20ドルで1つの顔、暗号KYCの「闇」ビジネス
- 核心的な視点:本記事は調査を通じて、暗号業界のKYC(顧客確認)コンプライアンスシステムの背後に、大規模で階層化された闇のサプライチェーンが存在することを明らかにした。このサプライチェーンは低コストで主要プラットフォームの本人確認を大量に回避しており、現在のコンプライアンスフレームワークのシステミックな脆弱性を露呈している。
- 重要な要素:
- 市場規模の大きさ:セキュリティ企業の報告によると、闇KYC市場の参加者は50万人を超え、公開販売スレッドは100万件以上に及び、Coinbase、Krakenなどの主要取引所の本人確認済みアカウントの売買が行われている。
- 攻撃技術の成熟:本人確認詐欺の手法は3層構造を形成しており、光学的な欺瞞からAIディープフェイクまで、一連の生体本人認証を突破する平均コストはわずか10ドルで、攻撃のハードルは極めて低い。
- 完全な産業チェーン:身分情報を提供する底辺の「外国人」(報酬は約17-23ドル/回)から、猫鲤(マオリ)のような仲介業者、そしてアカウントを大量購入して裁定取引を行う専門チームまで、多層的な構造が存在する。
- 核心的な需要の駆動力:主に地域制限(例:中国本土IP)を受けている、またはプロジェクトの新規購入(例:新規上場銘柄への投資)に大量参加を求めるユーザーにサービスを提供しており、取引は「少額参加、随時入出」を特徴とする。
- システミックな脆弱性:闇市場の存在は、主要取引所が依存するサードパーティKYCサービス(Sumsub、Jumioなど)および高いコンプライアンスコストと共存しており、現在のKYCシステムが有効性と包括性の間に矛盾を抱えていることを示している。
原文著者:angelilu、Foresight News
「お客様の地域では現在サービスをご利用いただけません」。

この文言を何度目に見たか分かりません。今回は万全の準備を整えました——パスポートを取り出し、カメラに向かって表と裏を撮影し、自撮りモードに切り替えて本人確認写真を撮り、画面の指示に従ってうなずき、首を振り、瞬きをしました。全体で約10分、前回よりも丁寧に行いました。その後、ページが遷移し、「送信完了、審査待ち」と表示されました。
私は3日間待ちました。4日目に更新すると、ステータスは依然として「審査中」でした。出金機能は凍結され、その理由は「本人確認完了待ち」でした。私が参加したいと思っていたプロジェクトの購入窓口は、あと48時間で閉じようとしていました。
あるいは、そもそも待つことさえなかったかもしれません——ページは操作を始める前に既に私のIPアドレスを認識し、直接あの文言を表示しました:「お客様の地域では現在サービスをご利用いただけません。」何の理由もなく、異議申し立てのチャネルもなく、他にどうすれば良いかも教えてくれませんでした。私が協力したくないのではなく、協力する資格すら与えられなかったのです。
これはおそらく、あなたも私もよく遭遇する状況であり、暗号業界で最も一般的な壁の一つ、KYC(Know Your Customer、顧客確認)です。KYCは「コンプライアンス」という言葉の中で最も重みのある部分です:あなたがあなた自身であることを証明しなければ、入場できないのです。
過去5年間、一部の主要取引所は徐々にKYCをSumsub、Jumioなどの商業的身分確認システムに外部委託し、コンプライアンスコストは「プロダクト化」され、継続的な支出となっています。トッププラットフォームにとって、この部分の支出はすでに数百万から数千万ドルのレベルに達しています。
複数の暗号決済業界関係者がForesight Newsに対し、現在の業界はKYCの段階で依然としてSumsub、Jumioなどのサードパーティプロバイダーに大きく依存しており、これらのソリューションはグローバルなデータカバレッジとコンプライアンス能力において明らかな優位性を持っていると述べています。
しかし、取引規模の拡大とリスク管理ニーズの高まりに伴い、一部の主要機関はすでに「自社リスク管理 + サードパーティKYC」のハイブリッドモデルの探求を始めており、コスト、通過率、リスク管理の間でより良いバランスを取ろうとしています。
しかし、この壁がどれだけ高く築かれようとも、闇市場はすでに独自の価格設定を示しています。そしてこの壁の向こう側には、このシステムを低コストで突破するための完全な闇の産業チェーンが存在します。それを突破する価格は20 USDT——取引所が要求する全ての検証プロセス:パスポートまたは運転免許証のアップロード、顔認証、居住地証明をカバーし、一度にパッケージで納品されます。
50万人、誰も統計しない市場
上に政策あれば、下に対策ありの原則に基づき、私はオンラインで「Web3 KYC」を検索し始めました。表示されたのはチュートリアルではなく、より多くの警告でした。
CertiKが2023年に発表したレポートでは、20以上の闇KYC市場をスキャンし、当時の参加メンバー総数が50万人を超え、様々なプラットフォームの検証済みアカウントの売買に特化しており、東南アジアに集中し、グループ規模は4,000人から30万人まで様々であることが明らかになりました。
サイバーセキュリティ企業ZeroFoxはかつて、1年間で公開フォーラムとTelegram上で100万件以上のKYCアカウント販売投稿を発見したと統計しており、Coinbase Pro、Krakenなどの主要コンプライアンス取引所が関与し、販売価格は150ドルから500ドルまで様々でした。
CoinDeskが行った調査はより直接的で、直接お金を払っていくつかのアカウントを購入して検証しました。各アカウントには実在するユーザーの氏名、住所、生年月日が添付されており——米国居住者のアカウントには社会保障番号さえ含まれていました。そして彼らは公開データベースで検索し、アカウント情報と完全に一致する4人の実在人物を見つけ、書面で通知を送りました。これらの人々の反応は全く知らないというもので、自分の名前が見知らぬ誰かの取引所口座の下に掲載されていることに気づかず、その口座のパスワードを設定したこともありませんでした。
技術面でも状況は悪化しています。Sumsubが発表した2025年のID詐欺レポートによると、ディープフェイク攻撃は過去3年間で2000%以上増加し、現在は全ID詐欺試行の約1/15を占めています。
攻撃経路は3層構造を形成しています:
- 最下層は高解像度スクリーンに偏光フィルターを組み合わせて反射を除去し、「動画再生」の画面を光学的特徴において実際の撮影に近づけること。
- 第二層はHOOKインジェクション攻撃で、直接スマートフォンカメラのシステムコールインターフェースをハイジャックし、事前に録画された4K動画をアプリケーションの収集ウィンドウに「流し込む」——アプリケーションが「見ている」のはカメラのリアルタイム出力ですが、実際に流れ込んでいるのは事前に準備された動画です。
- 第三層はワンクリックAI顔交換ツールで、写真をアップロードするだけで生成でき、攻撃のハードルはゼロにまで引き下げられています。実在人物のライブ認証システムを突破する平均コスト:10ドル、費用対効果は1400%に達します。
Threat Hunterが発表した『2025年グローバルKYC攻撃リスク研究レポート』によると、業界分布から見ると、仮想通貨取引所とウォレット決済プラットフォームが全KYC攻撃の核心的な標的区域であり、合計で78%以上を占めています。攻撃資材で最も売れているのは「住所証明」類の文書で、理由は単純です:頻繁な更新が必要であり、AIが一括生成できるからです。

これらの数字が描き出す絵は明確です:詐欺、ID盗用、組織的な犯罪産業チェーン。これらの数字を重ね合わせてみましょう:50万人の参加者、100万件の公開流通販売投稿、Coinbase、Binance US、Krakenなどの主要コンプライアンス取引所のアカウントがその中に含まれています。これは特定のプラットフォームの特例ではなく、暗号コンプライアンスシステム全体が直面するシステミックな脆弱性です——KYCが存在する限り、それを回避する市場も存在し、その規模も同等なのです。
各レポートの表現は確信に満ちており、「脅威行為者」「闇市場」「違法操作」という言葉を使用しています。しかし、それらには共通の視点の盲点があります。全て外部から見たものであり、規制当局とセキュリティ企業の視点であり、ガラスの向こう側で発生している火災を描写しているかのようです。
しかし、どのレポートも、毎日Telegramで「オンライン」ステータスを表示している人々が、一体誰なのか、自分たちのしていることをどう見ているのか、そしてこのビジネスが結局誰にサービスを提供しているのかを説明していません。
私は業界の人々と話をしてみることに決めました。
闇KYCの小商人:2年で600件の取引
TelegramでKYCを検索すると、数秒で多くのアカウントが表示されます。
3月初旬、私はランダムに信頼できそうなKYC仲介業者を選びました。不運なことに、私は冷たい男に当たりました。彼の返信は5語を超えず、私の様々な質問のほとんどに「はい」で直接返答し、得られた最も多くの情報は見積もりでした。例えば「CoinListのKYC 40 U」、「CoinbaseのKYC 20 U」などです。

長い間返信がなかった後、相手は少し長いメッセージを送ってきました:「では、一緒に仕事をできますか?」この文章は他の言語から無理やり翻訳されたかのようで、協力を話しているように読めますが、実際にはおそらく注文を催促しているだけです。会話はなかなか進みませんでした。
そこで私は、彼が教えてくれたTRONチェーンの受取アドレスをオンチェーンで調べることにしました。このアドレスは2024年1月から稼働しており、これまでに累計59,243 USDT以上が流入し、合計600件の入金取引があり、26ヶ月にわたっています。しかし、純残高はゼロです。

各入金は、一定期間内に迅速に全額引き出され、同じ上流アドレスに転送されていました。このチェーンを追跡していくと、彼は最終的にOKXのTRONチェーン上のホットウォレットに送金していました。このKYC回避を手助けする仲介業者は、稼いだお金の全てを取引所に預けていたのです。
規模の大きくない匿名の売り手、2年間の取引高が約6万ドル、600件、休暇もなく、閑散期もなく、新規上場のリズムによる潮汐的な増減だけがあります。これは単に一つのアドレス、一つの売り手、一つのチェーンに過ぎません。
このチェーンは私の手元では繋がらず、手がかりはここで途切れました。匿名の人は口を開きません。私はもっと話をしてくれる人を見つける必要がありました。
KYC「ビジネスマン」:5年、数十のプラットフォーム
ようやくXで、KYCサービスを専門とする「ビジネスマン」を見つけました。友人を通じて紹介され、連絡先を交換し、彼はインタビューに応じることを承諾してくれました。
彼の名前は猫鲤で、品揃え豊富な「ブロックチェーンサービスプラットフォーム」を経営しています。
Web3 KYCサービスの方法について、猫鲤は「私は自分のファンのニーズに基づいて、様々なチャネルを探し、時間をかけて研究に投入し、徐々にこのビジネスを立ち上げました」と語りました。
猫鲤はこれまで5年間活動しています。現在は彼とアシスタントの2人で運営しており、ほとんどの商品は自動発送です。彼の製品カタログは数十のプラットフォームをカバーし、人民元で価格が表示されています。価格が高いほど、そのプラットフォームの最近の参加者が多く熱度が高いか、あるいは身分確認のハードルが回避しにくいことを意味します。

「設定後は基本的に自動化されており、今ではAIのサポートもあるので」と彼は言います。「基本的には多くの人手を必要としません。」例外は市況が良い時です——新規上場プロジェクトが集中すると、1日12時間働くこともあります。市況が低迷している時は、Xの運営に時間を投入します。
「人民の売店、ブロックチェーン業界の全てのファンにサービスを提供します。」彼は自分のビジネスをこう表現します。
彼の顧客は中国語圏に広がっています:中国本土、香港、台湾、マレーシア、韓国、アメリカ。本土ユーザーのニーズは最も直接的です——多くの新規上場プラットフォームが中国IPをブロックし、パスポートや身分証をアップロードすると、システムが自動的に拒否し、異議申し立てのチャネルも説明もありません。
「彼らがアカウントを購入するのはイベントに参加するためです」と猫鲤は言います。毎回の納品に際して、彼は固定のリスク提示を添えます:「これは他人の情報を使用して登録されたアカウントですので、プラットフォーム内に多額の資金を置かないでください。少額での参加、入金したらすぐに出金してください。」彼が提示する「リスク」は、アカウントがいつでも元の所有者によって回収される可能性があることです。他人の身分情報を使用して金融口座を登録すること自体、ほとんどの法域で身分詐欺を構成します。
水面に浮上する産業チェーン
1件の取引はどのように完了するのでしょうか?猫鲤は完全なプロセスを説明しました:販売前の相談、支払い、彼が「条件に合った外国人」に連絡し、外国人は事前にトレーニングされたプロセスに従って操作し、KYCを完了させ、アカウントを購入者に引き渡し、購入者が確認後にセキュリティ設定を変更し、取引を完了します。
彼が最も印象に残っている顧客は韓国人で、専門的なインキュベーションチームの責任者で、毎回の発注量が非常に大きいです。「彼はいつもプロジェクト側と協力し、大量のアカウントを購入します」と猫鲤は言います。「彼は私に、私を通じて多くのお金を稼いだと話しました。しかし、私はあまり多くは稼いでいません。彼はリソースのお金を稼ぎ、KYCの部分では私は苦労して稼いでいるだけです。」
つまり、この産業チェーンにも複数の階層があり、需要側である韓国のインキュベーションチームは、アカウントを大量に使用してプロジェクトの購入に参加することで利益を得ています。そのため、猫鲤のような仲介業者が存在し、さらに下層には情報認証を提供する「外国人」がおり、要求に従ってKYCを完了し、おそらく数ドルを受け取っているのです。
「外国人」の出身地は世界中に広がっています——東南アジア、東アフリ


