CertiKレポート:レンチ攻撃による損失が約12倍に急増、「運用セキュリティ」が新たな防御の核心に
- 核心的な見解:本レポートは、2026年上半期に暗号資産保有者を狙った「レンチ攻撃」が世界的に急増し、住居侵入強盗や家族を標的にした身体的強制が主な攻撃形態となり、現実世界のセキュリティリスクがデジタル資産エコシステムの中心的な脅威となっていることを明らかにしています。
- 主要な要素:
- 攻撃件数と損失の急増:2026年上半期に世界で52件の確認済みレンチ攻撃が発生し、前年同期比33.3%増加。これによる損失は約1億2400万ドルに上り、前年同期比で約11.8倍の急増となりました。
- 攻撃形態の劇的な変化:住居侵入強盗は2025年上半期の1件から20件に増加し、全事件数の41%を占めました。攻撃者は標的の配偶者や子供などの関係者を支配したり脅迫したりすることで心理的な圧力をかけるようになりました。
- 欧州が最深刻地域に:欧州では合計39件(世界全体の75%)の事件が記録され、そのうちフランスでは33件(世界全体の63.5%)が発生。攻撃者はデータ漏洩とオンチェーン活動を組み合わせて精密なプロファイリングを行い、標的の探索コストを低減しています。
- データ漏洩が重要な入口に:攻撃者はダークウェブ、データブローカー、または内部関係者を通じて、氏名、住所、資産見積もりを含む標的プロファイルを不正に取得し、末端の実行者がオフラインで強奪を行い、送金を強要します。
- 防御モデルの再構築:CertiKは運用セキュリティ(OpSec)サービスを開始し、個人情報の露出評価を実施。インターポールなどと協力してリアルタイムの脅威インテリジェンスを提供し、技術的防御からオフラインの運用セキュリティへと防御範囲を拡大しています。

ブルームバーグの独占報道によると、7月22日、世界最大のセキュリティ企業CertiKは『Intel3D:2026年上半期レンチ攻撃レポート』を発表しました。報告書によると、2026年上半期に世界で確認されたレンチ攻撃は合計52件で、前年同期比33.3%増加し、被害総額は約1億2400万ドルに達し、前年同期比で約11.8倍に増加しました。デジタル資産価値の増加や業界参加者の規模拡大に伴い、攻撃者は従来のセキュリティ対策以外の新たな突破口を探しており、現実世界におけるリスクがデジタル資産エコシステムにおいて無視できない要素になりつつあります。
攻撃形態の進化、攻撃対象は家庭や関係者に拡大
報告書は、2026年上半期における最も顕著な変化として、住宅侵入強盗の急増を指摘しています。これは2025年上半期の1件から20件に急増し、同期間の総事件数の41%を占めています。
注目すべき点として、攻撃者は現実の人間関係を利用して圧力をかけるケースが増えており、暗号資産保有者の配偶者、子供、両親、従業員などを支配または脅迫することで、心理的圧力をかけ、標的にウォレットのロック解除や資産送金を強要しています。関係者には防犯意識が乏しく、日常の行動パターンが比較的公になっていることが多く、従来の個人による防護メカニズムは厳しい試練に直面しています。

欧州が攻撃多発地域に、フランスが6割超を占める
地域別に見ると、欧州が2026年上半期のレンチ攻撃の最も集中した地域となっています。今年上半期、欧州では確認された事件が39件記録され、世界全体の75%を占めました。そのうちフランスでは33件が記録され、世界全体の63.5%を占め、最も深刻な影響を受けた国となっています。米国では4件、英国とスウェーデンではそれぞれ2件が記録され、その他の地域での事件数は比較的少ない状況です。
報告書の分析では、この現象はフランスに活発な暗号資産エコシステムが存在すること、近年大規模なデータ漏洩事件が複数発生していることなど、複数の要因に関連している可能性があるとしています。攻撃者は、漏洩したデータを公開情報やオンチェーン活動などと組み合わせることで、潜在的な標的を特定しプロファイリングすることが可能となり、犯罪者の標的探索コストを大幅に削減しています。

データ漏洩が現実世界攻撃の重要な入り口に
攻撃者が標的を探す方法も変化しています。過去には、犯罪者はソーシャルメディア上の公開情報やオフラインでの活動などに依存して高価値の標的を探すことが多かったのに対し、現在では、攻撃者はダークウェブの闇市場、データブローカー、あるいは公共機関や企業の内部関係者を通じて正確な顧客情報を入手し始めています。公開された調査によると、一部の事件では内部関係者によるユーザーデータの不正販売行為が関与していることが明らかになっています。
氏名、住所、資産推定額、社会的関係を含む標的プロファイルを入手した後、中間の調整役が末端の実行犯を募り、配達員を装ったり、移動中に待ち伏せしたり、偽のビジネスミーティングを設定したりするなどの方法でオフラインでの制圧を行い、極めて短時間のうちに被害者に送金を強要します。
個人と組織はより包括的なセキュリティ防御体制を構築する必要がある
変化する攻撃手法に対応するため、報告書は個人と組織がデジタル資産のセキュリティ戦略を再検討することを推奨しています。
個人ユーザーにとっては、不必要な情報公開を減らし、資産規模や身元に関連する情報の露出を避けることが、攻撃の標的となるリスクを低減する重要な対策です。同時に、重要な資産は単一のウォレットや単一の管理者に集中させるべきではなく、マルチシグネチャやマルチパーティ計算などの方法を用いて単一障害点のリスクを低減することが可能です。
企業や高価値資産管理機関に対しては、報告書は権限管理を強化し、重要なアクセス権限の過度な集中を避け、ウォレット権限、復旧情報、重要な操作手順を分離して管理することを推奨しています。さらに、企業は現実世界の脅威に対応するための緊急対応メカニズムを構築し、発生し得る身体的脅迫や運用リスクに備える必要があります。
攻撃の標的がコードやシステムから資産管理者本人へと移行するにつれて、デジタル資産のセキュリティは従来の技術的防御から、より広範な運用セキュリティ領域へと拡大しています。
防御モデルの再構築:オフライン運用セキュリティとアーキテクチャ防御
国際犯罪ネットワークの脅威に直面し、セキュリティ企業は法執行機関との連携を推進しています。
報告書は、CertiKが役員の個人データ露出評価、内部システムのペネトレーションテスト、コンプライアンスレビューを含む運用セキュリティサービスを開始したことを明らかにしています。このサービスは、リスクの高い個人や企業の役員が、身元、家族、住所、旅程などの機密情報の露出リスクを評価し、攻撃者に悪用される潜在的なリスクを評価することを支援します。また、VARA、DORA、MiCAなどの規制枠組みが求める運用上の回復力と事業継続性に関するコンプライアンス要件を企業が満たすのを支援します。一方、セキュリティ管理の重要な補完として、CertiK Security Workspaceプラットフォームは、オフチェーンのインテリジェンスとオンチェーンのトランザクションフロー、アンチマネーロンダリング(AML)リスクシグナルを深く関連付けて分析し、組織がサイバー犯罪をリアルタイムで追跡・帰属化し、調査価値のある証拠となる手がかりを迅速に特定できるよう支援します。
報告書はまた、CertiKが国際刑事警察機構(インターポール)や欧州刑事警察機構(ユーロポール)を含む国際的な法執行関連機関との連携を引き続き強化し、CertiKのセキュリティツールを通じてリアルタイムの脅威インテリジェンスとリスク監視サポートを提供し、専門家リソースを通じて大規模な国境を越えた攻撃事件、関連調査、セキュリティ政策研究に技術的支援を提供すると述べています。
攻撃者が従来の技術的限界を絶えず突破する中で、資産管理者自身を保護することが、デジタル資産セキュリティの重要な構成要素となりつつあります。
レポートリンク:https://indd.adobe.com/view/34999f45-b459-4eec-a889-26e0e0886ba6


