|

2025年暗号資産規制の総括と今後の論点

※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。

暗号資産に関する規制の動きを追っていると、2024年12月の状況が、すでにかなり前のことのように感じられます。たった12か月前と比べても、現在の世界全体の政策環境は大きく変化しました。変化のスピードは非常に速く、その勢いが弱まる兆しはほとんどありません。

そこで2026年に入る前に、2025年に起きた主な規制の変更点を振り返ります。グローバル全体の流れ、地域ごとの動き、そして2026年に特に注目されるトピックについて整理します。より詳しい背景や分析は、チェイナリシス Road to Crypto Regulation シリーズ2025 Geography of Cryptocurrency Reportをご覧ください。

世界の視点から見る、デジタル資産政策「5つの大きな流れ」

1. 規制導入の進捗と、運用段階での摩擦・課題

ここ数年、各国・地域で、デジタル資産を対象とする包括的な規制枠組みの整備が進んできました。進み具合に差はあったものの、全体としては大きな前進が見られました。ただし、その進展は国や地域により不均一でした。
2025年になり、「法律を作る段階」から「実際に運用・実装する段階」に移行すると、その実装プロセス自体が、立法(法律を作ること)と同じくらい、政治的にも実務的にも複雑であることが明らかになりました。

EU ではMiCA(Markets in Crypto‑Assets)は、2025年初めに全面適用となりました。これにより、これまでAML (マネー・ロンダリング対策)中心」の個別ルールに頼っていた体制から、世界で初めての包括的な暗号資産の共通ルールへと移行を図っています。ただし、この移行の進み方は、加盟各国で一様ではありません。

ESMA(欧州証券市場監督局)やEBA(欧州銀行監督機構)は、技術的な基準や監督体制をそろえるための取り組みを進めていますが、それでも各国ごとに、条文の解釈や実装方法に違いが残っています。特にステーブルコイン制度については、次のような論点が、実務上まだ整理の途中にあります。

  • 複数の事業者が共同で発行・運用する「マルチ発行モデル」をどう扱うか

  • e-money token(電子マネー型トークン)の位置づけをどう整理するか

  • 既存のPayment Services Regulation(決済サービス規制)やMiFID金融商品市場指令)との整合性をどう取るか

こうした「新しい暗号資産のルール」と「もともとある決済・投資サービスのルール」との関係整理が、実務上の大きな課題になっています。

同じような「実装段階での課題」は、他の地域でも見られます。例えばシンガポールでは、Financial Services and Markets Act に基づく Digital Token Service Provider 規制の迅速な展開により、事業者が法的影響の評価を急ぐ事態となりました。世界全体では、トラベルルールの実装も、事業者側・規制当局側の両方にとって課題となっています。具体的には、次のような点が問題になりやすくなっています。

  • 「サンライズ問題」(国ごとに施行時期がずれることで生じるすき間)の発生

  • アンホステッドウォレット(取引所などを介さない個人ウォレット)の扱いをどうするか

  • 規制当局側・事業者側ともに、技術やリスクに関する専門知識をどこまで確保できるか

  • 各社・各国が使うツール同士の相互運用性(互換性)をどう確保するか

このように、「ルール作り」が終わっても、実際の運用段階で進み具合に差が出たり、初期段階ならではのトラブルや課題が発生したりするのは、むしろ自然なことと言えます。こうした規制が成熟していくのに伴い、2026年も引き続き、摩擦の解消や、コンプライアンス(法令順守)・監督の能力を高める取り組みが続くと見込まれます。

2. ステーブルコインの台頭と、ルール再編

米国では、ステーブルコインに関する包括的な法律であるGENIUS 法が成立しました。

これにより、米国内のステーブルコイン発行者に対する連邦レベルでの共通枠組みが整っただけでなく、他国の政策にも影響を与える国際的なベンチマーク(標準的な参考モデル)ができました。その結果、世界各国でステーブルコイン政策を進めようとする動きが加速しました。

現時点で、ステーブルコインに関する法律がすでに施行されているのは、日本、EU、香港など一部の国・地域に限られています。しかし、韓国や英国などでも、発行体をどう規制するかについての制度設計が進んでいます。議論の対象は、単に「価格を安定させる方法」や「準備資産が十分かどうか」「監査・アテステーション(第三者確認)」といった技術的な点にとどまりません。金融の安定性、資本移動管理、AML/CFTへの影響など、金融システム全体への波及も含めて検討されています。

規制が整備されるにつれ、世界全体でのステーブルコインの使われ方も、徐々に組み替えられつつあります。例えばEUでは、暗号資産サービス提供者(CASP:Crypto‑Asset Service Provider)が、MiCAに適合しないステーブルコインを提供できない、もしくは大きく制限されるケースが増えました。その結果、MiCAに適合したステーブルコインに資金が戻る動きが見られます。

米国では、GENIUS法によって、海外で発行されたステーブルコインが、米国内でどのような条件で提供できるかについても一定の制限が設けられました。今後は、次のような点が、各ステーブルコインの国際的な存在感に大きく影響すると考えられます。

  • 規制を受けていないステーブルコインの流通をどこまで規制するか

  • 各国・各地域の規制当局が、お互いの監督結果を「相互承認」したり、「パスポート制度」により一度の認可で複数国での提供を認めたりするかどうか

3.トークン化の進展(国債や金などの“デジタル証券化”)

2025 年の顕著なテーマは、金融資産や実物資産のトークン化です。これは、米国債や金などの資産を、ブロックチェーン上のトークン(デジタル証券)として扱う動きです。

例えば、米国債を裏付け資産とするトークン化マネーマーケットファンド(短期金融商品に投資するファンド)の運用資産残高は、2025年12月時点で80 億ドル超、また、金などの商品を裏付けとしたトークンの商品でも、運用資産残高は35 億ドル超に拡大しました。規模としては、まだ伝統的な金融市場全体に比べれば小さいものの、2025年は強い成長を示した年と言えます。

各国の規制当局は2025年、総じて「実験を重視しつつ、前向きに支援する」姿勢をとりました。具体例としては次のようなものがあります。

  • シンガポールでは、中央銀行であるMASがProject Guardianを通じて、これまでのパイロット(試験的な取り組み)から、実際の運用を見据えたプライベートブロックチェーンでの運用枠組みへと進化させました。また、トークン化された中央銀行手形(中央銀行が発行する短期証券)の試験計画も発表しました。

  • 米国では、証券取引委員会(SEC)が5月にトークン化をテーマとした公開の円卓会議を開催し、7月には「Project Crypto」というプロジェクトで、証券法をブロックチェーン上の取引にどう当てはめるかを検討しました。12月には、DTC(証券の決済機関)が有価証券のトークン化スキームを認める内容の「ノーアクションレター」(違法と見なさないことを示す書簡)を出し、市場インフラの中枢にもトークン化が入り込む未来が現実味を帯びました。

  • EUでは、資本市場の競争力を高める柱の一つとしてトークン化を位置づけ、DLTパイロット・レジーム(分散型台帳技術を用いたパイロット制度)の見直しを進めています。ESMAは、制度を投資家や事業者にとってより魅力的なものにしつつ、真に統合されたデジタル対応の資本市場を実現するための提案を出しています。

4. 伝統的金融(TradFi)の本格参入

2025年には、銀行をはじめとする伝統的な金融機関が、暗号資産に本格的に参入しました。具体的には、暗号資産の価格に連動する金融商品、ステーブルコインの発行、カストディ(顧客資産の保管)、取引サービスなどです。

この背景には、特に米国での規制当局の姿勢転換があります。2025年中に、FDIC(連邦預金保険公社)、OCC(通貨監督庁)、FRB(連邦準備制度理事会)が、それまでの慎重・抑制的だった声明を見直し、銀行が暗号資産に関与できる余地を広げました。

さらに、国際的な銀行規制のルール作りを担うバーゼル銀行監督委員会(BCBS)は、銀行が保有する暗号資産エクスポージャー(リスク資産)についての自己資本規制基準を再検討する意向を示しました。これは、これまでの基準が過度に厳格だという業界の懸念に対応するものです。

また、銀行が暗号資産事業者やステーブルコイン発行体にサービスを提供する際のAMLリスク管理についても、明確なガイドラインが示されました。ニューヨーク州金融サービス局(NYDFS)とWolfsberg Groupが、それぞれ指針を公表し、銀行が暗号資産関連の顧客と取引する際に、どのようにリスクを評価し、管理すべきかを説明しています。

EUでも、MiCAの実装とそれによるルールの明確化により、調和されたルールブックの下で、伝統的な金融機関が暗号資産やトークン化プロジェクトを進めやすくなっています。

5. 金融犯罪と資産回収への注目の高まり

暗号資産の利用が広がると、それを犯罪目的で悪用する機会も同時に増えます。そのため、各国の政策当局や法執行機関の間では、次の3点への対応が急務となっています。

  • 暗号資産を使ったマネーロンダリング・テロ資金供与リスクへの対策強化

  • 犯罪収益を再び犯罪に使われないようにするための、資産回収の強化

  • 官民連携(法執行機関と民間事業者の協力)の活用

FATF(金融活動作業部会)の2025年の資産回収ガイダンスでは、暗号資産を差押え、管理し、被害者に返還するまでのベストプラクティスが示されています。ここでは、ブロックチェーン分析ツールの活用や、官民連携の重要性が明確に打ち出されています。

また、近年増加しているサイバー型詐欺や投資詐欺も大きな焦点になっています。英国では、「承認された⽀払い詐欺」の被害補償ルールが導入され、送金を仲介する銀行などにも責任を負わせる動きが強まりました。これに続き、オーストラリアタイでも、金融機関やテクノロジープラットフォームなどのゲートキーパーに対して、一定の義務や、義務違反時の制裁・損失分担を義務付ける規制が打ち出されました。

これらに合わせて、マネーミュール(名義貸し口座など)を検知する仕組みや、不正取引監視の体制が十分かどうかについて、監督当局のチェックが強化されています。

運用面でも、米国は制裁対象となる重要ネットワークや、その仲介者に対する制裁前例のない規模の資産押収、そして「Scam Center Strike Force」の設置などを通じて、暗号資産を使った国際的な投資詐欺ネットワークの壊滅に取り組んでいます。アジア太平洋地域を含む各国でも、詐欺への対策が強化され、暗号資産差押えの成功事例が増えています。

暗号資産への信頼を高め、銀行や機関投資家などによる制度的な採用を広げるためにも、こうした分野での政策対応・実務の強化は、今後も続くと見られます。

地域別の動き(収れんと分断)

米国: 新たな政策軌道で市場が加速

世界の暗号資産情勢の中で、2025年に最も大きな変化があったのは米国です。新政権は、それまでの対立的・抑制的な政策スタンスを改め、デジタル資産を戦略的に重要な分野として受け入れる方針を明確にしました。

2025年7月には、デジタル資産に関する大統領作業部会が、包括的なロードマップを公表しました。そこでは、次のような点が示されています。

  • GENIUS法の迅速な実装

  • AML規制の近代化

  • 市場構造に関する新しい法律の制定

  • CFTC(商品先物取引委員会)とSECが、既存の権限を使って、デジタル資産取引を可能にするための体制づくり

CFTCとSECも、より「ビジネスに前向きな環境」への転換を後押ししました。SECは、暗号企業に対する訴訟ベースの強制執行を抑え、SAB121という会計上の指針を撤回しました。また、「米国の金融市場をブロックチェーン上に移す」ことを全社的な目標とするProject Cryptoを発表しました。CFTCも同様に、「crypto dash」と呼ばれる取り組みを進めています。

両機関は、スポット暗号商品の取引に関する共同声明や、2025年9月の共同円卓会議などを通じて、連携を強化しています。

銀行規制当局の姿勢にも変化がありました。2025年4月、FDICは、被監督機関が暗号関連活動を行う際の事前通知義務を撤回しました。7月には、FDIC、OCC、FRBが、暗号資産カストディに関するリスク管理の考え方を公表しました。12月にはFRBが、預金保険の対象ではない州加盟銀行によるデジタル資産活動への関与に、前向きな姿勢を示す声明を出しました。

立法面では、GENIUS法の成立により、ステーブルコイン発行体に対する連邦レベルの共通枠組みが整備されました。これにより、準備資産の持ち方、監査の要件、金融インテグリティ(不正利用を防ぐ仕組み)に関する要件が定められました。具体的な実装作業はこれから本格化し、2026年7月までに最終的なが策定される予定です。施行期限は2027年1月であり、今後も規制当局による細部の調整が続きます。

一方、市場構造に関する法制については、下院が2025年7月にCLARITY法案を可決し、上院の銀行委員会と農業委員会もそれぞれ討議草案を公表しました。ただし、これらをどのように一本化し、最終的な形にまとめるかという調整は2027年以降に持ち越される見込みで、多くの優先課題がある中、どの程度のスピードで進むかは不透明です。

アジア太平洋:多様な出発点から、一段と高まる動き

アジア太平洋(APAC)地域には、日本、マレーシア、タイなど、暗号資産規制で先行している国があります。2025年は、市場拡大や各国間の競争、先進国の政策の影響などを背景に、規制整備のモメンタムが広く、かつ速く高まりました。各国のスタート地点は異なりますが、多くの国で、市場行為(投資家保護など)と金融安定の両方をカバーする包括的な枠組みが作られつつあります。

主な国・地域の状況は次のとおりです。

  • 日本は、最も成熟した暗号資産市場の一つとして、暗号資産を投資商品としてどう規律するかに関する改革や、税制の見直しが進んでいます。

  • 韓国では、

    韓国では、バーチャルアセット利用者保護法(英語名:Virtual Asset User Protection Act)の下で、初めて不公正取引事件が検察に送致されました。また、複数のステーブルコイン関連法案が国会に同時に提出されており、どの案が最終的に採用されるかが注目されています。

  • 香港では、カストディとディーリングに関する規制提案、香港国内の取引プラットフォームが世界の流動性にアクセスするための計画、そして2025年8月のStablecoin Ordinance(ステーブルコイン条例)の成立など、バーチャルアセットに関する制度整備の動きが活発になっています。最初のライセンス付与は、2026年初めになると見込まれています。

  • シンガポール シンガポールは、FATF第5次相互審査(バーチャルアセットおよびVASPに対する有効性評価を含む本格的な審査)を、この地域で最も早く受審しました。これにより、暗号資産分野でのAML/CFT対策が実際にどれだけ機能しているかを示すことが、これまで以上に重要な課題となっています。

その他の国々でも再編が進んでいます。

  • インドネシアでは、暗号資産の規制管轄が商品先物庁(Bappebti)から金融監督庁(OJK)に移り、暗号資産を「商品」ではなく「金融商品」として扱う方向性が示されました。

  • フィリピンでは、証券取引委員会(SEC)が新しい規制によって権限を拡大し、消費者保護と市場の健全性を強く打ち出しています。

  • オーストラリアでは、Corporations Amendment (Digital Assets Framework) Bill 2025の審議が進み、証券・投資監督庁(ASIC)はINFO 225を更新して、既存の金融規制がデジタル資産にどう当てはまるかをより明確にしました。

APACの中でも、パキスタンとベトナムは、特に大きな転換を見せました。両国とも、インフォーマル(非公式)な暗号資産市場が大きい一方、以前は暗号資産に対して制限的、もしくは立場が不明確でした。

  • パキスタンは、暗号資産の取引禁止を撤廃し、包括的な規制へと方針転換しました。Pakistan Crypto Councilと新たなVirtual Assets Regulatory Authorityを設置してライセンス付与と監督に乗り出しました。
  • ベトナムは、暗号資産に法的な地位を認め、暗号資産取引所について試験的な認可制度(パイロットプログラム)を法律で定めました。これにより、これまで「グレーゾーン」とされていた状態から、正式な市場として位置づけられる方向へと移行しています。

ヨーロッパ: MiCA 規制の本格運用

EUのMiCA規制は、現時点で世界で最も包括的な暗号資産規制枠組みといえます。全面適用から1年で、暗号資産サービス提供者(CASP)の許可件数は90社を超えました。また、電子マネー型トークン(EMT)の発行者も多様化し、ユーロ建てステーブルコインの利用が拡大しました。

ESMAやEBAによる複数のRTS/ITS(詳細な技術基準)の公表により、MiCAの実装に関する実務的なガイダンスも整ってきています。これらは、伝統的な金融機関が暗号資産・トークン化ビジネスに参入することを後押ししています。

同時に、MiCAは、実際の運用の場で制度の効果や課題を確認するための重要なテストケースにもなっています。例えば、次のような論点について継続的な議論が行われています。

  • 発行スキームが複数の主体にまたがる「マルチ発行モデル」をどう扱うか

  • EU域外の制度との同等性評価をどのように判断するか

  • EMTが「資金」と「暗号資産」の両方に該当し得る場合、EUの決済規制との関係をどう整理するか

EUの「貯蓄・投資連合(SIU)」構想や、CASPにとっての真の意味での「レベル・プレイング・フィールド(公平な競争環境)」を実現するため、欧州委員会は監督モデルの再設計を提案しています。その中では、投資サービス当局であるESMAに、すべてのCASPに対する認可・監督の直接的な権限を与える案も検討されています。

AML分野では、これまで各国ごとにばらつきがあった5AMLD(第5次マネーロンダリング対策指令)から、EU全体で直接適用される「AMLR」への移行が進んでいます。AMLRは、CASPを含むすべての義務主体に対して、より明確で統一された期待水準を課すものです。

新しいEUのAMLA(EUレベルのAML機関)は、AMLRを一貫して実装するための追加ガイダンスを策定しており、2027年7月10日に適用開始予定です。AMLAは暗号資産を優先課題に位置づけており、2028年からは、CASPを含む企業を自ら直接監督することを目指しています。これは、中期的には、各国ごとにばらばらに監督するのではなく、EUレベルで集中的にデータを集め・分析し、その結果に基づいてAML監督を行う体制に移っていくことを意味します。

MiCAとAMLRが中核となりますが、CASPはDORA(Digital Operational Resilience Act:デジタル運用レジリエンス法)などの他の枠組みにも適合する必要があります。DORAは、サイバー攻撃やシステム障害に対する耐性(オペレーショナルレジリエンス)について、要求水準を大きく引き上げるものであり、CASP全体のコンプライアンス体制に大きな影響を与えます。

英国:周辺的な立場からの転換

英国ではここ数年、FCA(金融行為監督機構)によるAML制度と、その後に導入された限定的な暗号資産の広告・勧誘規制しかなく、暗号資産に関する規律は事実上、周辺的な扱いにとどまっていました。

しかし2025年は、英国にとっての転換点となりました。イングランド銀行は、金融システム全体に影響を与えかねない規模のステーブルコイン(いわゆる「システミックなステーブルコイン」)について、どの程度の規模を重大とみなすか、どこまで保有を認めるか、その裏付けとなる準備資産をどう構成するかといった制度設計の検討を始めました。

年末には、FCAが3つの協議文書を公表しました。その内容は次のとおりです。

  • 暗号資産活動全般を対象とする包括的な制度

  • 暗号資産に特化した、開示・相場操縦規制の枠組み

  • 暗号資産企業に対するプルーデンシャル規制(自己資本やリスク管理に関する規制)

特に注目されるのは、次のような点です。

  • 暗号資産の貸付や借入(いわゆるレンディング/ボローイング)、ステーキング(暗号資産を預けて報酬を得る行為)も規制の対象に含めていること

  • 規制の範囲がMiCAよりも広く、分散型金融(DeFi)についても、形式だけでなく実態に基づいて評価し、実質的な統制主体が特定できる場合には、他の事業者と同様の義務を課そうとしていること

中東: ステーブルコイン、トークン化、機関投資家市場

中東地域では、暗号資産市場の拡大と制度化の進展に合わせて、規制の骨組み(アーキテクチャ)の構築が進みました。

UAE(アラブ首長国連邦)は、この地域のハブとしての地位を固めています。中央銀行、ドバイのVARA、アブダビのFSRAなどの当局が、取引所・カストディなどの成熟したライセンス制度を運用しつつ、マーケティングや行為規制、市場の健全性ルールを強化しています。また、決済とトークン化金融に重点を置くステーブルコイン・ペイメントトークン制度も前進させています。

これらの制度では、次のような点が重視されています。

  • フルリザーブ(100%準備金を保有すること)

  • 明確な償還権(いつでも元本を返してもらえる権利)

  • 強固なガバナンス(内部統制やリスク管理)

その結果、現地通貨建てや、地域の金融機関が発行するステーブルコインへの関心が高まっています。

湾岸地域の他の国では、サウジアラビアとカタールが実証実験段階から一歩進んで、政策の方向性を明確化しました。

  • カタールはより構造化されたデジタル資産の枠組みを導入しました。

  • サウジアラビアは、トークン化、CBDC(中銀デジタル通貨)のパイロット、「DeFiに近い領域」についてリスクに配慮した制度設計のもとでのイノベーションに力を入れ、規制の対象範囲を段階的に拡大しています。

地域全体のレベルでは、MENAFATF(中東・北アフリカのFATF地域機関)が、FATF基準との整合と相互審査への準備を2025年の優先事項としています。これにより、中東のVASP(暗号資産サービス提供者)に対しては、AML/CFTに関する期待水準が高まり、リスクベースかつデータに基づく監督が当たり前になりつつあることが示されています。

ラテンアメリカ: 構造的な規制枠組みへ

ラテンアメリカでは2025年、AML中心の事後対応型の監督から、すでに高い水準に達している草の根レベルでの暗号資産利用を前提とした、より体系的で構造的な規制枠組みへと明確に移行しました。

  • ブラジルは、2022〜2023年に制定された暗号資産やステーブルコインなどのバーチャルアセットに関する包括的な法律を土台として、VASPのライセンス、ガバナンス、行為規制、プルーデンシャル要件、監督報告などに関する詳詳細な下位ルール(政令・省令に相当するレベルの規定)を整えました。これにより、ブラジルは、地域全体における「事実上のベンチマーク(標準的なモデル)」となりつつあります。
  • アルゼンチンやメキシコなど他の主要なマーケット(国々)では、

    個別・場当たり的な対応やAML対策だけに偏ったアプローチから、消費者保護、市場の健全性、オペレーショナルリスク(システム障害や内部不正など)も含めた、より広範なモデルへと移行を始めました。ただし、法的な確実性や監督当局の能力については、国ごとの差が残っています。

地域全体としては、ステーブルコインの役割に大きな注目が集まっています。特に、

  • 国際送金

  • 貿易決済

  • インフレに対するヘッジ(価値を守る手段)

といった用途での活用が意識されています。そのため、ステーブルコインの発行、準備資産、償還権、中間業者の義務などについて、要件を明確化する動きが進んでいます。

FATF基準との整合と、今後予定されている相互審査は、この地域におけるAML/CFTの期待水準や、監督当局が何を優先して取り組むべきかを判断する際の共通の基準になっています。

アフリカ:少額利用が牽引する普及と新しい規制枠組み

アフリカでは、すでに定着している実需にもとづく暗号資産の利用に、規制の側が徐々に追いつきつつあります。サブサハラ・アフリカは2025年、暗号資産市場の成長率が世界の地域別ランキングで第3位となりました。オンチェーン取引量は前年比50%以上の増加で、その多くが1万ドル未満の少額取引です。これは、暗号資産が決済・送金・金融アクセスの改善に重要な役割を果たしていることを示しています。

監督面では、南アフリカが大陸の規制アンカーとして台頭。暗号資産は金融商品に分類され、多数の CASP がライセンスの対象となりました。AML/CFT 義務が 2022 年から課され、トラベルルールは2025 年に施行されました。南アフリカ準備銀行は、ステーブルコインや銀行預金などの法定通貨をブロックチェーン上のトークンとして扱う仕組みの分析・政策検討を強化しています。ステーブルコインを対象とする独立した法律はまだ制定されていませんが、将来的に健全性規制(プルーデンシャル規制)や行為規制を本格的に導入していく方向性はすでに明確になっています。

ナイジェリアでは、オンチェーンでの取引量が依然として非常に多い一方で、暗号資産に関する政策については段階的な見直しが続いています。証券規制やAML/CFT枠組みを用いて、取引所などの仲介業者を監督の対象とする一方、自国通貨や為替への影響については慎重な姿勢を崩していません。

主要国の多くでは、中東やアジアとの貿易取引や送金の主要な経路(いわゆる支払回廊/ペイメントコリドー)におけるステーブルコインの利用にも注目が集まっています。トランザクションモニタリング、トラベルルールの実装、リスクベース監督など FATF 整合の AML/CFT 要件の実装に重点が置かれています。境界線上の議論を超え、実際の経済フローに対するデータ駆動の監督へと移行しています。

2026年に注目される論点

2026年の政策カレンダーには、すでに多くの重要なマイルストーンが並んでいます。米国では、市場構造法制が引き続き主要な政策課題として残りますが、他の優先課題との兼ね合いから、年明け以降どの程度のペースで協議が進むかは見通せない状況です。

課税分野では、Crypto‑Asset Reporting Framework(暗号資産報告枠組み)の実装が進み、複数の国が2027年までに初回の情報交換を実施する方針を示しています。

ステーブルコイン規制の具体化

まだステーブルコイン制度を十分に整備・実施できていない国や地域の当局も、2026年にかけて制度づくりと運用の具体化を進めていくと見込まれます。

  • 米国では、2026年7月までに、連邦および州の当局がGENIUS法を具体的にどう運用するかを定める最終的なルールを整備する予定です。ここには、連邦レベルで認可・監督される発行体の扱い方や、海外で発行されたステーブルコインが米国内で提供される際の要件などが含まれます。

  • シンガポールでは、ステーブルコイン制度の法案や、その具体的な運用ルールやガイダンスの内容を確定させる必要があります。

  • 英国では、FCAがステーブルコインに特化した行為・市場枠組みを協議しており、イングランド銀行は、システミックなステーブルコインに対するプルーデンシャル規制や金融安定上の扱いに注力しています。

もっとも、2026年になっても多くの課題が残ると見られます。金融安定理事会(FSB)は2025年10月、ステーブルコイン枠組みをすでに実装している国・地域であっても、「堅牢なリスク管理、十分な資本バッファ、回復・破綻処理計画の要件がまだ不十分な場合が多い」と指摘しました。

また、ステーブルコイン発行体に対するAML/CFTの期待水準、特にセカンダリーマーケット(取引所など二次市場)での取引監視に関する検討も進んでいます。これに合わせて、FATFは2026年第1四半期にステーブルコインに関する分析を公表する予定であり、これは各国がどのような規制を目指すべきかを考える際の重要な指針になると見込まれます。

AML とサイバーリスクへの注目強化

デジタル資産が世界の金融インフラに深く組み込まれていく中で、規制当局は、その結果生じるシステミックリスク(金融システム全体に波及し得るリスク)への監督・規制を一段と強化しています。暗号資産は、かつてはダークネット上の取引などに用いられるニッチな手段と見なされてきましたが、現在では、多様な犯罪を支える専門的なマネーロンダリング・ネットワークの一部へと進化しています。例えば、A7A5 のように、暗号資産を使った制裁回避の新しいスキーム(手口)も表面化しています。

FATF第5次相互審査の対象範囲拡大とも重なり、「AML/CFTの有効性」を示すプレッシャーは、規制当局と業界の双方にかかり続けます。

同時に、より多くの活動がブロックチェーン上に移るほど、オペレーション上の障害(システム障害や鍵管理のミスなど)の影響は大きくなります。2025年には、暗号資産の盗難額が340億ドルを超え、そのうち少なくとも200億ドルが北朝鮮関連の攻撃によるものとされています。

このような脅威環境を背景に、監督当局はカストディ体制や秘密鍵管理、インシデント対応能力に対する監督を一段と厳格化していくと見られます。
また、これまで「ベストプラクティス」とされてきた多層的なサイバーセキュリティ・フレームワークが、最低限求められる監督基準として位置付けられていく可能性もあります。
暗号資産のセキュリティにおけるオペレーション上の失敗が、国家安全保障や金融システムの安定に広範かつ深刻な影響を及ぼし得ると認識されつつあるためです。

クロスボーダー取引をめぐる規制の分断の深刻化

暗号資産市場は性質上、国境を越えてグローバルに広がっています。しかし、規制は基本的に各国ごとに行われています。EUのような超国家的な枠組みを除けば、現時点では、暗号資産事業者が複数国で共通のライセンスで営業できる「パスポート制度」や、各国当局同士が互いのライセンスや監督結果を認め合う仕組み(相互承認)も、まだごく限られています。

グローバルに事業を展開する暗号資産関連企業は、国・地域ごとにライセンスを取得し、それぞれのルールに合わせたコンプライアンス体制を整える必要があります。そのため、コストと事務負担が大きく増加しています。

また、各国の規制目標が似ている場合でも、ルールの細部が異なることで、国境をまたぐ取引(クロスボーダー取引)の場面で摩擦が生じます。例えば、ステーブルコインの準備資産や償還条件、開示要件などが国ごとに少しずつ違っていると、グローバルに同じステーブルコインを運用することが難しくなります。

さらに、取引所に対するルールの違いによって、現地ユーザーがグローバルなオーダーブック(世界中の注文が集まる板)にアクセスできない場合、流動性や価格形成が国ごとに分断され、投資家にとって不利な状況が生まれかねません。

こうした懸念を踏まえ、2026年には、以下の点でどのような進展が見られるかに注目が集まります。

  • クロスボーダー取引に関するルールの不整合をどこまで縮小できるか
  • 各国当局間の情報共有や共同監督体制をどのように構築していくか
  • パスポート制度や相互承認枠組みの導入・拡大がどこまで進むか

以上が、2025年の暗号資産規制の主な動きと、2026年に向けた注目ポイントです。

This web site accommodates hyperlinks to third-party websites that aren’t beneath the management of Chainalysis, Inc. or its associates (collectively “Chainalysis”). Access to such info doesn’t indicate affiliation with, endorsement of, approval of, or suggestion by Chainalysis of the positioning or its operators, and Chainalysis is just not accountable for the merchandise, companies, or different content material hosted therein. 

This materials is for informational functions solely, and isn’t meant to supply authorized, tax, monetary, or funding recommendation. Recipients ought to seek the advice of their very own advisors earlier than making these kind of selections. Chainalysis has no accountability or legal responsibility for any resolution made or every other acts or omissions in reference to Recipient’s use of this materials.

Chainalysis doesn’t assure or warrant the accuracy, completeness, timeliness, suitability or validity of the data on this report and won’t be accountable for any declare attributable to errors, omissions, or different inaccuracies of any a part of such materials.

The put up 2025年暗号資産規制の総括と今後の論点 appeared first on Chainalysis.

Similar Posts

  • ソウル市警察がChainalysisの支援により390億ウォンの暗号資産犯罪組織を解体

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 先週、ソウル市警察庁(SMPA)は、近年最も巧妙なサイバー犯罪組織の一つを解体したと発表しました。2年間にわたる綿密な捜査により、企業役員を含む258人の著名な被害者から390億ウォン(約3,000万ドル)という驚くべき額の窃盗が明らかになりました。この国際的なハッキング組織が用いた手口は非常に高度かつ大胆で、経験豊富な捜査官でさえも驚かせるものでした。犯人らは暗号資産を使って痕跡を隠そうと試みましたが、ソウル市警察庁の熟練した捜査官たちは最先端のブロックチェーン分析ツールを活用してデジタル上の手がかりを追跡することができました。 事件概要:大胆なサイバー犯罪組織 2023年9月、ソウル市警察庁サイバー捜査チームは、国内のCEOから不正なアカウントアクセスに関する一件の通報を受けました。。12月には同様の報告が相次ぎ、不正利用された携帯電話アカウントによって被害者の口座から資金が引き出されるというパターンが明らかになりました。 捜査官が発見したのは、韓国の最富裕層を標的にした精巧な犯罪組織でした。その手口は巧妙で、被害者の個人情報のハッキングと資金窃盗に成功した後、犯人らは機関の職員になりすまして被害者の家族に接触し、さらなる個人データを収集してて二重三重の犯行に備えていました。 「このような犯罪手法は想像もできませんでした」と、ソウル市警察庁サイバー犯罪捜査チームのKim Kyung-hwan氏は語っています。 Chainalysisによるオンチェーン資金追跡 多くの現代金融犯罪と同様に、ハッカーらは盗んだ資金を暗号資産に変換することで捜査を複雑化しようと試みました。ここでChainalysisのブロックチェーンデータプラットフォームが捜査にとって重要な役割を果たしました。 ソウル市警察庁は、Chainalysisのソリューションを活用して複雑に絡み合った暗号資産トランザクションのネットワークを解明しました。Chainalysis Reactorを使うことで、捜査官はブロックチェーン・エコシステム全体での不正資金の流れを可視化・追跡し、これまで見えなかったつながりを明らかにすることができました。 本件の報道では、Chainalysis Reactorのグラフが特に言及されており、当社の技術が犯罪組織の資金の動きを解明するうえで重要な情報を提供したことが示されています。犯人らはすべての犯罪収益を暗号資産に交換して追跡を困難にしようとしましたが、ブロックチェーン自体の透明性と当社の高度なブロックチェーンインテリジェンスツールによって、その戦略は通用しませんでした。 捜査は最終的に韓国国外にも及びました。「Mr.A」とのみ特定された組織のリーダーは主に中国とタイに居住しており、国際協力が必要となりました。 国際刑事警察機構(Interpol)と協力し、捜査官はタイまでターゲットを追跡しました。ゴルフ場への訪問やホテルの滞在など行動パターンを分析した結果、Mr. Aは106日後に逮捕され、韓国へ送還されました。 ブロックチェーン分析:重要な捜査ツール この事件は、Chainalysisのソリューションが現代の金融犯罪捜査において不可欠な要素となっている理由を示しています: 見えない資金の追跡:犯人が暗号資産で足跡を隠そうとしても、Chainalysisのツールによって資金の流れを透明化し、追跡することが可能です。本件では異なるアセットタイプ間で資金が移動しても、当社プラットフォームは視認性を維持しました。 複雑なネットワークの可視化:Chainalysis Reactorの可視化機能により、捜査官はトランザクション・アドレス・エンティティ間の関係性を理解し、マッピングできました。 資産回収の実現:盗まれた390億ウォンのうち140億ウォンが回収されました。これは質の高いデータに裏付けられた場合にのみ実現可能なプロセスです。不正資金の押収は犯罪組織を無力化し、不正活動への再投資を防ぐために重要であることも覚えておくべきです。 捜査が成功裏に終わったことで強いメッセージが発信されました。暗号資産は一部の人が信じているような犯罪活動の安全地帯ではありません。「捕まらない」と考えている逃亡者に対して、警察庁国際刑事課協力室のSuperintendent Kim Jae-hyunは「いつかは必ず捕まります」と述べています。 暗号資産を利用した犯罪と捜査の進化 暗号資産の採用が世界的に成長を続ける中、犯罪手口も並行して進化しています。本件は、犯罪者が従来型の金融犯罪にバーチャルアセットを組み合わせ、複雑化を図っていることを示しています。 しかし、こうした進化に対し、ブロックチェーン分析技術も絶えず進化しています。当社Chainalysisは、法執行機関や組織が新たな脅威に先んじて対応できるよう、ソリューションの機能強化を続けています。 ソウル市警察庁のような世界各国の法執行機関と密接に連携することで透明性が不正活動に勝る安全な暗号資産エコシステムの構築を目指しています。 成功事例を積み重ねるごとに、メッセージはより明確になります。ブロックチェーン分析が金融犯罪捜査のあり方を変革し、暗号資産は犯罪者にとってますます不利な環境となりつつあります。 Chainalysis Crypto Asset Seizure Certification Learn how to seize crypto assets with the latest investigative tools and techniques Get certified This web site accommodates hyperlinks…

  • 米国・カナダが暗号資産詐欺対策で連携、数億円規模を押収

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 昨年、当社は初の公民連携による「Operation Spincaster」を開始しました。これは、グローバルな連携型の短期集中型特別対策を通じて、詐欺の撲滅と未然防止を目指す新しい取り組みです。開始以来、世界各地で7回の作戦を成功させ、具体的で意義ある成果を挙げてきました。 詐欺はその規模と巧妙さが増し続けており、世界中の政府機関も対策を強化しています。当社はこのグローバルな戦いにおいて重要な役割を担っています。現在、当社のサポートにより法執行機関は、より効果的に詐欺対応ができるだけでなく、自主的な短期間で集中的に実施する作戦も自信を持って実施できるようになっています。 この半年間、当社は北米各地の機関と密接に連携し、今年初めにはDelta Police Departmentと協力しました。最近ではOntario Provincial Police(OPP)が主導する「Venture Atlas」やBC Securities Commissionが主導する「Operation Avalanche」にも参画しています。これらの取り組みにより、合計7,400万ドル以上の損失が明らかになり、違法資金数千万ドルの凍結につながりました。 高度なブロックチェーン分析、専門知識、国境を越えた連携を通じて、Chainalysisは暗号資産詐欺との集団的防衛力の強化に貢献しています。 Venture Atlas:7,000万ドル超の暗号資産詐欺を阻止 OPPのCyber-Enabled Fraud Workforce(CEFT)が主導するProject Atlasは、被害者中心の取り組みで、投資詐欺の特定と撲滅を目的としています。カナダ王立騎馬警察、Canadian Anti-Fraud Centre、Nationwide Cyber Crime Coordination Centre、米国シークレットサービス(USSS)、Ottawa Police Service、Sûreté du Québec、Autorité des marchés financiers、Ndax、Coinbaseなど、国内外の法執行機関や民間企業が連携しました。 このプロジェクトはカナダで始まりましたが、現在では世界14カ国(カナダ、米国、オーストラリア、ドイツ、英国など)に広がり、2,000以上の詐欺被害者の暗号資産ウォレットアドレスが特定されています。こうした国際的な広がりは、暗号資産詐欺が国境を越えて拡大していること、そして効果的な対策のためには各国の連携が不可欠であることを示しています。 Venture Atlasの活動によって、7,000万ドル以上にのぼる暗号資産詐欺による被害額が明らかになりました。また、ChainalysisとOPPは被害者の資金を特定し、米国シークレットサービスとも連携して該当資産の押収を行っています。さらに、Tether社との協力により、5,000万ドルを超えるUSDTがブラックリストに登録され、詐欺行為による資産移動や現金化が防止されました。 このような迅速な対応は、法執行機関から民間企業まで、エコシステム全体のパートナーシップと高度なブロックチェーン分析の力が、現実世界で大きな成果を生み出し、資金洗浄の障壁を即座に構築し、被害者資金の回復機会も残すことを示しています。 Operation Avalanche:Ethereum上の詐欺撲滅 Venture Atlasの流れを受けて、Operation AvalancheはBC Securities Commissionが主導し、Ethereumブロックチェーン上で発生する詐欺への対応を強化。カナダの被害者の特定と支援に重点を置いた戦略的な取り組みです。 この作戦では、Ethereum関連の詐欺で430万ドル以上の損失が特定されました。Chainalysisは、ブロックチェーンインテリジェンス、捜査ノウハウ、戦略的助言を提供し、作戦を支援しました。 また、Ontario Provincial Police、Alberta Securities Fee、Autorité des marchés financiers、Ontario Securities Fee、Delta…

  • 米英豪がロシア系サイバー犯罪基盤を制裁対象に、米国は麻薬密売ネットワークの暗号資産洗浄も標的化

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 TL;DR 米国財務省外国資産管理局(OFAC)は、英国およびオーストラリアと連携し、ランサムウェア攻撃を含むサイバー犯罪を支えていたロシアの防弾ホスティング事業者 Media Land, LLC とそのネットワークを制裁指定しました。 今回の措置には、「Yalishanda」などの別名で知られる Aleksandr Volosovik に紐づくbitcoinアドレスが1件制裁指定されていますが、Chainalysis は彼およびその企業体に帰属する数千のアドレスと、数百万ドル規模の暗号資産トランザクションを監視しています。 Volosovik のホスティング基盤は、地下取引所、洗浄サービス、詐欺師、ハッカー、アクセス販売者、マルウェア・アズ・ア・サービス事業者、そして制裁指定済みの LockBit 管理者 Dmitry Khoroshev を含むランサムウェア運営者とそのアフィリエイトまで、サイバー・キル・チェーンのほぼ全工程を支えていました。 指定対象となった複数の法人は、2025年7月の… The publish 米英豪がロシア系サイバー犯罪基盤を制裁対象に、米国は麻薬密売ネットワークの暗号資産洗浄も標的化 appeared first on Chainalysis.

  • Chainalysis Rapid × DEA・NPCC現場事例でみる暗号資産捜査:AI迅速リスク判定の最新運用

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 未対応の捜査案件を、迅速に現場対応・初動調査へ移す新しい運用体制:Chainalysis RapidによるDEAとNPCCの暗号資産の重要度判断体制拡大 問題は明確です。暗号資産関連の手がかりは多いのに、専門家が不足しています。 捜査案件が積み重なり、証拠が古くなり、捜査官は十分なリソースがないために躊躇してしまいます。 先日開催されたウェビナーでは、米国麻薬取締局(DEA)と英国国家警察長官協議会(NPCC)が、こうした課題をChainalysis Rapidでどのように解決しているかを説明しました。ボトルネックの解消、経験の浅い捜査官でも対応可能な体制の強化、重大・困難な事件への迅速な対応を実現しています。 現場での即時判断 Chad Martin(DEAタスクフォースオフィサー): 「現場で捜索令状の執行中に、暗号資産のアドレスが記載された書類の束を見つけることがよくあります。今では、現場でその場ですぐにスキャンして、重要な案件かどうかを瞬時に初動判断できます。」 また、Rapidによる過去案件の対応の変化についてもこう話します。 「過去の捜査報告を見直してRapidにアドレスを入力するだけで、即座に残高や直近のトランザクション、ダークネットマーケットや制裁対象との関連まで分かります。今まで詳しく調べる手段や余裕がなかった情報も、Rapidでその場ですぐに確認できるようになりました。」 ボトルネック解消:より多くの案件への迅速な対応 NPCCでは、課題は捜査体制の規模でした。高度なツールを使える捜査官が限られていたため、案件が滞留し、対応が遅れていました。NPCCの暗号資産捜査官Andrew Pesterは、こう変化を語ります。 「初期の問い合わせが減り、Rapidによって対応が簡単になりました。オープンソースのツールでは得られない、アトリビューション(関連付け)やタグ、リスクカテゴリ、犯罪とのリンクがRapidにはあります。ここでしか得られない情報です。」 サイバー犯罪以外にも:すべての機関の標準ツール Rapidは、サイバー犯罪や麻薬関連だけでなく、詐欺、金融犯罪、税務捜査にも導入が進んでいます。暗号資産関連の手がかりを迅速に案件選別し、高リスクの活動を特定できます。 暗号資産の影響がある場面なら、Rapidによって捜査チームは専門家を待つことなく行動に移せます。 NPCC暗号資産・ダークウェブチームのIan Osborne警部補はこう話します。 「Rapidの重要度判断機能は、必要な暗号資産捜査ツール群の一部です。仕事を進めるために必須です。」 暗号資産捜査の初動をサポート 新任の捜査官は、暗号資産の証拠を前にして、行動を躊躇しがちです。NPCCのAndrew Pesterはその理由をこう説明します。 「暗号資産が関連する捜査では、これまでの経験だけでは対応に自信が持てず、初動判断に時間がかかりがちです。しかしRapidは、操作が分かりやすく、初めての捜査官でもすぐに活用できる環境です。そこから自信が生まれます。」 DEAのChad Martinは、こう言い切ります。 「レストランでメニューのQRコードをスキャンする感覚で、現場でビットコインのアドレスのQRコードを読み取ると、必要な情報が即座に表示されます。」 検索を重ねるうちに自信がつき、暗号資産の重要度判断・初動判断が自然と身につきます。 総括:Rapidが選ばれる理由 現場対応:暗号資産アドレスの即時検索・重要度判断が可能 未対応の捜査案件削減:定型的な案件の選別で専門家の負担を軽減 誰でも使える:最小限のトレーニングで、分かりやすい結果表示 信頼できるインテリジェンス:ブロックエクスプローラーでは得られない関連情報やリスク分析 官庁横断で利用可能:サイバー犯罪、麻薬捜査、金融・税務当局など多様な機関で導入 暗号資産犯罪は止まりません。Rapidがあれば、捜査も止まりません。 Chainalysisの暗号資産捜査パッケージを導入されている官公庁の皆様には、Rapidのご利用枠が設定されている場合がございます。 Rapidの利用開始や詳細につきましては、Chainalysis担当者へお問い合わせください。 Rapidへのログインはこちら ご不明点・デモのご希望はこちらからご連絡ください。 ブロックチェーン捜査をはじめる方向けの資料として、暗号資産 現地調査のためのガイドもご参照ください。 Crypto Clues 101: Triage Essentials for Government Investigators Hear more stories…

  • 北朝鮮IT労働者による暗号資産マネーロンダリングネットワークの内幕

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 北朝鮮(DPRK)のIT労働者は、世界中のIT企業に潜入し収益を得続けています。その収益は暗号資産で受け取られることが多く、北朝鮮の大量破壊兵器や弾道ミサイルの製造資金となっています。過去数年にわたり、米国財務省外国資産管理局(OFAC) や韓国外交部(MOFA)などの規制当局は、これらのスキームを可能にする個人や組織に対し、制裁措置を講じてきました。制裁の指定には、暗号資産のアドレスが識別子として含まれることも多くなっています。 Chainalysisは、北朝鮮IT労働者スキームを対象とした制裁指定への暗号資産アドレスの追加や、この脅威に関するオープンソース情報を綿密に追跡しています。当社は、北朝鮮が暗号資産を活用して収益を生み出し、資金を移動・集約し、メインストリームの取引所で架空アカウントを使ったり、規制されていない可能性の高い相対取引(OTC)業者を活用して収益を洗浄する手口を監視しています。 最近の規制執行には、2025年8月のOFAC制裁が含まれています。これは、北朝鮮のChinyong Information Technology Cooperation Company(Chinyong、別名Jinyong IT Cooperation Company)への支払いを仲介したロシア国籍者を対象としたものです。Chinyongは、2023年5月にOFACおよび韓国外交部によって、海外で北朝鮮IT労働者を雇用したとして制裁を受けています 。 2023年初頭には、OFACがKorea Kwangson Banking Corp(KKBC)の代表であるSim Hyon Sop(Sim)を制裁対象とし、暗号資産アドレスも指定されました。Simは、北朝鮮IT労働者の収益の一部を含む数千万ドルの暗号資産を受け取っています。また、相対取引業者のLu Huaying(Lu、UAE在住中国人)も、北朝鮮政権のためにIT労働者資金の洗浄に関与したとして制裁対象となっています 。 これらの活動は、暗号資産に大きく依存し収益の獲得と洗浄を行う複雑なネットワークを浮き彫りにしています。そのため、法執行機関による摘発の機会も生まれています。米国司法省(DOJ)の最新の差し押さえ命令が示すように、高度なブロックチェーン分析により、IT労働者による不正な資金洗浄ネットワークを検知・撲滅するための独自の洞察と実効的な手段が提供されています。 本ブログでは、北朝鮮IT労働者が収益を得て洗浄するためのネットワーク・仕組み・運営方法について解説します。こうしたネットワークを理解することで、法執行機関や規制当局、民間企業はオンチェーンでのIT労働者活動を検知し、大量破壊兵器(WMD)プログラムへ資金が流れるのを阻止することが可能となります。 暗号資産による収益の獲得 北朝鮮IT労働者は通常、Chinyongなどの仲介業者を通じて海外に派遣され、世界中のIT企業に応募します。彼らは、仮想プライベートネットワーク(VPN) 、偽造・盗難身分証、AI音声・顔認証技術など、さまざまなオブフスケーション(隠蔽)手法を駆使し、居場所や身元を隠します。 雇用後は、安定した価値を持ち、OTC業者に人気の高いステーブルコインでの支払いを求めます。北朝鮮IT労働者の支払い用アドレスに関連するオンチェーン活動を調査すると、これらのウォレットにはほぼ毎月5000ドル程度の定期的な支払いが確認され、給与支払いであることが示唆されています。 ブロックチェーン技術による収益の隠蔽 給与支払い後、北朝鮮IT労働者は複数の資金洗浄手法を用いて暗号資産を移動します。IT労働者や資金洗浄者がオンチェーン上で資金の起点と終点を切断する方法のひとつが、チェーンホッピングやトークンスワップです。分散型取引所(DEX)やブリッジ・プロトコルなどのスマートコントラクトを活用し、資金の追跡を困難にしています 。 下記のChainalysis Reactorグラフでは、分散型プロトコルやブリッジ、一般的な取引所が資金の流れの隠蔽に活用されている様子が分かります。 北朝鮮IT労働者は資金洗浄プロセスを円滑に進め、最終的に北朝鮮へ送金するため、仲介者も活用します。DOJの資金差し押さえ命令によれば、IT労働者の支払い資金は他の犯罪収益や北朝鮮IT労働者の資金と混ぜ合わせ(レイヤリング)、偽の身分証でメインストリーム取引所にアカウントを開設した政権関係者へ送金されます。 北朝鮮の資金洗浄者は偽身分証で取引所アカウントを開設していますが、他国で活動する者は本名で開設するケースも見られます。DOJの命令によれば、Simは偽ロシア身分証を使い、Luは自分の名前とUAEの居住カードでFTX(現在は閉鎖済み)のアカウントを開設しました。 A duplicate of the Russian identification paperwork utilized by Kim to open accounts, as per the DOJ civil forfeiture. 資金差し押さえ命令では、北朝鮮IT労働者の資金がChinyongの代表であるKim Sang…

  • アドレスポイズニング詐欺の仕組みと被害防止のポイント

    ※この記事は自動翻訳されています。正確な内容につきましては原文をご参照ください。 近年、暗号資産を狙った詐欺はますます個人を標的とする傾向が強まっており、その頻度と被害の深刻さが大きくなっています。こうした詐欺の多くは、高額資産を保有している方や、頻繁に暗号資産トランザクションを行う方をターゲットとしています。 「ロマンス詐欺(Pig Butchering)」や「承認フィッシング(Approval Phishing)」といった大規模な詐欺手法は、既に被害者に莫大な損失をもたらしてきました。 これらに加え、最近では「アドレスポイズニング攻撃(Address Poisoning Attacks)」と呼ばれる新たなタイプの暗号資産詐欺も増加傾向にあります。 これらの新旧さまざまな詐欺手法は、暗号資産ウォレットの保有者に重大な脅威を与えており、一層の警戒が必要とされています。 アドレスポイズニング攻撃とは アドレスポイズニング攻撃は、カスタマイズされたオンチェーンインフラストラクチャを悪用し、被害者から資金を詐取する、特に悪質な暗号資産詐欺手法です。手口はシンプルですが、非常に効果的です。 攻撃者は、まず標的となるユーザーのトランザクションパターンを分析し、頻繁に使用されるアドレスを特定します。 次に、その標的が最も多くやりとりしているアドレスに酷似した暗号資産アドレスを、アルゴリズムを用いて大量に生成し、そっくりのアドレスを作り出します。 攻撃者は生成した偽アドレスから、少額かつ一見無害なトランザクションを標的のウォレットに送信します。この行為によって、被害者のアドレス帳や取引履歴が「汚染」(ポイズニング)されます。 攻撃者の狙いは、被害者が今後送金を行う際に、利便性のためトランザクション履歴から宛先を選択し、誤って似せて作られた偽アドレスに送金してしまうことにあります。 このようなアドレスポイズニング攻撃は、ランサムウェアをはじめとした他のサイバー犯罪と同様、一般的に「プラグアンドプレイ」型として設計されています。ダークネットマーケットではアドレスポイズニングツールキットが簡単に入手でき、広く宣伝されています。ツールキットは分かりやすいインターフェースを備えており、技術的な専門知識が乏しくても高度な詐欺を実行できる設計となっています。 ツールキットには、標的のウォレットでよく使用されるアドレスを模倣した見せかけアドレスの自動生成機能や、少額送金を自動化するスクリプト、そしてブロックチェーンの取引履歴を悪用して被害者を欺くための詳細な手順が含まれています。 画像は、そのようなツールキットの購入を希望する個人の事例です。 多くの販売業者は、包括的なチュートリアルやステップ・バイ・ステップのガイド、加えて暗号化されたメッセージングプラットフォームを通じたカスタマーサポートなど、追加サービスも提供しています。これらのツールキットの取引は、主に暗号資産で行われています。 こうしたツールキットの広範な入手可能性により、詐欺師が参入しやすくなり、暗号資産分野におけるアドレス・ポイズニング攻撃の増加に寄与しています。 当社の2024年暗号資産犯罪中間レポートパート2でも詳細に取り上げた通り、2024年最大級の詐欺事件のひとつとして、5月3日に発生したアドレス・ポイズニング攻撃があります。この事件では、匿名の「クリプト・ホエール(暗号資産クジラ)」が一時的に約6,800万ドル(約70億円相当)のWBTCを失う寸前までいきましたが、最終的には攻撃者が資金を被害者に返還しました。 今後も当社ではこの事例がオンチェーン上でどのように展開したかを分析し、この種の詐欺をどのように低減できるか検証していきます。 アドレスポイズナー、大口保有者(クジラ)を標的に 本事案は、2024 年 5 月 3 日 9 時 14 分(UTC)に、被害者(アドレス:0x1E227)からEthereumブロックチェーン上の一見無害と思われるアドレス(0xd9A1b)への初回送金から始まりました。このトランザクションは、「テスト送金」と考えられます。テスト送金は、オンチェーンで多額の資産を移動する際の一般的なベストプラクティスとしてよく実施されています。 被害者は、そのわずか数分後に2回目の送金を行いました。この際、被害者は詐欺師が管理するアドレス「0xd9A1c」に気付かず送金しており、最初の6文字のみを参照した場合、正規の「0xd9A1」と見間違えてしまう危険がありました。 この取引により、被害者は約68,000,000ドル相当のWrapped Bitcoin(WBTC)を詐欺師に送金しました。 その後、UTC 14時44分までに、詐欺師はビットコイン(BTC)の価格上昇による評価益も加味され、71,000,000ドル相当のWBTCをオンチェーン上の別のアドレスに移動させました。 事件発生後の数日間、被害者は少額のEther(ETH)を用いた複数のトランザクションに交渉メッセージを埋め込み、盗難資金のうち少なくとも61,000,000ドルの返還を求める交渉を試みました。 (あなたが勝ちました。10%はご自身で保持し、残りの90%を返却してください。 その後、この件については忘れます。 7百万ドルは間違いなく生活を良くするでしょうが、7千万ドルでは安心して眠れなくなります。) 被害者から送られたメッセージの中には、暗に脅迫を含むものがありました。「この資金は絶対に洗浄できないことは、私たち双方が理解しています。追跡されます。また、「安心して眠る」という表現は、道徳的または倫理的な資質を意味するものではありません」 今回の事例では、脅迫的な手法が効果を発揮した結果、詐欺師は5月9日に被害者のウォレットへ元の6,800万ドル相当のETHを返還しました。しかし詐欺師は、トークン価値が上昇したことによる300万ドル分を差し引き、返還前に複数の中間ウォレットを経由させる方法で利益を得ていました。 下図のChainalysis Reactorグラフは、最初のアドレスポイズニングアドレスから複数の中間ウォレットを経て、被害者のウォレットに資金が戻る経路の一例を示しています。 詐欺ネットワーク全体の全貌 単一のアドレスの活動を追跡した結果、本キャンペーンにおいてアドレスポイズニング攻撃を仕掛けた8つの「シーダー」ウォレットのネットワークを特定しました。 各シーダーウォレットは、さらにシーダーウォレットや多数の「シード化された」ウォレット(標的アドレスに類似したアドレス)を作成していました。 合計で82,031件の詐欺に関連すると思われるシード化されたアドレスを特定しており、これらはすべて潜在的な被害者を欺く目的で生成されたものです。このマッピングはキャンペーン全体の規模を過小評価している可能性があり、アドレスポイズニングが与える影響の大きさを浮き彫りにしています。 今回のキャンペーンの規模は非常に大きく、とくに詐欺師によって展開されたシード化されたアドレスの総数は、該当期間中に新たに作成されたEthereumアドレス全体の約1%弱を占めています。 詐欺キャンペーン被害者像の分析 アドレスポイズニング詐欺キャンペーンに関するデータは、被害者の多くが通常のウォレット保有者と比較して、より高い経験値とウォレット残高を持つユーザーであることを示しています。 合計 2,774…