はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨の漏洩は防げるか=CGTFイベントレポート

画像はShutterstockのライセンス許諾により使用

仮想通貨業界の利用者保護
仮想通貨の利用者保護のリスク管理のため、安全対策基準を策定することを目的として設立された団体がミートアップを開催。セキュリティ対策やプライバシー保護等をテーマに、意義深い講演やディスカッションが行われた。

仮想通貨業界の安全対策

仮想通貨(暗号資産)の利用者や消費者保護のリスク管理のため、安全対策基準を策定することを目的として設立されたCryptoassets Governance Task Force(CGTF)が、8月8日に『CGTF meet up #1』を開催した

CGTFは、セキュリティの専門家と仮想通貨交換業者の関係者で構成される研究会だ。正式な金融当局や自主規制団体による検討に先立って、関連する規制や国際標準、またベストプラクティスなどを整理しながら、実効性のある安全対策基準の策定に資する技術情報を提供することを目的としている

本イベントでは、これまでのCGTFの活動内容や研究成果の発表、仮想通貨漏洩に関するパネルディスカッションが行われた。

パネルディスカッションのモデレーターは、日本仮想通貨交換業協会(JVCEA)理事も務めるCGTFの楠正憲氏が務めた。パネリストは以下のメンバーである。

  • ジョナサン・アンダーウッド氏(FLOCブロックチェーン大学校校長・ ビットバンク株式会社チーフビットコインオフィサー)
  • 日向理彦氏(フレセッツ株式会社代表取締役CEO兼CTO)
  • 松尾真一郎氏(CGTF/ジョージタウン大学)
  • 佐藤雅史氏(CGTF/セコム株式会社 IS研究所)
  • 中島博敬氏(CGTF/株式会社メルカリR4D)

鍵を扱うサービスに関する調査

本イベントでは、「仮想通貨の鍵を取り扱うサービスに関する調査 中間報告」を発表するため、株式会社メルカリR4D リサーチャーの栗田青陽氏が登壇。本発表の内容は、栗田氏の個人的見解であり、所属する組織やCGTFの公式見解ではないと前置きした上で発表を始めた。

第198回通常国会で、仮想通貨カストディが規制の対象になり、仮想通貨の管理に関わる新たな義務や規定が追加された(仮想通貨を取り扱う業者と定義)。栗田氏の調査では、日本の仮想通貨カストディアンでは、国内の取引所に上場している銘柄よりも多くの種類の仮想通貨が扱われていることが分かっている。

仮想通貨の売買は行わなくても管理と移転を行う以上、仮想通貨カストディアンにも仮想通貨の流出や業者破綻のリスクがあり、マネーロンダリング対策やテロ資金供与対策を行わなくてはならない。仮想通貨交換業者同様のリスクがあるため、金融活動作業部会(FATF)も、マネーロンダリングやテロ資金供与の規制対象にするよう勧告している。

このような観点から、仮想通貨カストディの実態を調査することに一定の重要性があると栗田氏は考えた。少額送金サービスやスマートフォンウォレットアプリの提供など、国内にどのような業態が存在するか、また高額送金の規模や仮想通貨の預かり総額など、取引や運営の実態等について過去に調査を実施している。

そして現在は、仮想通貨や秘密鍵の取り扱い方法に着目してリスクを検討し、事業やサービスの形態に応じて要求すべき内容を考察している。現時点では中間報告ではあるが、鍵の取り扱いについて様々な例を紹介していった。以下のスライドは一例だ。

今回の発表のまとめとして、「共有や暗号化、マルチシグ等を考慮したリスク分析や義務の検討の際の留意点」を紹介。「仮想通貨流出リスクや業者破綻のリスクは、事業者が仮想通貨の移転に必要な情報を全て持っている場合に生じると考えられる」など、以下の5項目を留意点に挙げた。(※スライドを参照)

共有や暗号化、マルチシグ等を考慮したリスク分析や義務の検討の際の留意点

  1. 鍵を取り扱う場合も、流出・破綻リスクがないケースも存在する
  2. 流出・破綻リスクは、事業者が暗号資産の転移に必要な情報を全て持っている場合に生じると考えられる
  3. 事業者に流出・破綻リスクがある場合も、事業者が独立した暗号通貨管理権を有しているとは限らない(顧客とのマルチシグや鍵の共有等)
  4. 鍵がデータとして保管されている場合もある
  5. セカンドレイヤーやサイドチェーン等の技術で残高や鍵を取り扱うケースを考慮する必要がある

2つ目のケースでは、鍵が暗号化されたデータで、自身で復号化ができない場合は流出リスクが低いとする見解が述べられたほか、鍵をどこで生成するかやマルチシグをどのように形成するか、どのように暗号化または秘密分散するか、どこで復号するかを検討する必要があるとの留意点も述べられた。

流出・破綻リスク以外のリスク

また流出と破綻以外のリスクについても、以下の3点に言及。事業者が預かる秘密鍵が、顧客のみが知るパスワードで暗号化されていても、パスワードに十分な強度がなければ、事業者からデータが漏洩した場合に、鍵が複合されて仮想通貨が流出する可能性があること等を説明している。(スライドを参照して作成)

  1. 事業者が預かる秘密鍵が顧客のみが知るパスワードで復号化されていても、パスワードに十分な強度がなければ、事業者からデータが漏洩した場合に鍵が復号化されて暗号資産が流出する可能性がある
  2. 事業者がデータを失うことや、事業者が顧客の指示に応じないことで、顧客の資産を移転する手段が失われる可能性がある
  3. マネーロンダリングやテロ資金供与は、暗号資産を管理するのが事業者かどうかに関わらず、常に行われる可能性がある

その上で、流出・破綻リスクの観点からは、規制の対象とならない場合も、顧客にとって重要なデータを扱う場合や、価値の移転に関与する場合は、適切なセキュリティ対策やログの取得と十分な期間の保管がなされることが重要だと説明した。

仮想通貨流出事案の原因

パネルディスカッションでは、過去に発生した仮想通貨流出事件の原因を日向氏が解説した。原因を分類すると、以下のようになる。

  • アドレス改ざん(中間者攻撃)
  • 脆弱な乱数の利用
  • 再送金攻撃
  • ウォレットのセキュリティに対する過信
  • 内部犯行
  • ソーシャルハッキング

この中から、パネルディスカッションで出た話を元に「ウォレットのセキュリティに対する過信」を取り上げたい。これは、既存製品やサードパーティ製のウォレットを過度に信頼したことが原因でハッキング被害に遭うことだ。

ある香港の取引所が、第三者サービスとのマルチシグアドレスで、ユーザーの全残高を管理していた。マルチシグではあるものの、実態はホットウォレットで管理していたため、取引所のサーバーがハッキングされて顧客の資産が流出。「マルチシグだから安全」という過信が原因の1つと日向氏は解説している。

日向氏は、ウォレットに対する経営者および技術者の正しい理解と利用方法の徹底が必要と、対策を提示した。この指摘は佐藤氏からもあり、「マルチシグだから大丈夫ということではなく、統合的な視点で安全対策をすることが必要だ」と述べている。

仮想通貨の流出を防ぐために、総合的にセキュリティを高めることの難しさについては、複数声が挙がった。松尾氏は「今日実施したセキュリティ対策も、明日には破られるかもしれない。定期的な見直しが必要だ」と語っている。定期的な見直しの必要性にはジョナサン氏も同意。「実施すべき項目を箇条書きして、それだけを行えば良いというものではない」と語った。

またコールドウォレットの安全性も絶対ではないという声も聞かれた。ジョナサン氏は、コールドウォレットにも限界はあると話す。イベント後の懇親会で楠氏は、仮想通貨業界がまだ新しいことを指摘した。知識が十分ではないベンチャー企業が扱うコールドウォレットは、流出リスクが高い可能性があると語っている。

ディスカッションの中では、流出事件が起きた後に、原因等の詳細が業界で共有されないことを問題視する声も多かった。日向氏が関係者に尋ねても「警察に止めらている」などと言われ、詳細を教えてもらえなかったことがあるという。楠氏も「2018年9月に起きた仮想通貨取引所Zaif(ザイフ)の不正流出の原因を今でも知らない」と話した。

プライバシー保護について

本ディスカッションでは、プライバシー保護についても議論された。

FATFは今年の6月に、仮想通貨の監督法を明確にするためのガイダンスを発表している。仮想通貨プロバイダー(VASP)に関して各国は、仮想通貨取引における送金の受益者(受取側)が利用する機関が、それらオリジネーター(送金者)の情報と受益者の情報を受け取り、必要な情報を保持しているかを確認すべきだと指示した。必要な情報には送金者と受取側双方の氏名と口座番号(ウォレット等)、また送金者の住所等が含まれている。

一方でジョナサン氏は、「取引所が個人情報を送らなくても識別子を共有すれば、万が一疑わしい取引があれば、警察は識別子を元に取引所に照会をかけることができる」と解説している。この発言に対し松尾氏は、こういう意見を議事録にとって、公開しておくべきだと思うと語った。

そして松尾氏は、「ブロックチェーンを使った新しい金融の仕組みは、法律が整備される前にプログラミングコードが出てくるので、法律で縛るのは難しい。政府も規制しきれないことを薄々分かっているので、インターネットができた時と同じように、政府と業界の人々が同じ場で議論しようという流れになってきている。様々な人が所属を捨てて個人として話し、FATFの人に見えるところにアウトプットしていくことが建設的だ」と説明している。

まとめ

仮想通貨業界にはまだ課題が多いことを痛感するイベントではあったが、明るい話も出た。

中島氏は、以前はインターネットの規格に関する国際会議などでブロックチェーンに関する発表があると、すぐ「電気代がかかる」などと言われていたという。しかし今は、エンジニアコミュニティとしてこうした問題に取り組むべきという意見がみられると説明し、周囲の意識に変化を感じていると語った。規制などの議論がなされるようになってきていることも大きいと、前向きな姿勢を示している。

日向氏は「現状としてハッキングは繰り返されているが、その分、知見はたまってきている。数年かかるかもしれないが、状況は改善されていくだろう」と語った。

CoinPostの関連記事

仮想通貨マイニングジャック・ランサムウェア攻撃事案が2019年Q1で大幅増加
大手サイバーセキュリティ企業McAfee Labsによると、他人のハードウェア上で無断で仮想通貨モネロなどを採掘するマイニングジャックや、ランサムウェア攻撃が2019年Q1において大幅に増加した。
「仮想通貨はサイバー犯罪対策を阻害している」国連幹部が指摘
国連の資金洗浄対策組織の責任者が、仮想通貨はサイバー犯罪を防止するための国際的な取り組みを阻害していると指摘。サイバー犯罪には児童の性的搾取も多く含まれているという。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/19 木曜日
08:00
ブラックロックのビットコインETFに新規保有者、香港拠点企業が675億円相当分保有
香港拠点のローロール社が2025年第4四半期末時点でブラックロックのビットコインETF「IBIT」に約4億3600万ドル相当を保有していたことがSECへの13F開示で明らかになった。新規参入者としては最大規模だが、企業の詳細は公開されておらず、現在の保有状況も次回開示まで不明。
07:30
オープンAIとパラダイム、スマートコントラクト脆弱性ベンチマーク「EVMbench」を共同公開
オープンAIがパラダイムと共同で、スマートコントラクトの脆弱性を検出・修正・悪用するAIエージェントの能力を測定するベンチマーク「EVMbench」を発表した。最新モデルがエクスプロイト成功率72%超を記録する中、AIをブロックチェーンセキュリティの防御側に活用する重要性が高まっている。
07:17
ピーター・ティール、イーサジラの全株式を売却
ピーター・ティール氏は、仮想通貨イーサリアムの財務企業イーサジラの株式を2025年12月末までに全て売却。同氏が株式の7.5%を取得したことが明らかになったのは2025年8月である。
07:10
アーサー・ヘイズ、AIによる金融危機を警告 ビットコインは「流動性の火災報知器」
BitMEX共同創設者のアーサー・ヘイズ氏は、AIの普及がホワイトカラーの雇用を奪い、銀行システムに壊滅的な打撃を与えると警告。また、仮想通貨ビットコインを市場の流動性を測る最良の指標と位置づけ、FRBによる最終的なマネー増刷の再開を予測。
06:32
サトシの100万BTCも対象に、量子コンピュータが脅かすビットコインをクリプトクアントが分析
クリプトクアントCEOが、量子コンピュータによるビットコイン秘密鍵解読リスクを分析し、サトシ・ナカモトの約100万BTCを含む約689万BTCが脆弱な状態にあると警告。
06:10
ゴールドマン・サックスCEO、ビットコインを少量保有と明かす 
ゴールドマンのソロモンCEOがビットコインを個人で少量保有していることを公表し、米国での仮想通貨市場構造法案「クラリティー法」の早期成立を強く求めた。法案を巡る業界間の対立が続く中、3月1日の合意期限が迫っている。
05:45
WLFI価格がフォーラム開催で急騰、2つの新提携を発表
トランプ一族が関与する仮想通貨プロジェクト「ワールド・リバティ・フィナンシャル」がマール・ア・ラーゴでフォーラムを開催し、WLFIトークンが急騰した。利益相反への懸念が高まる中、ステーブルコイン戦略の拡大計画も明らかになった。
02/18 水曜日
18:00
次世代カンファレンス「MoneyX 2026」の後援に一般社団法人Fintech協会が決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」の後援に一般社団法人Fintech協会が決定。ステーブルコインの社会実装をテーマに産官学が議論。参加費無料・承認制。
17:52
米・加銀行大手、ビットマインへの保有株を大幅増加
SECへの13F開示で、米加大手銀行がETHトレジャリー企業ビットマインへの投資を急増させたことが明らかに。機関投資家によるETH採用が主流化しつつある兆候として注目を集めている。
16:35
ウェルズ・ファーゴ、税還付でビットコインや投機株に約1500億ドル流入と予測
米ウェルズ・ファーゴは、今年の税還付で3月末までに約1,500億ドルが市場に流入すると予測。ビットコインや投機株への資金流入が加速し「YOLO相場」が復活するとの見方を示した。
15:25
ビットワイズ、予測市場連動ETFを申請 米選挙結果に連動する6本を計画
ビットワイズが予測市場連動ETF「PredictionShares」をSECに申請。2028年大統領選や2026年中間選挙に連動する6本を計画。グラナイトシェアーズ、ラウンドヒルを含む3社が相次いで参入し、予測市場のETF化競争が加速している。
14:32
Moonwellでオラクル設定ミス、AI共著コードが関与し約2.6億円損失
DeFiプロトコルMoonwellでAI共著コードのオラクル設定ミスが発覚し、約178万ドル(約2.6億円)の損失が発生。GitHubの記録にはAnthropicの最新モデル「Claude Opus 4.6との共著」と明記されており、AI活用開発のリスクに注目が集まっている。
14:15
ロボット犬がUSDCで自律決済、サークルとOpenMindがマシン経済を実証
サークルとOpenMindが、ロボット犬「Bits」によるUSDC自律決済のデモを公開し、人間の介入なしに充電料金を支払うマシン間決済を実証した。
13:45
SBI VCトレードと北紡が連携開始、大口BTC取引や保管サービスを提供
SBI VCトレードは2月17日、東証スタンダード上場の北紡とビットコインの取引・保管・運用に関する連携を開始したと発表。法人向け大口サービス「SBIVC for Prime」を通じて、OTC取引や期末時価評価税の適用除外といった機関投資家向けインフラを中小上場企業にも提供。
13:20
「DeFiのトークン改革が弱気相場脱却の鍵に」ビットワイズがAaveの事例を解説
ビットワイズのマット・ホーガン氏がDeFiトークンの改革が仮想通貨弱気相場を脱却する上で重要だと論じた。Aaveの収益連動型トークン提案を事例に解説している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧