Tornado Cashの仕組みはシンプルで、
という流れを通じて、送金元と送金先の関連性を分かりにくくする役割を持ちます。
ブロックチェーン自体は公開台帳ですが、こうしたミキシングサービスを使うことで資金追跡は大幅に難しくなります。
レンチ攻撃という言葉は、暗号セキュリティの世界でよく知られた皮肉なジョークから来ています。
「強固な暗号を破るより、レンチ(工具)で持ち主を脅してパスワードを聞き出す方が早い」という意味です。
実際の暗号資産犯罪では、次のような形で起こります。
つまり、暗号技術を破るのではなく「人」を攻撃する手法です。
こうした事件は例外ではなく、増加傾向にあります。
ブロックチェーンセキュリティ企業CertiKによると、
と報告されています。
被害額はこの4カ月だけで約1億100万ドルに達しました。
さらに特徴的なのは地域分布です。
研究者は、実際の件数は未報告のケースが多く、さらに多い可能性があると指摘しています。
この傾向はヨーロッパだけではありません。
米国カリフォルニアでは、配達員を装った強盗グループが暗号資産保有者を狙った事件が起きました。
検察によると犯人は
とされています。
このような事件では、犯人が次の情報を事前に調べているケースが多いといわれています。
つまり、「誰が暗号資産を持っているか」を特定してから狙う犯罪です。
今回の事件は、暗号資産セキュリティの弱点が必ずしも技術ではないことを示しています。
たとえば2026年には、Krakenでもサポート担当アカウントへの不正アクセスに関連した内部情報問題が報告されました。ただし同社は、顧客資金は危険にさらされていないと説明しています。
また別の事件では、Krakenユーザーがソーシャルエンジニアリング攻撃で約1820万ドルを失ったケースも報告されています。
これらの事例は、暗号資産の脅威モデルが変化していることを示しています。
弱点はプロトコルではなく、人間そのものになりつつあるのです。
今回の約670万ドル盗難事件は、暗号資産犯罪の進化を象徴しています。
攻撃者は次の要素を組み合わせています。
暗号資産の価値と知名度が高まるにつれ、攻撃の舞台はサイバー空間だけではなくなっています。
そして多くの場合、攻撃対象は**ウォレットや取引所ではなく「鍵を持つ人」**なのです。