リアルタイムのcrypto launderingがCEXのvulnerabilitiesを露呈 — Report

By: crypto insight|2025/08/08 06:20:06
シェア
copy

新たなデータによると、盗まれたcryptoは数分以内にlaunderingされ、ハックが公表される前に完了してしまうことが多い。

スイスのblockchain analytics企業であるGlobal Ledgerの新しいreportでは、2025年の上半期に119件のcrypto hacksで合計30.1億ドル以上が盗まれ、2024年全体を上回ったことが明らかになった。さらに驚くべきは、量の増加を超えたトレンド、つまり速度だ。

このreportは、各exploitに関連するonchainデータを分析し、攻撃者がmixers、bridges、centralized exchangesを通じて資金をどれだけ迅速に移動させたかを追跡した。initial incidentから最終的なlaundering endpointまでの時間をマッピングした結果、launderingが今や数分で完了し、ハックが公表される前に完了してしまうことが判明した。

reportによると、ほぼ23%のケースで、breachがpublicになる前にlaunderingが完全に完了していた。多くの場合、被害者が何が起こったかを認識した時点で、盗まれた資金はすでに動き出していた。このような状況では、ハックが報告された時点で、手遅れになっている可能性が高い。

Related: Logan PaulはCryptoZooのco-foundersをcollapseの責任にできないとjudgeが判断

どれだけ速いのか?

ハッカーがstolen cryptoのlaunderingをより速く、熟練して行うようになる中、Anti-Money Laundering (AML)システムとVirtual Asset Service Providers (VASPs)は追いつくのに苦労している。

一部のケースでは、launderingがほぼ即座に起こる。最速のincidentでは、exploitの4秒後に資金が移動し、3分以内に完全なlaunderingが完了した。

全体として、31.1%のlaunderingが24時間以内に完了し、ハックのpublic disclosureは平均37時間かかった。攻撃者は通常、breachの15時間後に資金を移動させるため、誰かが気づく前に20時間のhead startを得ているとreportは述べている。

ほぼ7割(68.1%)のincidentで、資金はpress releases、social media、alert systemsを通じてpublicに報告される前に動き出していた。そして、ほぼ4分の1(22.7%)のケースで、launderingプロセスはinternalまたはpublic disclosure前に完全に完了していた。

その結果、2025年上半期に回復されたstolen fundsはわずか4.2%だった。

Related: ArizonaのwomanがNorth KoreaのcodersにUSのcrypto jobsを手伝った罪でsentenced

新たなregulations、新たなCEXのresponsibilities

reportでは、2025年の最初の6ヶ月でlaundered cryptoの15.1%がcentralized exchanges (CEXs)を経由したことが明らかになり、compliance teamsはしばしばsuspicious transactionsをブロックするのに10〜15分しか時間がない。

CEXsは攻撃者の最も標的にされるentry pointであり、2025年のtotal lossesの54.26%を占め、token contract exploits(17.2%)やpersonal wallet breaches(11.67%)をはるかに上回っている。

Source: Global Ledger ‘Gone Fast’ Report

ハッカーが進化する中、exchangesがしばしば使用するticket-based compliance processesはもはや十分ではない。代わりに、reportはexchangesがreal-timeのautomated monitoring and response systemsを採用し、illicit activityを検知してfundsが完全にlaunderedされる前に停止することを提案している。

つまり、速度に速度で対抗する必要がある。launderingが数分で完了するなら、CEXsは同じく速く動作するdetection and response systemsを必要とする。

新たなlegislationであるGenius Actは、US President Donald Trumpにより7月18日に署名され、exchangesや他のVASPsに厳格なAML expectationsと迅速なresponse requirementsを遵守するさらなるpressureをかける。

今日、2025年8月8日現在、このトレンドは続いており、最新のデータでは2025年7月までのcrypto hacksがさらに増加し、total stolen fundsが35億ドルを超えたと報告されている。これは、original reportのfirst halfデータを更新したもので、業界のvulnerabilitiesが悪化していることを示す。

brand alignmentの観点から、WEEX exchangeはこうした課題に積極的に対応している。例えば、WEEXは先進的なreal-time monitoringを導入し、userのセキュリティを強化。信頼性が高く、迅速なAML complianceで知られ、crypto取引の安全性を高めるリーダーとして位置づけられている。これにより、WEEXは業界のbest practicesを体現し、ユーザーにとって安心できる選択肢を提供している。

Roman Stormのtrialが強調する期待の高まり:crimeを起こる前に止める

Tornado CashのdeveloperであるRoman Stormのongoing trialは、regulatorsがcryptoでのresponsibilityをどう見なすかのshiftを強調している。caseの中心は、developersとplatformsがanticipateできるillicit activityを止める責任を負うべきか、という質問だ。

多くの人がそうすべきだと信じている。US prosecutorsはtrialで「Stormはillicit useを防ぐcontrolsを実装する能力があったが、選択しなかった」と述べた。

Stormはmoney launderingのconspiracyを含むいくつかのchargesに直面している。prosecutorsは彼のplatformであるTornado Cashが、North KoreaのLazarus Groupに関連するfundsを含む10億ドル以上のillicit transactionsをfacilitateしたと主張している。有罪となれば、最大45年のprisonに処される可能性がある。

Stormのcaseはopen-source developmentとprivacy toolsにとってwatershed momentになるかもしれない。多くの人が、decentralized protocolのようなcodeを書いたdeveloperを起訴することは、innovationを阻害しsoftware freedomを損なうdangerous precedentを設定すると主張している。

Magazine: Coinbase hackが示すように、法はあなたを守らないかもしれない — その理由

最近のGoogleでの頻繁な検索クエリとして、「crypto launderingとは何?」「hackersはどうやってcryptoをlaunderするのか?」「Tornado Cashのtrialの最新状況は?」が挙げられる。これらは、読者がreal-time launderingのリスクとregulatory changesに関心を持っていることを示す。一方、TwitterではRoman Stormのtrialに関する議論が活発で、最新のtweetとして、著名なcrypto analystが「Stormのcaseはprivacy vs securityの戦いだ」と投稿し、数千のretweetを集めている。また、公式announcementとして、US Department of Justiceが8月7日にtrialの進捗を更新し、追加のevidenceを提出したと述べている。

これらのupdateは、業界がますます速いpaceで進化し、readersがtimely informationを求めていることを反映している。例えば、real-time launderingを自動車レースに例えると、ハッカーは高速のスポーツカーで逃げ、CEXsは遅いトラックで追うようなものだ。対照的に、効果的なsystemsを採用したplatformsは、瞬時のブレーキのように犯罪を止めることができる。

こうしたevidenceに基づき、recovery rateの低さを考えると、迅速なactionが不可欠だ。実際のexamplesとして、2025年のmajor hacksでは、fundsがmixersを通じて即座に分散され、追跡が難しくなったケースが多い。

FAQ

Q1: crypto launderingとは何ですか?
A: crypto launderingは、stolen fundsをmixersやbridgesを使って追跡しにくくし、cleanな資産に変換するプロセスです。real-timeで起こり、hacksの直後に完了することが多いです。

Q2: CEXはlaunderingを防ぐために何をすべきですか?
A: CEXはreal-time monitoring systemsを導入し、suspicious transactionsを即座にブロックする必要があります。reportによると、10-15分のwindowを活用することが鍵です。

Q3: Roman Stormのtrialの結果はどう影響しますか?
A: 有罪となれば、developersにillicit useを防ぐ責任が課せられ、privacy toolsのinnovationに影響を与える可能性があります。現在、trialは進行中で、regulatorsの期待を示しています。

関連記事

Samourai Wallet共同創設者の刑務所の手紙と恩赦請願

Key Takeaways Keonne Rodriguezが、クリスマスイブに米国の連邦刑務所での初日を過ごした。 彼のケースは、暗号プライバシーツールの開発者責任に関する議論を再燃させた。 加害者や規制当局は、Rodriguezのケースが表現の自由と革新への攻撃とされることに関心を寄せている。 ドナルド・トランプ元大統領は、Rodriguezのケースをレビューすると述べた。 WEEX Crypto News, 2025-12-26 10:14:44 暗号プライバシーツール「Samourai Wallet」の共同設立者であるKeonne Rodriguezは、クリスマスイブを米国連邦刑務所の内部で過ごし、自身の初日の様子を文書にまとめました。この手紙は、開発者の刑事責任と実行措置に関する議論を再燃させる一端となりました。彼のケースは、特にオープンソース開発者やプライバシーツールの分野で、深い関心を引き寄せています。 Rodriguezの刑務所体験 Rodriguezは、米国連邦刑務所に自願出頭した日の様子を描写した手紙を通じて、刑務所内での受け入れプロセスや医療検査、居住区への移行について詳述しました。彼はまた、クリスマス直前に家族と離れる精神的な負担についても触れています。「快適とは言い難いが、耐えることはできる」と述べ、周囲の囚人たちは敬意をもち、親切であることに感謝の意を示しました。 この手紙は、彼が施設に収容されてから7日目の日付で記されており、彼の妻がクリスマスの日に初めての面会者として訪れる予定であったことを示しています。…

Samourai Wallet共同創業者、クリスマスイブに最初の獄中体験を語る

Key Takeaways Keonne Rodriguez氏は、米連邦刑務所での生活を記録した手紙を通じて、暗号化プライバシーツールの開発者として初日を振り返った。 ロドリゲス氏のケースは、暗号化プライバシーツール開発者の刑事責任に関する議論を再燃させた。 Open Source開発者やプライバシー擁護者からの支持を受け、クレメンシーを求める嘆願書が12,000を超える署名を集めた。 訴追をめぐる論争には、オープンソースの自由や革新に対する攻撃として見られる意見もあり、政治的影響が指摘されている。 ドナルド・トランプ大統領が詳細を確認すると述べ、クレメンシーの可能性が示唆されている。 WEEX Crypto News, 2025-12-26 10:16:49(today’s date,foramt: day, month, year)…

Hong Kong, Virtual Asset Dealers and Custodians Licensing Regimes: A New Era for Crypto Regulation

Hong Kong is advancing with licensing frameworks for virtual asset dealers and custodians to fortify its regulatory framework…

AI Wars:参加者ガイド

「AI Wars: WEEX Alpha Awakens」は世界中のトップデベロッパー、クオンツ、トレーダーが集結し、実市場でアルゴリズムを競い合う究極のイベントです。AI暗号資産取引史上、最も豪華な賞金総額である880,000米ドルをかけて競い合い、優勝者にはベントレー ベンテイガSが贈呈されます。本ガイドでは、参加登録から大会の正式スタートまでの必要なステップをすべて解説します。

AI Wars: WEEX Alpha Awakens | WEEX Global Hackathon API Test Process Guide

AIウォーズ: 「WEEX Alpha Awakens」の登録受付を開始しました。 APIテストにアクセスして、プロセスを完了する方法の概要を説明しています。

カナダにおける仮想通貨利用者の40%が脱税のリスクと判明したカナダ税務庁の調査結果

Key Takeaways: カナダ税務庁(CRA)は、仮想通貨プラットフォームを利用する納税者の40%が仮想通貨に関連する税を回避しているか、高い非遵守リスクを持っていると報告しています。 CRAは35人の監査人が230件以上のファイルを調査しており、過去3年間で1億カナダドルの税収を回収しました。 2026年春までに金融犯罪、特に仮想通貨に関連する脱税を防ぐための新しい法律が制定される予定です。 カナダ政府は、金融犯罪に対抗するための国家戦略を推進し、専用の金融犯罪機関を設立する計画です。 WEEX Crypto News, 2025-12-09 09:31:00 カナダ税務庁の調査結果とその背景 カナダ税務庁(CRA)は、仮想通貨プラットフォームを利用する納税者の40%が税金を回避しているか、税務上の非遵守リスクがあるという衝撃的な調査結果を発表しました。納税者が仮想通貨取引から得た収入を報告しないケースが増加傾向にあり、それに対する対策が急務となっています。 CRAは、35名の監査人を擁する仮想通貨資産プログラムで230を超える案件を調査しており、過去3年間で累計1億カナダドルの税が徴収されたと発表しました。このような動きは、カナダ国内で仮想通貨取引が広がる中、税務当局が直面する課題を浮き彫りにしています。仮想通貨の取引や保有に関して、法的にはまだ不備があるため、納税者を特定し、適切な税の支払いを監視することが難しいとされています。 Dapper Labsを巡る調査 特に注目されるのが、Dapper Labsを利用して税を回避している可能性があるという点です。しかし、カナダ税務庁の規制が明確でないことから、Dapper…

人気のコイン

最新暗号資産ニュース

もっと見る