マローン・ラム被告は、マイアミに住む22歳のシンガポール国籍者で、米国の検察当局が、国際的なソーシャルエンジニアリング作戦によって2億4,500万ドル超の暗号資産を盗み、資金洗浄したと主張する事件で、連邦組織犯罪共謀罪について有罪を認めた。
火曜日に、コロンビア特別区連邦検事局が起訴した事件で示されたこの有罪答弁により、ラム被告は、広範な暗号資産窃盗ネットワークの中でも最も著名な被告の一人となった。検察は、同被告をグループの指導者と説明し、被害者の選定や、窃盗を実行して収益を移動させた参加者の調整を担っていたとした。
ラム被告は最長20年の懲役刑を科される可能性がある。次回の審理は12月8日に予定されている。
検察、組織的な窃盗・資金洗浄作戦と説明
連邦検察は2024年、ジャンディエル・セラーノ被告とともにラム被告を起訴し、両被告がソーシャルエンジニアリングを中心とする組織犯罪共謀に関与したと主張した。この用語は、口座やウォレットのロックを解除できるアクセス権、認証情報、確認コードなどの情報を引き渡すよう人を巧みに誘導することを指す。
こうした手口には、カスタマーサポート担当者へのなりすまし、欺瞞的な電話やメッセージ、ログイン情報を取得するために作られた偽ウェブサイトなど、さまざまな形態がある。攻撃者が被害者の口座やウォレットを掌握すると、暗号資産の送金を取り消すのは難しくなり得る。特に、資金が多数のアドレスに急速に分散されたり、他の資産に換えられたりした場合はなおさらだ。
検察によると、ラム被告はこの作戦に参加する際、「Anne Hathaway」、「$$$」、「King Greavy」という別名を使っていた。当局は、グループが欺瞞によって暗号資産保有者を標的にし、その後、参加者のネットワークを通じて盗んだ収益を資金洗浄したと主張した。
組織犯罪共謀罪により、検察は容疑行為を、無関係な一連の窃盗ではなく組織的な犯罪企業として位置づけることができる。ラム被告の有罪答弁により、この罪についての裁判は不要となるが、最終的な刑罰は量刑で決まる。
検察の説明ではぜいたくな消費も明らかに
政府側は、グループが盗んだ暗号資産の収益を、異例なほど目立つ幅広いぜいたく品やサービスに費やしたと述べた。検察は、1晩で50万ドル近くかかったナイトクラブのサービスに加え、高級ハンドバッグや腕時計、ロサンゼルス、ハンプトンズ、マイアミの賃貸住宅を挙げた。
当局は、価値が10万ドルから380万ドルに及ぶ複数の高級車についても指摘した。こうした支出に関する疑惑は、大規模な暗号資産犯罪捜査における実務上の課題の一つを示している。盗まれた資産はオンチェーン上の送金として始まっても、現金、商品、旅行、不動産賃貸、その他のオフチェーンでの購入に換えられる可能性がある。
ぜいたくな購入は、証拠の痕跡を残すこともある。高額な賃貸、車両の取得、高級サービスには通常、暗号資産による収益と、それを管理していたとされる人物を捜査官が結び付けるのに役立つ記録が伴う。
ラムは当初、セラーノとともに起訴され、他の被告も同じ計画に関与したとされている。検察によると、22歳のエヴァン・タンゲマンは4月、5年を超える禁錮刑を言い渡された。この先行する判決は、被告らが罪状を解決したり、裁判手続きを進めたりする中で、政府が関係者を個別に訴追してきたことを示唆している。
ソーシャルエンジニアリングは依然として高額な暗号資産の脅威
ラム事件の中心にあるのは、ブロックチェーンのコードやデジタル資産を保護する暗号技術への侵害疑惑ではなく、だましの手口である。この違いは暗号資産保有者に実務上の影響をもたらす。技術的に安全なウォレットであっても、所有者が復元フレーズを明かしたり、悪意のある取引を承認したり、アカウントへのアクセスを提供するよう説得されれば、資産を空にされる可能性がある。
FBIは、インターネット犯罪苦情センターに提出された苦情に基づき、2024年に暗号資産関連の被害額が93億ドルに上ったと報告した。こうした総額は、被害者から報告された詐欺や犯罪行為を対象とするものであり、世界中のオンチェーン盗難すべてを示すものではない。多くの事件は報告されなかったり、被害額を完全に評価できなかったりするためだ。
フィッシングリンクは依然として一般的な侵入口である。提示された数字によると、偽リンクによって2024年に33万2,000件の被害者アカウントから4億9,400万ドルが流出した。ただし、その手口は一つの方法に限られない。犯罪者は、偽装ウェブサイトを電話やメッセージと組み合わせ、ロックされたアカウントや不審な取引について緊急性を訴えることが多い。
大規模なプラットフォーム侵害も、年間の被害額の推計を大きく左右する可能性がある。資料では、2025年に大手取引プラットフォームから15億ドルが盗まれた事例が挙げられており、個人を狙った攻撃と、中央集権型サービスに影響を及ぼす侵害の両方から被害が生じ得ることを示している。
セキュリティ対策で被害リスクを抑えられる
この事例は、アカウントのセキュリティに関する判断が、ソーシャルエンジニアリング攻撃の成否を左右することが多いという教訓を示しています。秘密鍵をオフラインで保管するハードウェアウォレットは、マルウェアや一部のオンラインアカウント侵害への露出を減らせますが、リカバリーフレーズを他人に渡したり、不正な取引に署名したりした場合に所有者を守ることはできません。
多要素認証は、取引所やメールのアカウントにさらなる防壁を加えることができます。特に、テキストメッセージだけでなく、認証アプリやハードウェアセキュリティキーを利用する場合に有効です。また、予期しない電話、ダイレクトメッセージ、リンクに反応するのではなく、公式の窓口を通じてサポートからの依頼を自分で確認してください。
Lam被告の答弁を受け、現在は量刑と、申し立てられたネットワークに関係する残りの被告人に注目が移っています。検察側が説明した活動の実態は、詐欺グループが一度の欺きの成功を、高額な窃盗、迅速な資金洗浄活動、そして長い支出記録の痕跡へと発展させられることを示しています。
このような詐欺から暗号資産を守るために、次の より安全で賢い取引のヒント を今すぐ学びましょう。
免責事項: このページのコンテンツは一般的な情報提供のみを目的としており、Toobitの見解または財務上の助言を示すものではありません。当社は、この情報の正確性または完全性について一切保証せず、その利用に起因する誤り、脱漏、または結果について責任を負いません。デジタル資産への投資にはリスクが伴います。ユーザーは自身の財務状況と関連するリスクを自ら評価してください。詳しくは、当社の 利用規約 および リスク開示.
