BTC
BTC
64,328.89
-1.04%

時には、侵害されないと思われるものが些細なミスで崩れ去ることがあります。私を含むその中のゲームプレイヤーたちも、電子ゲームで無敗だと思っていたのに、ゲームを保存するのを忘れただけで努力が無駄になってしまったのです。

チェン・ジーは最近の多くの記事で詳しく書かれているので、名前や悪名を繰り返す必要はありません。この大物の名前は今や新聞のあらゆる面に広がっています。

実際、アメリカの司法省(DOJ)とIRS-CI(サイバー犯罪に特化した税務署)は、長い間監視していました。2024年7月、彼らはチェンの25のウォレットから127.271ビットコインを成功裏に回収し、その後きれいに引き出しました。しかし、公式発表は2025年10月14日まで待たなければならず、これはイギリスと協力して146の関連目標に対する制裁命令の調査を行った後のことです。今日に至るまで、チェンは保釈中でカンボジアで「潜伏」しており、すべてを否定しており、ネットワークは別の名前で密かに活動を続けています。

これはDOJの歴史における最大の資産押収事件であり、米国を「クジラ」ビットコイン(取引所を除く)として世界で2番目に巨大な存在にしました。約316,000BTCがSatoshiの影の後ろにあります。しかし、その背後にはクリプトにおける「匿名」の脆弱性に関する物語があります。ビットコインは銀行ではなく、「パスワードを忘れた」といったリセットができず、完全に鍵に依存しています。ウォレットの所有者は鍵を慎重に金庫に保管する必要があります。

ビットコインのシステムを建物のように想像してください。あなたの資産は金庫の中にあります。金庫を開けるにはプライベートキー(秘密鍵)が必要です。これは、長くてランダムな16進数の文字列で「5Kb8kLf9zgWQnogidDA76MzPL6TsZZY36hWXMssSzNydYXYB9KF」のようなものです。これはウォレットを作成する際に自動的に生成される主キーで、高いエントロピー(数学的なランダム性に基づく、BIP-39基準に従った)に基づいています。この鍵は取引に「署名」し、ビットコインの所有権を匿名で証明するために使用されます。

しかし、プライベートキーは覚えにくく、長くて入り組んだウェブサイトのIPアドレスのようです。そこで、2048の単語リストからのランダムな12-24の英単語の文字列であるシードフレーズ(種フレーズ)が作られます。例えば「milk sad pay cup zoo apple book cat dog egg fox grape」といった具合です。このシードはプライベートキーの覚えやすいコピーであり、シードからウォレットソフトウェアはプライベートキーを再生成し、ウォレットを開くことができます。IPの代わりに使用されるドメイン名のように便利ですが、万が一漏洩すると誰もが金庫を開けることができます。

これが要点です。ビットコインは分散化されており、銀行のような中央サーバーはありません。プライベートキーまたはシードを失えば、財産も失います。「生体認証による確認」や「メールでリセット送信」のようなものはFacebookやGmailにはありません。ノートに書き留めたり、金属に刻印したりしてオフラインで保存する必要があります。まるでQuangとNgân 98が近くに百冊の赤い帳簿を隠しているようです。オンラインで保存することは意図的ですか?ハッカーはどこにでもいて、特にビットコインの資産を狙っています。2013年に8,000BTCのプライベートキーを含むハードドライブをゴミ捨て場に捨てたJames Howellsを覚えていますか?今では数億ドルの価値があり、彼は必死にゴミを漁っていて、禁止され、再び漁り続ける許可を求めても得られません。

Chenの事件では、ネットワークの25のウォレットはノンカストディアル(自主管理で取引所に持ち込まない)であり、詐欺からの利益を含んでいます。Chenはプライベートキーとシードを自分で保持し、安全だと思っていました。しかし彼は愚かなミス(この言葉が正しい)を犯し、復元可能なバグを含む古いソフトウェアを使用しました。Milk Sadという脆弱性がそれです。具体的には、Chenが2019年から2020年の間に使用したLibbitcoin Explorer(bx)バージョン3.xには、シードフレーズを作成する際にMersenne Twisterアルゴリズムを適用し、エントロピーが低い問題があり、わずか2^32の可能性(約40億、6つの数字を予測するのと同じ)があります。実際のランダムではなく、シードは32ビットシステムの時間に基づいており、通常のコンピュータでブルートフォース(大量試行)される可能性が高いのです。

「Milk Sad」という名前は、影響を受けたシードの最初の2語から来ています。2023年に発見された脆弱性ですが、それ以前に作成されたChenのウォレットは漏洩しました。DOJはオンチェーン分析(ブロックチェーン取引の追跡)を通じて、これら25のウォレットを特定しました。彼らはChenを直接ハッキングしたわけではなく(彼のサーバーから取得することは可能ですが)、ブルートフォース計算の脆弱性を悪用してシードフレーズを回復し、プライベートキーを再生成し、ビットコインを政府のウォレットに転送しました。

ここでのビットコインプロセスは次のように想像されます。ブロックチェーンは公開台帳であり、誰でも取引を確認できますが、プライベートキーがなければ支出することはできません。ビットコインのマイニングはSHA-256の問題を解くことによって新しいブロックを追加しますが、この事件は民事押収(civil forfeiture)であり、マイニングとは関係ありません。Milk Sadの脆弱性は、弱いツールを使用した場合、ビットコインが匿名でないことを証明しました。犯罪者として名を馳せたChenは、技術的専門知識が不足しているために隙を見せました。彼は詐欺の速度を優先し、セキュリティ能力を軽視しました。まるで派手な家を建てるが、どこも木で覆われ、ドアも木製の留め金で閉じられていて運命的です。

この事件はビットコインの二面性を暴露します。絶対的な利点は分散化されていることで、ハルビング(4年ごとのマイニング報酬の減少)で2100万BTCに制限されています。これはサトシがビットコインを金のように見て意図的に希少性を生み出す制限を設け、将来の価値を高めるために行ったことです。最大の欠点は、キーを失うと全てを失うことです。ソフトウェアの脆弱性は「匿名」を冗談に変える可能性があります。私はサトシ・ナカモト、ビットコインの父が、120億ドル以上の金庫の鍵を失ったことを笑っているのではないかと疑っています。

Chen Zhiの物語は長いですが、要約すると2020年から少なくとも5年間の長い追跡調査です。技術的な脆弱性によって崩壊した詐欺ネットワークがあり、米国はビットコインの最大の弱点である人間が管理する仮想鍵を悪用して成功裏に「収穫」しました。ビットコインとブロックチェーンは非常に安全で、トランプ大統領の名前が付けられた怪物のような車両のように安全ですが、その内部にいるときだけです。そして、誰が車の鍵を持っているのか、安全であるかどうかはまったく異なる問題です。

この150億ドルの仮想通貨の押収事件は1年以上前に発生し、ようやく報道されています。その1年間、詐欺システムは監視されていることを知っていたはずですが、まだ悠々としていました。おそらくその複雑さと政治システムへの深い根付いた関係から、タコの触手は依然として活動を続けています。Chenは自ら呪いをかけなければならず、米国は100トンの純金に相当する大量のビットコインを持って笑顔です。この事件は、ビットコインを扱う人々に、ウォレットアクセスキーの更新と保管により注意を促すものでもあります。

Ps: 米国が発表した起訴状に関する情報は、リンクのPDFファイル2つから始まります: https://www.justice.gov/usao-edny/pr/chairman-prince-group-indicted-operating-cambodian-forced-labor-scam-compounds-engaged