米連邦保安官局(USMS)が管理する資産に関連した暗号資産4600万ドル超を盗んだ疑いのある容疑者が、国際的な法執行機関の作戦で逮捕された。
容疑者はJohn Daghitaと特定され、水曜日、カリブ海の島セント・マーチンで拘束された。
「昨夜、米政府の請負業者であり、米連邦保安官局から4600万ドル超の暗号資産を盗んだ疑いのあるJohn Daghitaが、FBIとの共同作戦で、フランス国家憲兵隊の精鋭戦術部隊によりセント・マーチン島で逮捕された」と、FBI長官Kash Patel氏は述べたと報じたBleepingComputer。
ブロックチェーン分析で容疑者と政府ウォレットの関連が判明
ブロックチェーン調査員によると、この暗号資産は、連邦捜査で以前に押収され、米連邦保安官局(USMS)が保管していた資産に関連しているとみられる。
米連邦保安官局は、サイバー犯罪、詐欺、ランサムウェア攻撃に関連する暗号資産など、刑事事件で押収した資産を管理・処分している。
こうした責任の一環として、同局は安全に保管したうえで最終的に換価しなければならない、大量の押収デジタル資産を監督するケースが増えている。
今回のケースでは、デジタル資産の管理に、バージニア州を拠点とする請負業者Command Services & Support(CMDSS)の支援が関わっていたと報じられている。同社は2024年10月以降、米連邦保安官局による押収暗号資産の管理を支援している。
ブロックチェーン調査員が不審な取引を追跡
この事件が初めて広く注目を集めたのは2026年1月だった。独立系ブロックチェーン調査員のZachXBTが、政府管理下の資産に関連するウォレットに紐づいた不審な暗号資産取引について、詳細な分析を公開した。
調査員はブロックチェーン・フォレンジックを用いて、米連邦保安官局の保有資産に関連するウォレットから、John Daghitaが管理しているとみられるアドレスへ移された約2300万ドルを追跡したと報じられている。
ブロックチェーン・フォレンジックを使えば、公開台帳に記録された取引を分析し、ウォレットアドレス間の資金の移動を追跡できる。
個人が複数のウォレットや複雑な取引を使って所有者を隠そうとしても、アナリストは多くの場合、アドレスと不審な活動を結びつけるパターンを特定できる。
Telegram上のやり取りで疑惑がさらに深まる
Daghitaと別の人物が非公開のTelegramチャットで交わしたオンライン上の口論からも、追加の証拠が浮上した。
そのやり取りの中で、Daghitaはウォレット間で大量の暗号資産をリアルタイムに移動できることを示したとされる。
この実演により、同氏が政府管理下の暗号資産ウォレットに関連するデジタル資産へ直接アクセスしていたのではないかとの疑いがさらに強まった。
資金を2016年のBitfinexハッキングまで追跡
その後のブロックチェーン追跡では、これらの取引に関与したウォレットが、もともと2016年のBitfinexハッキングで押収された暗号資産に結びついていると報じられている。これは史上最大規模の暗号資産窃盗の一つだ。
この事件では、攻撃者が香港に拠点を置く暗号資産取引所Bitfinexから、およそ12万ビットコインを盗み出した。
その資金の一部は後に法執行機関によって回収され、継続中の捜査の一環として押収資産として保管された。
調査員が調査結果を当局に報告した後、DaghitaはTelegramを介した活動で、ZachXBTが公開していたウォレットアドレスに少額の暗号資産を送ったとされる。
この手口は「ダスト攻撃」と呼ばれ、別のウォレットにごく少額の暗号資産を送金するものだ。多くの場合、相手の反応を引き出したり、活動を追跡したり、資金を管理していることを公に示したりする目的で使われる。
これらの出来事により事件はさらに広く注目され、法執行機関は政府管理下の暗号資産の窃盗疑惑について捜査を拡大した。
暗号資産を安全に保護する方法
政府や企業の暗号資産保有分を管理する組織は、盗難、悪用、不正な送金を防ぐため、強固なセキュリティ対策を導入すべきだ。
効果的な保護には、アクセス制御やウォレット活動の継続的な監視を含む、多層的な防御策が必要となる。
- 厳格な特権アクセス管理を徹底し、役割ベースのアクセス制御、MFA、定期的なアクセスレビューを実施して、ウォレット、秘密鍵、デジタル資産システムを管理できる人物を限定する。
- ハードウェアセキュリティモジュール、安全なカストディプラットフォーム、コールドストレージを利用して、秘密鍵を保護し、不正アクセスを防ぐ。
- マルチシグウォレットと取引承認ワークフローを導入し、資金を移転する前に複数の承認権限者の承認を必須とする。
- 暗号資産のウォレットと取引を継続的に監視し、ブロックチェーン分析や異常検知ツールを使って、不審な送金や違法アドレスとのつながりを特定する。
- 詳細で改ざん耐性のあるログと不変の監査証跡を維持し、ウォレット活動、管理者アクセス、取引承認を記録する。
- 職務分掌と強固なガバナンスポリシーを適用し、鍵管理、取引承認、監査、運用監督の責任を分離する。
- 定期的にインシデント対応計画をテストし、内部脅威や暗号資産窃盗のシナリオに対応するプレイブックを整備する。
これらの対策を組み合わせることで、不正な取引による潜在的な被害範囲を抑えつつ、高価値のデジタル資産を管理するシステムのレジリエンスを高められる。
押収暗号資産の管理が抱える課題
今回の逮捕は、サイバー犯罪捜査で暗号資産が利用されるケースが増える中、政府や組織が直面している継続的な課題を浮き彫りにした。
法執行機関は、大量の押収デジタル資産を管理する責任を負うケースが増えている。
従来の金融資産とは異なり、暗号資産には、安全な鍵管理、ブロックチェーン監視、強固なウォレット基盤といった専門的なセキュリティ対策が必要となる。
こうした課題を受け、組織はゼロトラストソリューションによって厳格な本人確認と継続的なアクセス制御を実施できるものを導入している。





