偽名を用いて通常の企業に潜入し、機密情報の窃取やランサムウェア(身代金要求型ウイルス)による攻撃を行っています。そして、給与は暗号資産で受け取る仕組みとなっています。最終的に、そこで得られた資金は北朝鮮に送金され、大量破壊兵器開発のための資金として活用されています。 調査ツール Reactorを用いた分析では、ChinyongとKimが主流サービスや分散型金融(DeFi)、ミキサーなどを組み合わせて資金洗浄を行っていたことが明らかになっています。また、Chinyongや北朝鮮IT労働者のウォレットから、Kimが運用するサービスの入金アドレスへ直接資金が移動していたことも確認されています。 今回の制裁では、Chinyongへの送金を仲介したとして、Andreyevのbitcoinアドレスが対象に含まれています。Andreyevは、ロシア駐在の北朝鮮経済・通商領事官 Kim Ung Sunと協力し、暗号資産を現金化することで、合計60万ドル超の資金移動を実施しました。 Reactorグラフで図示すると、Andreyevのアドレスは、一般的な取引所(中央集権型取引所:CEX)の入金アドレスであり、北朝鮮IT労働者による資金洗浄に繰り返し利用されてきました。このアドレスを活用した複数回の資金洗浄活動は取引所、ブリッジ(bridge)、分散型金融(DeFi)プロトコルなどの利用履歴から裏付けられており、OFACの資料によればAndreyevのアドレスには60万ドル以上の入金が確認されています。 国家主導の暗号資産不正への戦略的対抗策 AndreyevやKim Ung Solar、および関連するフロント企業への制裁により、OFACは北朝鮮の不正な収益源の遮断を目指しています。今回の制裁措置は、海外に拡大している北朝鮮IT労働者ネットワークの実態や、米国企業を標的にした詐欺行為、兵器プログラムへの資金供与の状況をさらに明確にしています。 今回の制裁指定は、最近実施された北朝鮮IT労働者ネットワークを対象としたその他の措置と併せて、暗号資産を活用し体制を支援するインフラや資金仲介者が、今後も規制当局による主要な取り締まり対象であり続けることを示しています。 This web site incorporates hyperlinks to third-party websites that aren’t…

  • 押収暗号資産を巡るNCA職員の不正行為とChainalysisの分析

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 要約 英国の法執行機関の職員が、Silk Road 2.0の捜査で押収された資産から約50 BTCを盗み出しました。犯人はBitcoin Fogというミキシングサービスを利用していたものの、Chainalysisの業界トップクラスのデータと専門的な調査サービスにより、トランザクションの痕跡を追跡することができました。約5年間の休眠期間を経て、当局は最終的に盗まれた130万ドル相当のbitcoinを回収しています。 このケースは、ブロックチェーン上の不変性を持つ記録と高度なブロックチェーン分析技術を組み合わせることで、巧妙な金融犯罪であっても明らかにできるという点を示しています。 2019年、英国当局はダークネットマーケット「Silk Road 2.0」の管理者であるThomas Whiteを逮捕し、大きな成果をあげました。捜査の過程で、当局はWhiteが所有していたデバイスを押収しました。しかし、一見すると通常の捜査に見えたこの事案は、後に衝撃的な展開を見せました。国家犯罪捜査庁(NCA)の捜査官が押収デバイスから秘密鍵を発見し、それを利用してWhiteのウォレットから約50 BTCを不正に盗み出したのです。 2017年、捜査が本格化していた時期に、捜査官たちはWhiteのウォレットから約50 BTCが不正に送金されていることを突き止めました。このbitcoinの移動は当初見過ごされていましたが、ブロックチェーン上には消えない記録が残っていました。盗まれた資金は一連のトランザクションを経て、有名なミキシングサービス「Bitcoin Fog」を用いて検出を回避するために細分化され、体系的に引き出されていたことも判明しています。これらの手口は資金追跡を難しくすることを意図したものでした。   調査手法と証拠に基づく押収ビットコイン不正の解明 2022年、Merseyside Police(マージーサイド警察)は、Whiteに属していた50 BTCに関する捜査を開始しました。長年、暗号資産のアンダーグラウンドで高度な資金の難読化サービスとして知られていたBitcoin Fogを利用したにもかかわらず、専門のサイバー犯罪捜査官は資金の追跡に成功しました。 捜査の進展により、証拠はWhiteではなく、2017年の初回捜査に関わった国家犯罪対策庁(NCA)の捜査官の一人であるChowlesに向けられました。捜査当局はChainalysisのソフトウェアとサービスを駆使し、一部の資金が暗号資産交換所などのサービスで現金化されていたことを特定しました。この結果、マージーサイド警察の捜査官は本人確認書類などの証拠を入手し、初期捜査チームのNCA捜査官であったChowles氏が、一連のトランザクションの背後にいたことが明らかになりました。 Screenshot from Chainalysis’s blockchain visualization tool, Reactor, showing the flow of funds through five key stages 暗号資産の検出から回収までの流れ 不正な資金の洗浄プロセスを経て、Chowlesは約30 BTCを捜査官が「デフォルトウォレット」と呼ぶウォレットに集約しました。このウォレットは約5年間休眠状態となっていましたが、警察がChowlesの自宅を捜索した際、その秘密鍵が保存されたデバイスが発見されました。 Chowlesの逮捕後、Chainalysis Global Servicesは専門知識に基づき、資金の流れを完全に文書化した決定的な証拠を提出しました。これにより、元英国国家犯罪庁(NCA)職員からの有罪答弁の確保に貢献しました。ブロックチェーンの不変の記録とChainalysisのデータおよび専門家による分析を組み合わせることで、トランザクションと押収資産を結びつける重要な証拠が明らかになりました。結果として、当時130万ドル以上の価値があった押収資産は、マージーサイド警察によって回収されました。 本事件からは、現代の金融捜査における三つの主要な原則が浮き彫りになりました。第一に、ブロックチェーン記録の永続性によって、時間が経過しても証拠にアクセスできる点です。第二に、複雑な資金隠蔽の試みがあっても、高度な分析能力により真実を明らかにできる点です。第三に、あらゆるトランザクションがデジタル上に消えない足跡を残すため、内部不正までも可視化できる暗号資産の固有の透明性です。 加えて、熟練した捜査官の存在が極めて重要であることも明らかとなりました。マージーサイド警察の訓練を受けたサイバー犯罪担当捜査官の専門性がなければ、こうしたトランザクションはブロックチェーンの膨大な台帳のなかに埋もれたままであった可能性があります。 ブロックチェーンはすべてを記憶する ブロックチェーン上の記録は永続的で高い透明性を持ち、その価値は捜査官の解釈能力によって左右されます。不変のトランザクション記録、Chainalysisの高度な分析機能、そして熟練した法執行機関との連携により、暗号資産は「不透明なツール」という認識から、新たな捜査の機会へと変貌を遂げています。 たとえ最初の盗難から数年が経過した場合でも、ブロックチェーンの特性によって真実が明らかになることがあります。これは、経験豊富な捜査官とChainalysisのツールおよびサービスが連携したことで実現しました。この事例は、暗号資産の世界ではあらゆる行動が永続的な痕跡として残り、それを発見する専門知識を持つ者によって、いつか真相が解明されることを証明しています。 Chainalysis Crypto Asset Seizure Certification…

  • ソウル市警察がChainalysisの支援により390億ウォンの暗号資産犯罪組織を解体

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 先週、ソウル市警察庁(SMPA)は、近年最も巧妙なサイバー犯罪組織の一つを解体したと発表しました。2年間にわたる綿密な捜査により、企業役員を含む258人の著名な被害者から390億ウォン(約3,000万ドル)という驚くべき額の窃盗が明らかになりました。この国際的なハッキング組織が用いた手口は非常に高度かつ大胆で、経験豊富な捜査官でさえも驚かせるものでした。犯人らは暗号資産を使って痕跡を隠そうと試みましたが、ソウル市警察庁の熟練した捜査官たちは最先端のブロックチェーン分析ツールを活用してデジタル上の手がかりを追跡することができました。 事件概要:大胆なサイバー犯罪組織 2023年9月、ソウル市警察庁サイバー捜査チームは、国内のCEOから不正なアカウントアクセスに関する一件の通報を受けました。。12月には同様の報告が相次ぎ、不正利用された携帯電話アカウントによって被害者の口座から資金が引き出されるというパターンが明らかになりました。 捜査官が発見したのは、韓国の最富裕層を標的にした精巧な犯罪組織でした。その手口は巧妙で、被害者の個人情報のハッキングと資金窃盗に成功した後、犯人らは機関の職員になりすまして被害者の家族に接触し、さらなる個人データを収集してて二重三重の犯行に備えていました。 「このような犯罪手法は想像もできませんでした」と、ソウル市警察庁サイバー犯罪捜査チームのKim Kyung-hwan氏は語っています。 Chainalysisによるオンチェーン資金追跡 多くの現代金融犯罪と同様に、ハッカーらは盗んだ資金を暗号資産に変換することで捜査を複雑化しようと試みました。ここでChainalysisのブロックチェーンデータプラットフォームが捜査にとって重要な役割を果たしました。 ソウル市警察庁は、Chainalysisのソリューションを活用して複雑に絡み合った暗号資産トランザクションのネットワークを解明しました。Chainalysis Reactorを使うことで、捜査官はブロックチェーン・エコシステム全体での不正資金の流れを可視化・追跡し、これまで見えなかったつながりを明らかにすることができました。 本件の報道では、Chainalysis Reactorのグラフが特に言及されており、当社の技術が犯罪組織の資金の動きを解明するうえで重要な情報を提供したことが示されています。犯人らはすべての犯罪収益を暗号資産に交換して追跡を困難にしようとしましたが、ブロックチェーン自体の透明性と当社の高度なブロックチェーンインテリジェンスツールによって、その戦略は通用しませんでした。 捜査は最終的に韓国国外にも及びました。「Mr.A」とのみ特定された組織のリーダーは主に中国とタイに居住しており、国際協力が必要となりました。 国際刑事警察機構(Interpol)と協力し、捜査官はタイまでターゲットを追跡しました。ゴルフ場への訪問やホテルの滞在など行動パターンを分析した結果、Mr. Aは106日後に逮捕され、韓国へ送還されました。 ブロックチェーン分析:重要な捜査ツール この事件は、Chainalysisのソリューションが現代の金融犯罪捜査において不可欠な要素となっている理由を示しています: 見えない資金の追跡:犯人が暗号資産で足跡を隠そうとしても、Chainalysisのツールによって資金の流れを透明化し、追跡することが可能です。本件では異なるアセットタイプ間で資金が移動しても、当社プラットフォームは視認性を維持しました。 複雑なネットワークの可視化:Chainalysis Reactorの可視化機能により、捜査官はトランザクション・アドレス・エンティティ間の関係性を理解し、マッピングできました。 資産回収の実現:盗まれた390億ウォンのうち140億ウォンが回収されました。これは質の高いデータに裏付けられた場合にのみ実現可能なプロセスです。不正資金の押収は犯罪組織を無力化し、不正活動への再投資を防ぐために重要であることも覚えておくべきです。 捜査が成功裏に終わったことで強いメッセージが発信されました。暗号資産は一部の人が信じているような犯罪活動の安全地帯ではありません。「捕まらない」と考えている逃亡者に対して、警察庁国際刑事課協力室のSuperintendent Kim Jae-hyunは「いつかは必ず捕まります」と述べています。 暗号資産を利用した犯罪と捜査の進化 暗号資産の採用が世界的に成長を続ける中、犯罪手口も並行して進化しています。本件は、犯罪者が従来型の金融犯罪にバーチャルアセットを組み合わせ、複雑化を図っていることを示しています。 しかし、こうした進化に対し、ブロックチェーン分析技術も絶えず進化しています。当社Chainalysisは、法執行機関や組織が新たな脅威に先んじて対応できるよう、ソリューションの機能強化を続けています。 ソウル市警察庁のような世界各国の法執行機関と密接に連携することで透明性が不正活動に勝る安全な暗号資産エコシステムの構築を目指しています。 成功事例を積み重ねるごとに、メッセージはより明確になります。ブロックチェーン分析が金融犯罪捜査のあり方を変革し、暗号資産は犯罪者にとってますます不利な環境となりつつあります。 Chainalysis Crypto Asset Seizure Certification Learn how to seize crypto assets with the latest investigative tools and techniques Get certified This web site accommodates hyperlinks…

  • The Road to Crypto Regulation Part 2: 金融サービスと暗号資産の交差点に位置するステーブルコイン

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 このブログは「The Road to Regulation」シリーズのプレビューです。パート2全章のダウンロードはこちら。 要約 ステーブルコインは、暗号資産取引の手段を超えて、決済や清算の実社会の非効率性を解消するために進化し、伝統的な金融機関や企業、規制当局からの注目が高まっています。 2025年7月時点で、上位25カ国中11カ国でステーブルコイン規制が全面的または部分的に施行されています。規制の進展は先進国で速く、新興国の多くはまだ規制案を提出していません。米国のGENIUS法は米ドル建てステーブルコインに重要な規制の明確性をもたらし、世界的な政策の動きを加速させる可能性があります。 各国の枠組みはこれまで主に準備金要件、償還権、消費者保護に焦点を当ててきました。発行者は規制の厳格さ、国ごとの優先事項、越境による分断に対応する必要があります。 金融の健全性が急速に重要なテーマとなっており、発行者と規制当局はAML/CFT監督を強化するためにブロックチェーンの透明性を活用しています。 Get more global regulatory insights Download report ステーブルコインは今、大きな転換点にあります。現在、ステーブルコインは毎月数兆ドル規模のオンチェーンバリューの移転を占めています。しかし、ステーブルコインへの関心は、もともとの暗号資産取引手段としての役割を超え、従来型金融の長年の非効率性解消という可能性に広がっています。例えば、国際送金は今も遅く、コストが高く、特に脆弱な人々にとって排他的です。金融市場も、断片的な取引・清算インフラ、相互運用性の欠如、手作業への依存によって依然として制約を受けています。 プログラム可能なマネーの可能性 プログラム可能で本質的にボーダレスなステーブルコインは、消費者や企業向けに金融をより良くするチャンスを提供します。主なメリットは、決済の効率化、従来型仲介者への依存度低減、トランザクションコスト削減です。広義では、オンチェーンレポ市場からプログラム可能な財務商品まで、次世代金融プロダクトの基盤となりつつあります。 この可能性に、伝統的な金融機関やフィンテック企業も積極的に参入し始めています。最近の例としては、Stripeのステーブルコインサービス拡大、MastercardやVisaによるステーブルコイン取引機能強化のパートナーシップ、大手企業や銀行による発行・流通検討が挙げられます。 規制への対応 規制はステーブルコインの次の段階を決定します。金融安定理事会や金融活動作業部会(FATF)など国際機関が、ステーブルコインを議題の最上位に位置付けています。EUやアジアの各国規制当局も、発行者の誕生場所や既存発行者の資産流通方法に大きな影響を与える国内制度を整備・導入しています。 2025年7月時点で、上位25カ国中11カ国でステーブルコイン発行者規制が全面的または部分的に施行されています。特に規制が導入・提案されている国の多くは先進国です。一方で、新興国の多くはステーブルコイン規制案を未だ提出しておらず、こうした国々は今後ステーブルコインの草の根的な普及が期待される市場でもあります。 米国でのGENIUS法の可決は大きな節目となりました。この法律は、ステーブルコインに高品質かつ流動性の高い資産による全額裏付け、償還請求への迅速対応や適切な情報開示、保有者への利息支払い禁止を義務付けています。また、発行者を銀行秘密保護法の下で金融機関とみなし、AML/CFT要件を適用、海外発行者にも同等の規制が課されます。今後は財務省や規制当局による詳細規則の策定が注目され、米国の動向は他国の政策形成も加速させるでしょう。 今後の課題 ステーブルコインには、消費者への損失リスク(ペッグ維持失敗時等)、マネーロンダリング等の不正利用、金融安定や通貨主権への影響など、多くのリスクが存在し、政策担当者はこれらに対応する必要があります。 これまで規制枠組みは主に価値の安定性を重視してきました。法定通貨連動型ステーブルコインは、流動性・安全性の高い準備資産による全額裏付けや、事業資産と分離した破綻隔離構造で保有することが求められます。発行者は、法定通貨連動トークンのパリティ償還を指定期間内に保証し、多くの国では利息や金銭的インセンティブの提供が禁止されています。 大枠で各国の枠組みに共通点はありますが、発行者が進出やライセンス取得を検討する際に注意すべき重要な違いも存在します。 規制の厳格さの違い:方向性は似ていても、国ごとに運用面で影響のある差異があります。例えば、準備金に占める利回り資産の比率(EUでは電子マネートークン準備金の30%以上を銀行預金とするなど)や償還対応期間(香港は翌営業日、シンガポールは5営業日以内など)に違いがあります。 各国固有の特徴:非監督下発行者の取り扱い、既存金融商品制度との重複度、ペッグ通貨ごとの追加措置など、国ごとに固有のルールがあります。EU、日本、香港、シンガポール、英国(案)の違いはライセンス取得に大きな影響を及ぼします。 規制の分断:国ごとの制度は、発行者の進出国選定に影響します。グローバル流通を想定する発行者は、これらの違いを調整しながら運用しなければならず、時に要件の矛盾・衝突が生じるなど、運用上の複雑化を招きます。 次の課題:金融の健全性 価値安定性に加え、金融健全性も重要なテーマとなっています。2022年以降、不正な暗号資産フローの大半はステーブルコイン建てで行われており、その可用性・流動性の高さが背景にあります。法規制や金融機関は、不正利用リスクが適切に管理されていない限り、ステーブルコイン利用に慎重な姿勢を維持するため、市場発展の阻害要因にもなりえます。 一方、パブリックブロックチェーンは新たなリスク管理手段を提供します。従来の法定通貨ベースのAML/CFT対策は、直接の取引相手のリスク管理に重きを置いてきましたが、パブリックレジャーでは、発行者や規制当局が二次流通市場の全てのトークン移転を把握でき、正当・不正な利用傾向のモニタリングや対応策立案が可能です。 規制当局もこの透明性に着目し始めており、香港金融管理局は発行者に二次市場モニタリングを義務付けています。また、大手発行者も独自のアセットインテリジェンスツールを導入し始めています。2024年にはTetherがChainalysisと協力し、二次市場モニタリング用のカスタマイズ可能なソリューションを開発しました。 今後の展望 ステーブルコイン市場はまだ発展途上ですが、その進路はより明確になりつつあります: 規制対応がステーブルコインビジネスモデルに深く組み込まれる 将来の市場構造は現在と大きく異なり、現地通貨建てステーブルコインの登場も予想される リアルタイムな金融犯罪リスク低減の需要が高まる Chainalysisの支援 暗号資産は投資資産・決済手段として世界的な広がりを見せています。その潜在力を引き出すには、法定通貨並みの消費者保護・コンプライアンス基準が不可欠です。暗号資産規制が進化する中、規制当局から金融機関、暗号資産ネイティブプラットフォームまで、全てのステークホルダーは変化する環境を乗り越えるため、リアルタイムで実用的なインサイトが求められます。 Chainalysisは、ブロックチェーンデータと規制知見の接点に立ち、強靭な市場形成を支援しています。当社のコンプライアンスソリューションは、発行者がコンプライアンス要件を満たし、不正行為に対応できるよう支援します。VASPリスキングやアドレススクリーニングによる直接取引相手のデューデリジェンス、KYTによる発行・償還トランザクションのモニタリング、Sentinelによるエコシステム監視まで、幅広く対応。製品・サービス・研修・リサーチを通じて、官民リーダーが的確な意思決定と新たな規制対応を実現できるようサポートします。 Get more global regulatory insights Download report This website contains links…

  • 北朝鮮IT労働者による暗号資産マネーロンダリングネットワークの内幕

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 北朝鮮(DPRK)のIT労働者は、世界中のIT企業に潜入し収益を得続けています。その収益は暗号資産で受け取られることが多く、北朝鮮の大量破壊兵器や弾道ミサイルの製造資金となっています。過去数年にわたり、米国財務省外国資産管理局(OFAC) や韓国外交部(MOFA)などの規制当局は、これらのスキームを可能にする個人や組織に対し、制裁措置を講じてきました。制裁の指定には、暗号資産のアドレスが識別子として含まれることも多くなっています。 Chainalysisは、北朝鮮IT労働者スキームを対象とした制裁指定への暗号資産アドレスの追加や、この脅威に関するオープンソース情報を綿密に追跡しています。当社は、北朝鮮が暗号資産を活用して収益を生み出し、資金を移動・集約し、メインストリームの取引所で架空アカウントを使ったり、規制されていない可能性の高い相対取引(OTC)業者を活用して収益を洗浄する手口を監視しています。 最近の規制執行には、2025年8月のOFAC制裁が含まれています。これは、北朝鮮のChinyong Information Technology Cooperation Company(Chinyong、別名Jinyong IT Cooperation Company)への支払いを仲介したロシア国籍者を対象としたものです。Chinyongは、2023年5月にOFACおよび韓国外交部によって、海外で北朝鮮IT労働者を雇用したとして制裁を受けています 。 2023年初頭には、OFACがKorea Kwangson Banking Corp(KKBC)の代表であるSim Hyon Sop(Sim)を制裁対象とし、暗号資産アドレスも指定されました。Simは、北朝鮮IT労働者の収益の一部を含む数千万ドルの暗号資産を受け取っています。また、相対取引業者のLu Huaying(Lu、UAE在住中国人)も、北朝鮮政権のためにIT労働者資金の洗浄に関与したとして制裁対象となっています 。 これらの活動は、暗号資産に大きく依存し収益の獲得と洗浄を行う複雑なネットワークを浮き彫りにしています。そのため、法執行機関による摘発の機会も生まれています。米国司法省(DOJ)の最新の差し押さえ命令が示すように、高度なブロックチェーン分析により、IT労働者による不正な資金洗浄ネットワークを検知・撲滅するための独自の洞察と実効的な手段が提供されています。 本ブログでは、北朝鮮IT労働者が収益を得て洗浄するためのネットワーク・仕組み・運営方法について解説します。こうしたネットワークを理解することで、法執行機関や規制当局、民間企業はオンチェーンでのIT労働者活動を検知し、大量破壊兵器(WMD)プログラムへ資金が流れるのを阻止することが可能となります。 暗号資産による収益の獲得 北朝鮮IT労働者は通常、Chinyongなどの仲介業者を通じて海外に派遣され、世界中のIT企業に応募します。彼らは、仮想プライベートネットワーク(VPN) 、偽造・盗難身分証、AI音声・顔認証技術など、さまざまなオブフスケーション(隠蔽)手法を駆使し、居場所や身元を隠します。 雇用後は、安定した価値を持ち、OTC業者に人気の高いステーブルコインでの支払いを求めます。北朝鮮IT労働者の支払い用アドレスに関連するオンチェーン活動を調査すると、これらのウォレットにはほぼ毎月5000ドル程度の定期的な支払いが確認され、給与支払いであることが示唆されています。 ブロックチェーン技術による収益の隠蔽 給与支払い後、北朝鮮IT労働者は複数の資金洗浄手法を用いて暗号資産を移動します。IT労働者や資金洗浄者がオンチェーン上で資金の起点と終点を切断する方法のひとつが、チェーンホッピングやトークンスワップです。分散型取引所(DEX)やブリッジ・プロトコルなどのスマートコントラクトを活用し、資金の追跡を困難にしています 。 下記のChainalysis Reactorグラフでは、分散型プロトコルやブリッジ、一般的な取引所が資金の流れの隠蔽に活用されている様子が分かります。 北朝鮮IT労働者は資金洗浄プロセスを円滑に進め、最終的に北朝鮮へ送金するため、仲介者も活用します。DOJの資金差し押さえ命令によれば、IT労働者の支払い資金は他の犯罪収益や北朝鮮IT労働者の資金と混ぜ合わせ(レイヤリング)、偽の身分証でメインストリーム取引所にアカウントを開設した政権関係者へ送金されます。 北朝鮮の資金洗浄者は偽身分証で取引所アカウントを開設していますが、他国で活動する者は本名で開設するケースも見られます。DOJの命令によれば、Simは偽ロシア身分証を使い、Luは自分の名前とUAEの居住カードでFTX(現在は閉鎖済み)のアカウントを開設しました。 A duplicate of the Russian identification paperwork utilized by Kim to open accounts, as per the DOJ civil forfeiture. 資金差し押さえ命令では、北朝鮮IT労働者の資金がChinyongの代表であるKim Sang…