2024年6月、暗号通貨の世界では英国で大胆な強盗事件が発生し、3人の男が430万ドル以上のデジタル資産を不穏な脚本で横領しました。使い走りに変装し、銃を突きつけて侵入を強要し、プライベートキーを強奪したのです。
この事件は2024年11月、メトロポリタン警察による略奪品のほぼ全額の回収を受け、シェフィールド・クラウン裁判所がFaris Aliと共犯者2人に判決を下し、幕を閉じました。
利用された戦術:サービスの仮面の下で
この作戦の鍵は、「使い走り」という戦術にあった。これは、家宅侵入の最大のハードルである「アクセス権の獲得」を克服するために、物流インフラへの依存を悪用するものだ。
捜査員ブロックチェーンZachXBTが入手したテレグラムチャットには、強盗団が襲撃の直前に被害者の建物の写真を共有し、アプローチを調整している様子が映っている。その数分後、被害者が小包を期待してドアを開けると、2つのイーサリアムアドレスへの強制送金が行われた。
ファリスと他の2人の共犯者が有罪判決を受けたこと、そして盗まれた資金のほぼ全額がメトロポリタン警察(MET Police)によって押収されたことを共有できることを誇りに思います」と、
1/2 In June 2024 a victim was brutally robbed for $4.3M+ of crypto assets at gunpoint via home invasion in the UK after the attackers posed as delivery drivers.
— ZachXBT (@zachxbt) November 18, 2025
I am proud to share that Faris & his two other accomplices were just sentenced and nearly the full amount of stolen… pic.twitter.com/raTUVdog4y
最も弱いリンク:ヒューマンファクターとデータ流出
ZachXBTの調査は、この攻撃が「暗号データ流出」、つまり犯罪者に重要な情報を提供し、ウォレットの保有を被害者の物理的住所にリンクさせるデータ流出まで遡ることを突き止めました。
この攻撃は、攻撃者が被害者にリアルタイムで取引に署名させることができる場合、マルチシグウォレットやコールドストレージハードウェアなど、より洗練された暗号防御は効果がないことを示しています。
オペレーションセキュリティの偽装と自己管理の未来
この事件は、犯罪者がSIMスワップ、フィッシング、またはソーシャルエンジニアリングを使って所有物を物理的な場所にマッピングするという攻撃ベクトルである、西ヨーロッパにおける「home invasion」の広範なパターンに当てはまります。
巨額の資産を保有する者にとっての当面の教訓は、「オペセック」(オペレーショナル・セキュリティ)の必要性です。資金を区分けし、公開データベースから個人情報を削除し、あらゆる迷惑な訪問を潜在的な脅威として扱うことです。
根本的な問題は、多額の資産を保有する者にとって、自己保管がデフォルトの推奨事項であり続けられるかどうかということだ。もし富裕層が、自己保管が受け入れがたい物理的リスクにさらされると結論づけた場合、保険付き機関プラットフォームへの移行により、業界は分散化と安全性のトレードオフを迫られることになるかもしれない。
