Silk Road捜査の舞台裏で起きた衝撃の窃盗事件
2026年9月30日、英The Registerは、英国の国家犯罪対策庁(NCA)の元職員ポール・チョウルズ氏が、押収したビットコイン(BTC)を窃盗した罪で、180万ポンド(約240万ドル)以上の返還を命じられたと報じました(出典)。この事件は、ダークウェブマーケットプレイス「Silk Road 2.0」の捜査で押収された仮想通貨に関連するもので、法執行機関内部からの犯行という点で、非常に衝撃的な内容です。
法執行機関の捜査官が、押収品である仮想通貨を窃盗するという前代未聞の事件が発生しました。これはかなり衝撃的なニュースです。
チョウルズ氏は、Silk Road 2.0の管理者トーマス・ホワイト受刑者から回収された97BTCのうち、50BTCを2017年5月6日から7日にかけて盗み出しました。当時、50BTCの価値は約6万ポンド(約7.9万ドル)でしたが、判決が下された2025年7月には440万ポンド(約580万ドル)以上に高騰していたとのことです。彼は盗んだビットコインを分割し、「Bitcoin Fog」というミキシングサービスを利用して取引履歴を不明瞭にしようとしました。
窃盗発覚までの経緯と捜査
当初、NCAは行方不明のビットコインについて、技術的な知識を持つホワイト受刑者自身が移動させたと推測していました。しかし、ホワイト受刑者はNCAの捜査官が自分のウォレットの秘密鍵を保持していたため、内部犯行だと主張し続けました。彼の執拗な主張が、最終的にチョウルズ氏への疑惑につながりました。
| 期間 | 出来事 |
|---|---|
| 2014年11月 | 米欧当局がSilk Road 2.0を閉鎖 |
| 2017年5月 | チョウルズ氏が50BTCを窃盗 |
| 2021年後半 | NCAが50BTCを追跡不能とし、処分済みと判断 |
| 2022年初頭 | ホワイト受刑者が釈放後、NCA内部からの窃盗を改めて主張 |
| 2022年5月 | マーシーサイド警察がチョウルズ氏を逮捕 |
| 2025年7月 | チョウルズ氏に懲役5年6ヶ月の判決、NCAを解雇 |
| 2026年9月 | チョウルズ氏に180万ポンド超の返還命令 |
マーシーサイド警察が捜査を開始し、チョウルズ氏のiPhoneからビットコイン送金に使われたアカウントへのリンクや、仮想通貨取引所の検索履歴が見つかりました。さらに、彼のオフィスからは、ホワイト受刑者の仮想通貨アカウントに関連するユーザー名、パスワード、取引明細が記載されたノートが発見され、動かぬ証拠となりました。
法的な対応と資産没収命令
英国の検察庁(CPS)は、犯罪で得た利益を没収する「没収命令(confiscation order)」を強力なツールとして活用しています。チョウルズ氏の件では、犯罪による利益が約197万ポンドと評価され、彼の「利用可能な資産」が181万ポンドと査定されました。リバプール刑事法院は、この金額の支払いを命じた形です。CPSは、「ポール・チョウルズは信頼を悪用し、法執行機関がすでに回収した資産を窃盗しました」とコメントし、犯罪は割に合わないという強いメッセージを送っています。
没収命令は、犯罪が割に合わないことを確実にする強力なツールであり、今回の命令は、犯人の資産を徹底的に追跡し、隠された犯罪収益を回収するという明確なメッセージを送っています。
エンジニア目線で見ると:セキュリティと監査の重要性
今回の事件は、デジタル資産の管理におけるセキュリティと監査の重要性を改めて浮き彫りにしたと感じます。法執行機関のような信頼性の高い組織であっても、内部からの脅威が存在し得るという現実を突きつけられたのではないでしょうか。
既存のシステムやワークフローに照らし合わせると、押収した仮想通貨の管理体制には、より厳格なアクセス制御と複数人による承認プロセスが不可欠だと考えます。秘密鍵の管理は単一の人物に依存せず、少なくとも複数の関係者によるマルチシグ署名を必須とすべきでしょう。また、ビットコインの移動履歴はパブリックなブロックチェーン上に記録されるため、定期的な監査と、ウォレットアドレスのホワイトリスト化などの仕組みを導入することで、不審なトランザクションを早期に検知できるはずです。
今回のケースでは、Thomas White氏の主張がなければ発覚が遅れた可能性が高く、監視体制の甘さが露呈した形と言えます。個人的には、もし私の個人プロダクトで仮想通貨を扱うのであれば、これらのセキュリティ対策を最優先で検討し、第三者による監査も視野に入れると思います。
今後、同様の事件を防ぐためには、以下の点に注目すべきです。
- 厳格なアクセス管理と多段階承認: 秘密鍵へのアクセスは厳しく制限し、トランザクションの承認には複数の担当者を介する仕組みを導入する。
- 定期的な監査とログ監視: 押収した仮想通貨のウォレットアドレスとトランザクションログを定期的に監査し、不審な動きがないか自動で監視するシステムを構築する。
- 内部告発制度の強化: 内部からの不正を早期に発見するための通報・告発メカニズムを確立し、告発者の保護を徹底する。
これらの対策は、企業がデジタル資産を管理する上でも共通して適用できるものだと感じます。特に、大量の仮想通貨を扱うウォレットやサービスプロバイダーは、今回の事件から教訓を得て、セキュリティ体制を再評価する良い機会ではないでしょうか。Claude Codeに投げて、多段階承認のスマートコントラクトや監査スクリプトのひな形を生成してみるのも案外すぐに動きそうな予感がします。