はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

なぜセキュリティを入れても流出するのか 注意力に頼らないデジタル資産管理

画像はShutterstockのライセンス許諾により使用

セキュリティを入れても、なぜ流出は起きるのか。「担当者の注意力」では防げない時代に、日本の組織・個人が備えるべきデジタル資産管理体制とは何か。

ある企業の担当者が、いつもどおりの送金手続きを進め、確認画面を見て承認ボタンを押しました。しかし、その資産はあろうことか攻撃者の口座に届いていたのです。

デジタル資産が「経営インフラ」になりつつある今、多くの企業でこのような問題が見落とされています。セキュリティは一部門の問題として経営課題から切り離したまま、現場の判断と注意力に委ねているケースが少なくありません。

デジタル資産には、通常のシステム障害や情報漏えいとは根本的に異なる性質があります。ブロックチェーン上で送金が確定した瞬間、それはもう取り戻せません。担当者が騙された、設定に見落としがあった、1人で操作を完結できてしまった。こうした「どんな組織にも普通にある状況」が、億単位もの損失に直結することがあります。

本記事では、なぜセキュリティ被害が技術ではなく組織設計の問題なのかを、国内で実際に起きたデジタル資産のインシデントとあわせて紹介します。

デジタル資産を守るための実践ガイド(無料)

自社のデジタル資産運用が「1点突破を許さない」構造になっているか。資料から現状の課題を具体的に把握することができます。

あなたが使っている取引所は、この基準を満たしていますか?

2,400社以上が採用する機関向けデジタル資産セキュリティ基盤

「うちには関係ない」が通用しない3つの理由

以下の3件の事例には共通点があります。「最先端技術を持つ国家機関が特殊な方法で侵入した」のではありません。「担当者が騙された」「犯罪者がサービスとして窃盗ツールを提供した」「人を装った詐欺で認証情報を奪われた」。どれも、デジタル資産を扱う組織であればどこでも起こりうる状況です。

Fireblocksの調査では、著名なハッキンググループは大規模プラットフォームよりも、セキュリティ体制が十分に整っていない中小規模の組織を積極的に狙っていることが確認されています。「大手だから狙われやすい」ではなく「隙があるから狙われる」というのが実態です。2020年以降の累計被害額は実に170億ドルを超え、今現在も増え続けています。

デジタル資産の被害が通常のサイバーセキュリティ被害と根本的に異なるのは、「不可逆性」にあります。システムのダウンタイムや個人情報の漏えいであれば、発見・封じ込め・修復というプロセスが機能します。しかしブロックチェーン上で不正送金が確定した瞬間、資産を取り戻す手段はほぼ存在しません。これは深刻なITインシデントではなく、組織の存続に直結する財務上のリスクです。

「デジタル資産の損失」は、通常のITインシデントとは根本的に違います
システムが止まった、情報が漏れた。これらは発見・修復・補償のプロセスが取れます。しかし不正送金が確定した瞬間、資産は消えます。覆す手段がほぼありません。これが「担当者任せ」にしてはいけない根本的な理由であり、経営レベルで設計すべき課題です。

2024-2025年、現場で何が起きたか

以下は、2024年から2025年にかけて実際に起きた3つの事例です。

LinkedInのメッセージから、482億円の流出まで

2024年3月下旬、1通のダイレクトメッセージがLinkedInに届きました。受信者は、国内大手暗号資産取引所がウォレット管理を委託していた企業の技術者。送信主は実在する大手企業の採用担当者を名乗っていました。「あなたのスキルに感銘を受けました。採用プロセスの一環として、このプログラムを見ていただけませんか」。親しみやすく、また具体的な依頼でした。

メッセージとともに送られてきたのは、Pythonスクリプトが置かれたリポジトリのURL。技術者は指示に従い、そのコードを自分のGitHubページにコピーしました。その瞬間、彼のPCはマルウェアに感染します。しかし、面接プロセスの一部としての自然なやりとりにしか見えないため、その時点では事の重大さに気づきませんでした。

それから約2か月間、攻撃者は静かに彼を観察し、泳がせ続けました。業務、権限、アクセスするシステム、日常的なワークフロー。そして、満を持して攻撃者は動きます。技術者のセッションクッキーを悪用して本人になりすまし、委託先企業の通信システムに不正アクセス。取引所の従業員が送信してくる正規の取引リクエストを改ざんし、送金先を自分たちが管理するウォレットへ書き換えました。

5月31日、約482億円相当(4,502.9 BTC)が流出し、大事件となりました。震源地となった暗号資産(仮想通貨)取引所は顧客資産を全額補償したものの、事業継続困難となり、同年12月に廃業および事業撤退を決定。顧客口座は2025年3月、別の国内取引所への移管を完了しています。警察庁とFBIは北朝鮮のハッカー集団「TraderTraitor」の犯行と特定し、日本政府は3度目のパブリック・アトリビューション(国家名指し非難)を実施しました。

この事件が示しているのは、攻撃の起点が取引所でもなく、委託先企業のシステムでもなかったという事実です。攻撃の起点は、1人の技術者が受け取った、たった1通のメッセージでした。

署名ボタンを押した瞬間、15億ドルが消えた

2025年2月21日、海外大手暗号資産取引所の署名担当者は、とある画面を見ていました。コールドウォレットからホットウォレットへの定期的な資金移動、日常的なオペレーションの一つです。マルチシグ(複数署名)で保護されたコールドウォレット、業界標準のマルチシグウォレットサービスのインターフェース、過去に何度も繰り返してきた手順。画面に表示された送金先も、金額も、普段どおりに見えました。

しかし彼が署名ボタンを押した瞬間、実際に実行されたのは「送金」ではありませんでした。それはコールドウォレットのスマートコントラクトのロジックそのものを書き換える悪意のある命令だったのです。直後、ウォレット内の約40万ETH・15億ドル相当(約2,260億円)が攻撃者の管理下に移りました。暗号資産史上最大のハッキング事件です。FBIは北朝鮮のTraderTraitorを実行犯と認定しました。

衝撃的だったのは、この取引所が業界で「完璧なセキュリティ」とされてきた構成を採用していた点にあります。マルチシグ、コールドウォレット、業界で信頼されたウォレットサービス。これらすべてを備えていました。ではなぜ侵害されたのか。

攻撃者が狙ったのは、それらの「技術」ではありませんでした。攻撃者はこの取引所が利用していたマルチシグウォレットサービスのフロントエンドを侵害し、署名担当者のブラウザに表示されるUIを改ざんしました。そして「通常の送金に見える画面」を表示させます。署名担当者は画面に表示された取引内容をそのまま信頼し、ハードウェアウォレットでトランザクションデータの中身を検証することなく署名してしまった。いわゆる「ブラインド署名」でした。

この事件が業界に与えた衝撃は、被害額の大きさだけではありません。「マルチシグにしていれば安全」「コールドウォレットなら大丈夫」という、多くの組織が拠り所にしてきた前提そのものを覆したことにあります。担当者が正しい手順を踏んでいても、画面に表示されている内容と実際に署名している内容が異なれば、どんな強固かつ堅牢な仕組みも機能しない。これが現在の攻撃の本質です。

被害の裾野は「組織」から「個人」へ広がる

Chainalysisによれば、2025年の暗号資産盗難総額は34億ドル超に達し、前年比で約1.5倍となりました。そのうち北朝鮮関連だけで20.2億ドルで、単年として過去最悪の水準です。特筆すべきは、攻撃件数は前年より減っているのに、1件あたりの被害額が極端に大きくなっている点にあります。この時期に起きた「集中砲火型」の大型流出が2025年の特徴を作り出しました。

被害の裾野も変わりつつあります。盗難資金全体の23.3%が個人ウォレットからの流出で、この比率は年々上昇しています。かつては暗号資産取引所という「巨大な財布」が主戦場でしたが、攻撃者は今や個人の財布までも狙うようになりました。

さらに深刻化しているのが、物理的な暴力や脅迫で秘密鍵を奪う「レンチ攻撃」です。ビットコイン価格と相関関係があり、価格が高騰する時期に狙われる傾向が確認されています。これまで技術的な対策で完結していた領域が、人身安全の問題にまで拡張しています。

法人側では、DaaS(Drainer-as-a-Service)の進化が続いています。代表的な「Inferno Drainer」は、16,000以上のドメインを通じて2億5,000万ドル超を奪いました。技術力を持たない犯罪者でも即座に大規模なフィッシング運用を立ち上げられる環境が、2025年にはすでに整っています。

これらの事件に共通するのは、「技術の高度さ」ではありません
DMM Bitcoinは1通のメッセージとPythonスクリプト一つ、Bybitは画面表示の書き換え。攻撃者が突いたのは、組織の運用フローや承認プロセスの中に空いた小さな隙です。

攻撃者はどこを狙うのか

次の4つのパターンを読みながら、「自社の運用フローに当てはまる部分がないか」を考えてほしいと思います。デジタル資産の盗難事件の多くは、高度な技術攻撃ではなく「どんな組織にも普通に存在する運用の隙間」から始まっています。攻撃者が探しているのも、まさにその隙間です。

パターン 1
「人」を騙して承認させる

攻撃者が最初に狙うのはシステムではなく、担当者の判断です。本物そっくりの求人メール、信頼できるパートナーを装ったメッセージ、正規サービスと見分けのつかない偽サイト。こうした方法で担当者を騙し、「自ら承認ボタンを押させる」のが最も効率のよい攻撃手口です。

2025年に起きた暗号資産史上最大の15億ドル被害も、起点はこの手口でした。担当者のPCにマルウェアを送り込み、送金確認画面の表示だけを書き換えたのです。正しい手続きをしたつもりの担当者が、攻撃者の口座への送金を承認してしまいました。どれほど高度なシステムがあっても、人が騙された段階で突破される可能性があります。

パターン 2
設定の「隙」を突く

送金ルールの設定漏れ、誰も確認していなかったシステムへのアクセスキー、更新し忘れた承認フロー。攻撃者は大掛かりな手口を使わなくても、こうした「当たり前にある隙間」を見つけて入り込みます。

Fireblocksの調査では、ほぼすべての盗難インシデントにセキュリティ設定のミスが関与していたことが判明しています。こうした問題は「気づいた時にはもう遅い」ことが多く、被害が出て初めて発覚するケースがほとんどです。組織が成長して業務が複雑化するほど、見えない隙間は静かに蓄積していきます。

パターン 3
「内側」から資産を動かす

正当な権限を持つ担当者が、その権限を使って不正送金を試みるケース。外部からの攻撃と違って「侵入」の痕跡がなく、通常の業務フローの中で実行されるため発見が遅れやすくなります。

「信頼できる人間だから大丈夫」という前提で設計された運用フローは、この種のリスクに対して無防備です。1人の担当者が送金の指示から承認まで完結できる環境があれば、その構造自体がリスクになります。技術的な攻撃は一切不要で、「仕組みの隙間」だけで成立します。

パターン 4
送金先を「すり替える」

PCに侵入したマルウェアが、送金先アドレスの画面表示だけをひそかに書き換えます。担当者は正しいアドレスが表示されていると信じて承認しますが、実際には攻撃者の口座に資産が届いています。操作ログには「正しい手順を踏んだ」記録しか残りません。

また、本物のアドレスと先頭・末尾だけが一致する「そっくりなアドレス」を使い、過去の取引履歴からコピーした際に誤送金させる手口もあります。長い英数字の文字列を人間の目で完全に確認するのは現実的ではなく、個人の注意力に頼っている環境では防ぎきれません。

共通する根本原因
これら4つのパターンに共通するのは「1点が崩れれば終わり」という構造的な弱さです。担当者1人の判断、1台のPCの表示、1か所に集中した鍵管理。どれか1点が崩れた時に資産が失われる設計になっていないかどうか、それが問われています。

こうしたリスクの構造的な問題を解決するために設計されたのが、Fireblocksのデジタル資産セキュリティインフラです。2018年、北朝鮮系ハッカーによる韓国取引所攻撃の調査に携わっていたサイバーセキュリティのベテラン3人が、「機関がデジタル資産を安全に扱う実用的な手段がほぼ存在しない」という業界の根本課題を解決するため設立しました。以降、MPC(マルチパーティ計算)暗号技術とハードウェア分離技術を組み合わせた独自のセキュリティ基盤を構築しています。

日本市場でも大手金融機関・暗号資産取引所・暗号資産トレジャリー企業・Web3企業での導入が進んでいます。ステーブルコインやRWA(現実資産のトークン化)、デジタル証券の整備が加速する2026年、金融機関レベルのセキュリティインフラへの需要は制度転換と並行して高まっています。

デジタル資産を守るための実践ガイド(無料)

自社のデジタル資産運用が「1点突破を許さない」構造になっているか。資料から現状の課題を具体的に把握することができます。

あなたが使っている取引所は、この基準を満たしていますか?

2,400社以上が採用する機関向けデジタル資産セキュリティ基盤

2026年、日本の暗号資産制度が変わる

2025年12月10日、金融庁は暗号資産規制を資金決済法から金融商品取引法へ移行する報告書を公表しました。2026年2月3日には金融審議会が正式に承認し、4月10日には政府が改正案を閣議決定。今国会で成立した場合、2027年度中の施行が見込まれています。暗号資産を「決済手段」から「金融商品」へと位置づけ直す、2017年の資金決済法改正以来の大きな制度転換です。

この転換を後押ししたのは、DMM Bitcoin事件をはじめとするセキュリティ・インシデントでした。現行制度下で十分に整備できなかった内部統制や補償体制の穴が、実際の流出事件で露呈した形です。2026年以降、デジタル資産を扱う組織は「どう守るか」を制度として問われる段階に入ります。

2026年4月閣議決定 / 2027年度施行見込み

暗号資産の金融商品取引法への移行

2026年4月10日、政府は金融商品取引法の改正案を閣議決定しました。今国会で成立した場合、2027年度中の施行が見込まれます。暗号資産交換業者には第一種金融商品取引業に相当する業規制が適用され、インサイダー取引規制が新設。発行者には年1回の情報開示が義務付けられ、証券取引等監視委員会に犯則調査権限が付与されて課徴金制度の対象にもなります。無登録業者への罰則も強化され、拘禁刑は3年以下から10年以下、罰金は300万円以下から1,000万円以下へ引き上げられます。事実上の「証券会社型」ガバナンスへの移行です。

2026年提出予定 / 日本

弁済原資の確保義務と保険要件の強化

これまでコールドウォレット管理による免除規定が事実上の基準でしたが、DMM Bitcoin事件を受けて見直しが進んでいます。改正案では取引規模や過去の事故歴に応じた弁済原資の確保が義務化され、十分な資金または保険による補償体制の整備が求められます。「コールドだから安全」という前提自体が制度上も崩れ、技術・運用・財務体制の三位一体での整備が要求されることになります。

2023年6月〜 / 日本

ステーブルコイン規制とメガバンク実装の本格化

改正資金決済法によりステーブルコインは「電子決済手段」として位置づけられ、発行者は銀行・資金移動業者・信託会社に限定されました。MUFG・SMBC・みずほが企業間決済や銀行間送金を目的とした円建てステーブルコインの実証を進めており、金融機関レベルのセキュリティ基盤が制度と実装の両面で求められる段階に入りました。

規制転換が意味すること
2026年以降、日本でデジタル資産を扱う組織は「金融機関としての内部統制」を制度として要求されます。不正送金が発生すれば補償原資が問われ、インサイダー取引があれば監視委員会が犯則調査に動きます。職務分離、承認フロー、監査証跡、リアルタイム監視。これらは「あったほうが良いもの」から「制度として求められるもの」へ変わります。

「担当者を信頼する」設計から「仕組みが止める」設計へ

多くの組織が直面するのは、「なぜセキュリティツールを入れているのに被害が出るのか」という問いです。答えはシンプルです。従来のセキュリティ対策の多くは、「担当者が正しく行動する」ことを前提にしています。しかしデジタル資産の世界では、担当者が騙された瞬間、その前提が崩れます。

Fireblocksのアプローチは「人を信頼する」ではなく「1人では完結させない仕組み」を設計することです。承認者が騙されても、設定にミスがあっても、内部の担当者が不正を試みても、それだけでは資産が動かない構造をどう実現するか。この問いへの答えを、4つのステップで解説します。

Step 01  /  課題の本質 従来型ウォレットの「単一障害点」問題

秘密鍵が一か所に集中して保管されるウォレットは、攻撃者にとって「そこを突破すれば終わり」という構造的弱点を持ちます。Bybit攻撃を含む大型ハッキング事件の多くは、この単一障害点が根本原因です。規模の大小にかかわらず、完全な秘密鍵が存在する場所は必ず攻撃の最終目標になります。

Step 02  /  MPC暗号技術 秘密鍵を「存在させない」という設計

Fireblocksが採用する分散鍵管理の仕組みでは、秘密鍵を複数の断片に分割し、それぞれを独立した場所で管理します。送金に署名する際も完全な鍵が一か所に集まることはなく、各デバイスが分担して処理を完了します。その結果、攻撃者がどの環境を侵害しても「完全な鍵」は存在しません。鍵の作成・保管・使用・バックアップのいずれの段階でも、1か所への集中を防ぐ設計です。

Step 03  /  Policy Engine 「誰が・いくら・どこへ」をコードで強制する

Fireblocksの承認ルール管理機能は、企業独自の送金ルールをシステムが自動で強制する仕組みです。「登録先以外への送金は自動拒否」「高額送金は複数名の承認を必須」「特定の操作へのアクセスを制限」など、細かいルール設定が可能です。ルール自体も保護されており、変更するには別途複数の管理者の承認が必要になります。管理者が1人でルールを書き換えることはできません。

Step 04  /  5層の多層防御 すべてを同時に突破しなければ資産に届かない

鍵の分散管理・ハードウェア保護・承認ルールの自動強制・リアルタイム監視・バックアップ体制。この5つの防御が完全に独立して機能します。偽サイトへの誘導攻撃は別デバイスでの承認確認とポリシー制限に阻まれ、鍵を狙った攻撃は分散管理の構造に阻まれます。「1つを突破すれば終わり」ではなく、すべての防御を同時に突破しなければ資産に届かない設計です。

自社のデジタル資産セキュリティを2分で診断する

8つの設問に答えるだけで、Fireblocksのホワイトペーパーが指摘するリスクポイントに対して自社の現状を確認できます。各設問は現在の運用実態に最も近い選択肢を選んでください。選択後は自動で次の設問に進みます。

Security Check
01 / 08
鍵管理
秘密鍵(ウォレットの暗証番号に相当するもの)の保管方法は?
A
特定のサーバーや担当者のPCに集中管理しており、バックアップも同じ環境にある
B
複数の場所に保管しているが、システム上で結合できる状態にある
C
MPCなどで分割・分散管理し、完全な形の鍵はどこにも存在しない
承認フロー
送金の指示・承認・実行は、どのように分離されているか?
A
送金の開始と承認を別デバイス・別担当者に分離し、1人・1台では完結できない
B
複数人が関与するが、同じPCや共有環境から承認している
C
担当者1人が同じデバイスで送金を指示・承認・実行まで完結できる
ポリシー管理
「誰が・いくら・どこへ送金できるか」のルールは、どのように管理しているか?
A
社内規定やマニュアルで決めているが、システムによる自動強制はない
B
システムが自動強制し、ルール変更には複数管理者の承認が必要
C
一部は自動化されているが、管理者が単独でルールを変更・解除できる
送金先確認
送金先のアドレス(英数字の長い文字列)は、どのように確認しているか?
A
認証済みチャネルで暗号的に検証し、手動のコピー&ペーストを排除している
B
先頭・末尾の数文字を確認しているが、完全な一致確認はしていない
C
担当者がPC画面に表示されたアドレスを目視確認して承認している
DeFiアクセス
DeFiサービスやスマートコントラクトへのアクセスは、どのように管理しているか?
A
ブラウザから自由に接続でき、接続先の事前検証はしていない
B
接続先を一部制限しているが、署名前に取引内容を確認する手段がない
C
事前承認済みのコントラクトのみ許可し、署名前にシミュレーションで内容を確認できる
設定監視
セキュリティの設定ミスや抜け穴は、どのように検知しているか?
A
実際に問題が発生してから設定ミスに気づくことが多い
B
ポリシー設定の状態をリアルタイムで自動監視し、問題を事前に検知できる
C
定期的にレビューしているが、リアルタイムの自動検知はない
内部統制
権限を持つ担当者が単独で不正送金を実行することは、構造的に防げているか?
A
すべての重要操作で職務分離が構造的に強制され、1人では完結できない
B
重要な操作には複数人が関与するが、徹底・確認の仕組みが不十分
C
担当者の誠実さに依存しており、構造的な分離はない
監査証跡
「誰が・いつ・何をしたか」の操作記録は、どの程度管理されているか?
A
詳細なログがなく、後から操作の全体像を追うことが難しい
B
すべての操作の完全な監査証跡があり、外部システムにリアルタイム連携している
C
ログは記録しているが、外部システムへのリアルタイム連携はない
選択してください
診断結果
0
/ 16
設問別スコア
鍵管理
承認フロー
ポリシー管理
送金先確認
DeFiアクセス
設定監視
内部統制
監査証跡
White Paper
デジタル資産を守る5つの知識
Q1 鍵管理
あなたの回答
推奨される体制
完全な秘密鍵がどの環境にも存在しない分散管理(MPC)が理想です。1か所が侵害されても、鍵の全体像は揃わないため資産への不正アクセスが成立しません。
Q2 承認フロー
あなたの回答
推奨される体制
送金の開始と承認を別デバイス・別担当者で分離し、「1人・1台では完結できない」構造をシステムが強制する設計が理想です。PC乗っ取りや内部不正に対する根本的な耐性が生まれます。
Q3 ポリシー管理
あなたの回答
推奨される体制
送金ルールをシステムが自動強制し、ルール変更には複数管理者の承認が必要な設計が推奨されます。人手に依存した運用ルールは、繁忙期やヒューマンエラーで形骸化するリスクがあります。
Q4 送金先確認
あなたの回答
推奨される体制
認証済みチャネルによる暗号的な自動検証と、手動コピー&ペーストの完全排除が推奨されます。PC画面の目視確認はマルウェアによる表示改ざんに対して無力であり、アドレスポイズニング攻撃への根本対策にはなりません。
Q5 DeFiアクセス
あなたの回答
推奨される体制
事前承認済みのコントラクトのみに接続を制限し、署名前に取引内容をシミュレーションで確認できる環境が理想です。接続先の検証がなければ、本物そっくりの偽サイトへの誘導による資産流出リスクが常に存在します。
Q6 設定監視
あなたの回答
推奨される体制
セキュリティ設定の状態をリアルタイムで自動監視し、インシデントになる前に問題を検知できる体制が推奨されます。Fireblocksの調査では、ほぼすべての盗難インシデントにポリシーの設定ミスが関与しています。
Q7 内部統制
あなたの回答
推奨される体制
信頼に依存せず、すべての重要操作で職務分離が構造的に強制される設計が理想です。正当な権限を持つ担当者であっても、単独で送金や宛先変更が完結しない仕組みが不正抑止の基本となります。
Q8 監査証跡
あなたの回答
推奨される体制
すべての操作の完全なログが外部システムにリアルタイム連携される体制が推奨されます。操作を後から追跡できない環境では、インシデント発生後の原因特定や対応が困難になります。

自社のリスクを確認する3つの問い

Fireblocksのホワイトペーパーには自社の体制を振り返るためのチェック項目が収録されています。以下の3つは、技術的な知識がなくても判断できる、最も基本的な問いです。「当てはまるかもしれない」と感じた箇所こそ、優先的に確認してみてください。

1
担当者1人の操作で、高額の送金が完結できる状態になっていないか?
担当者が送金の指示から承認まですべてを完結できる環境では、その担当者のPCがマルウェアに感染した場合も、本人が不正を試みた場合も、資産を守れる仕組みが機能しません。「1人では完結できない設計」が基本となります。
2
資産にアクセスするための鍵が、1か所だけに保管されていないか?
ウォレットの鍵(銀行口座のパスワードに相当するもの)が特定の場所に集中していれば、その場所が侵害された瞬間に全資産への不正アクセスが成立します。鍵を複数に分割して別々の場所で管理する設計が理想です。
3
設定のミスや変更が、インシデントが起きるまで誰にも気づかれない環境になっていないか?
Fireblocksの調査では、ほぼすべての盗難インシデントにセキュリティ設定のミスが関与しています。設定の状態をリアルタイムで確認する仕組みがなければ、問題に気づくのは被害が出た後になります。
「当てはまるかも」と感じたら
Fireblocksのホワイトペーパーには、各リスクポイントへの対処法と、実際の攻撃シナリオでどのように防御が機能するかの詳細が収録されています。「自社の体制を具体的に確認したい」という方は、ホワイトペーパーのダウンロードから始めてみてください。

2026年は、日本のデジタル資産制度にとって大きな節目となります。金商法改正案の閣議決定、ステーブルコインの社会実装、税制改革、そして継続する脅威環境への対応。これら全てが同時並行で進行する1年です。規制適合とセキュリティの両立は、もはや選択ではなく前提条件となります。

デジタル資産を守るための実践ガイド(無料)

自社のデジタル資産運用が「1点突破を許さない」構造になっているか。資料から現状の課題を具体的に把握することができます。

あなたが使っている取引所は、この基準を満たしていますか?

2,400社以上が採用する機関向けデジタル資産セキュリティ基盤

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/03 水曜日
18:18
バックパック、米株とトークン化証券を統合する証券基盤を発表 BPも大幅高
仮想通貨取引所バックパックが証券プラットフォーム「Backpack Securities」を発表。米株の実物保有とソラナ上のトークン化証券の相互変換に対応し、Sunriseと提携。ブローカレッジ機能は6月から段階的に展開する。
18:00
なぜセキュリティを入れても流出するのか 注意力に頼らないデジタル資産管理
なぜセキュリティを入れても流出するのか。担当者の注意力に頼る運用の限界を、国内の実例と2026年の金商法移行を踏まえて整理。組織・個人が今そなえるべきデジタル資産の管理体制をわかりやすく解説します。
17:13
クジラ、1週間で2.4万BTCのビットコイン売却 小口投資家は逆に積み増し=Santiment
オンチェーン分析のSantimentが6月3日に報告。BTCが直近1週間で13%下落した背景に、10〜1万BTC保有のクジラ・サメ層による2万4602BTCの売却圧力。一方、0.01BTC未満の小口は61BTCを積み増した。
16:53
アライドアーキテクツ、ストラテジー社優先株担保のステーブルコイン「Apyx」運用開始 目標利回り13%
アライドアーキテクツが、ストラテジー社の優先株STRCを担保とした利回り付きステーブルコイン「Apyx」の自社運用を6月より開始。シンガポール子会社経由でapyUSDを保有し、ドル建てのインカム収益取得を目指す。
14:45
ビットマインとストラテジー、含み損がそれぞれ89億ドル・76億ドルに=Lookonchain
オンチェーン分析のLookonchainが公開したデータによると、トム・リーのビットマインはETH541万枚で約89億ドル、マイケル・セイラーのストラテジーはBTC84万枚で約76億ドルの含み損を抱える。ETH・BTC相場の急落が両社の保有コストを直撃。
14:20
ビットコイン低迷の真因は「米株への資金集中」=バイナンス・リサーチが分析
バイナンス・リサーチは、最近のビットコイン価格低迷の原因を分析した。仮想通貨固有の問題ではなく、CBOE分散指数(DSPX)が史上3番目の高水準を記録するなか、AI・防衛・エネルギー株への資金集中がBTC市場から流動性を奪っている構図があると指摘している。
13:45
上場ビットコインマイナーのハイブ、年間売上高470億円突破 AIインフラ拡大
仮想通貨ビットコイン採掘企業ハイブが2026年3月期の通期決算を発表。売上高は前年比158%増加。BTCマイニングの拡大に加え、HPC・AI事業も成長している。
13:25
グレースケールHYPE現物ETF「HYPG」が6月4日に取引開始、米国で3本目のHYPE現物ETF上場に
グレースケールのHYPE現物ETF「HYPG」が6月4日にナスダックで取引を開始する。スポンサーフィーは0.29%で競合2本を下回り、直接保有とステーキング収益の両立を特徴とする。
12:13
コインベース、仮想通貨ENA購入でエテナに出資 提携も発表
エテナとコインベースが提携し、1億人超のユーザー基盤を活用したオンチェーン金融・貯蓄サービスの拡大に乗り出す。コインベース・ベンチャーズはENAを公開市場で取得し、初の投資に踏み切った。最初の取り組みは来週開始予定。
11:20
仮想通貨相場の冬に変化の兆候か、ビットワイズ幹部が指摘
ビットワイズの最高投資責任者は、仮想通貨市場について3つの見解を共有した。仮想通貨投資が逆張り投資になりつつあることや相場の冬に変化の兆候があることなどを指摘している。
10:55
「仮想通貨市場と株式の乖離が明確に」ウィンターミュートが背景を分析
ウィンターミュートが仮想通貨市場の週間レポートを公開。BTCとETHの下落とS&P500の連騰が対照的となる中、短期的な見通しを解説した。ハイパーリキッドの成長にも触れている。
10:28
SEC、仮想通貨規制の明確化へ転換 5カ年戦略に初明記
米SECがアトキンス委員長主導のもと2026〜2030年度戦略計画草案を公開。仮想通貨・ブロックチェーンへの明確な規制枠組み整備を最優先目標の筆頭に掲げ、CFTCとの管轄調整や執行方針の転換も明示した。
09:55
ビットコイン保有企業群、平均コスト7.8万ドルで含み損約12%に拡大
仮想通貨ビットコインの保有企業(DAT)企業群の平均取得コストが約7万8,777ドルに達し未実現損失率はマイナス11.9%以上となった。ストラテジーは2022年以来初めてビットコインを売却し、投資家の間では財務的な持続可能性への懸念が広がっている。
09:27
Bitcoin Japan CEO、ビットコイン取得について「時機を見て判断」
Bitcoin Japan CEOのフィリップ・ロード氏が6月3日、同社が現時点でビットコインを一切保有していないことをXで公表。ガバナンス・カストディ体制の整備を優先した理由と、AIインフラ等への投資方針も説明した。
09:05
ビットコイン100万円急落、7万ドル付近に積み上がったロングが一斉清算|仮想NISHI
仮想通貨ビットコインは6月2日から3日にかけて下落し、円建てでは一時100万円近い急落となった。背景には、世界最大級のビットコイントレジャリー企業であるストラテジー社によるビットコイン売却が市場に波紋を広げたことに加え、米国で審議が進むクラリティー法案の先行きに対する不透明感が依然として払拭されていないことがある。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧