BTCC / BTCC Square / BeincryptoJP /
韓国国税庁の仮想通貨マスターキー流出で2度盗難発生 - 政府機関のセキュリティ脆弱性が露呈

韓国国税庁の仮想通貨マスターキー流出で2度盗難発生 - 政府機関のセキュリティ脆弱性が露呈

Published:
2026-03-02 21:08:45

政府機関のデジタル資産管理が危機に直面している。

セキュリティの盲点

韓国国税庁の内部システムから流出したマスターキーが、仮想通貨ウォレットへの不正アクセスに悪用された。同じキーで二度にわたる盗難が実行され、政府機関のセキュリティプロトコルに重大な疑問符が付いた。監査体制の不備が、攻撃者に繰り返しの機会を与えた構造だ。

業界への波及効果

この事件は、伝統的金融機関と規制当局がブロックチェーン技術を扱う際の根本的課題を浮き彫りにした。自己保管の原則を軽視した中央集権的管理は、単一障害点を作り出す。暗号市場では「Not your keys, not your coins」が基本教義だが、どうやら役人たちはそのメモを紛失したようだ。

規制のパラドックス

FSA(金融庁)をはじめとする各国規制当局は、取引所への厳格なKYC/AML要求を強化しながら、自らのデジタル資産管理には同等のセキュリティ基準を適用していない。民間企業には数十億円規模のセキュリティ投資を要求しておきながら、政府システムは時代遅れのインフラで運用されるという皮肉。

暗号市場の反応

事件公表後、韓国系仮想通貨には短期的な売り圧力がかかったものの、市場全体ではむしろ自己保管ソリューションへの関心が高まった。ハードウェアウォレットの検索数が急増し、分散型金融(DeFi)プロトコルへの資金流入が加速している。投資家は「政府より自分の方が資産を守れる」という現実を再認識した格好だ。

未来への教訓

この事件が示すのは、ブロックチェーン技術の導入において、インフラよりマインドセットの転換が先行すべきだということだ。マルチシグネチャ、コールドストレージ、分散型ガバナンスといった暗号ネイティブな解決策を、官僚機構が真剣に学ぶ時が来ている。さもなければ、次に流出するのは国民の信頼そのものになる。

金融当局が仮想通貨の「保護」を叫ぶ前に、自らの金庫の鍵を管理できるようになるべきだろう - 少なくとも二度連続で盗まれない程度のセキュリティは。

失策の連続

事件は2月26日、高額な滞納税者に関する記者会見で始まった。NTSは、取り締まりの成果を示すため、押収済みコールドウォレットのUSBの写真を公開した。しかし、これらの画像にはデジタル資産へのアクセスに使用する「ニーモニックコード(24語のマスターキー)」が誤って含まれていた。

ブロックチェーンデータと警察発表によると、PRTGトークンは24時間内に2度盗まれた。最初の流出は2月27日未明に発生。ある人物が、公開されたコードを用いてウォレットから仮想通貨を奪取した。この人物は自分を「一般投資家」と名乗った。

驚くべき展開となったのは、その「最初のハッカー」が2月28日に警察とメディアへ自首したこと。同氏は供述で、「拾ったごみ紙のように簡単だった」と述べたうえ、全てのPRTGトークン400万枚を短時間でNTSのウォレットに返還したと主張した。

しかし資産の回復はわずか2時間で終わった。返還直後、2人目の犯人が再び同じ脆弱なウォレットを狙い、今回もニーモニックコードを使って全資産を「フェイクフィッシング」用にマークされたウォレットへ移した。

資産運用の構造的な失敗

セキュリティ専門家は、NTSが返還された資産を新しい安全なウォレットへ移動しなかった点を批判している。最初の流出後も脆弱なままにしたことで、2度目の盗難を許す形となった。

NTSは、「捜査中につき詳細は非公開」としつつ、2回目の流出では追加の行政上の過失はなかったと主張している。

盗まれたPRTGは主に単一の取引所MEXCで取引されている。専門家によると、480万ドルという評価額はあくまで理論値であり、実際の市場流動性は極めて低い。「換金できる実際の額は数千ドル程度だろう」と、漢城大学のチョ・ジェウ教授は説明している。大量売却があればPRTGの価格は即座に暴落する。

政府が謝罪し対応を表明

NTSは3月1日、正式に謝罪し、全面的に責任を認めた。

「本件は明確に国税庁の責任である」とNTSは述べた。問題の原因は、機微な情報を含むオリジナル写真を軽率にメディアへ提供したことにあったとした。NTSは外部によるセキュリティ監査と、公開前審査体制の強化を約束した。

NTSは警察へ捜査を依頼し、国家警察庁サイバーテロ対応隊が予備調査を開始した。警察は、高解像度のニーモニック部分が含まれた写真をどの報道機関が受け取ったか、及び関係者の特定を進めている。

ここ数か月、韓国の検察が押収済みビットコイン320枚の管理を一時喪失したほか、警察署の金庫でもビットコイン22枚の所在不明が発覚。韓国の主要な捜査・執行機関3つすべてが、仮想通貨の保管に関して大きな失態を経験した。専門家は、犯罪者が仮想通貨を使って犯罪収益を洗浄する中、法執行機関が技術力や運用管理体制を急速に改善する必要があると指摘している。

|Square

BTCCアプリを入手して、暗号資産取引を始めてみませんか?

早速始める QRコードをスキャンして、100M人以上のトレーダの仲間になりませんか?