Back to Blog

BlockSec、2025年仮想通貨犯罪レポートを発表

February 27, 2026
3 min read

BlockSecは、2025年版クリプト犯罪レポートを正式に公開しました。

本レポートは、EthereumとTronという2つの主要なブロックチェーンネットワークに焦点を当てています。そして、仮想通貨に関連する6つの主要な犯罪タイプを分析します。

  • 詐欺
  • ハッキングおよびエクスプロイト
  • テロ資金供与
  • 人身売買
  • 麻薬密売
  • 制裁関連活動

不正収益の定量的評価、オンチェーンのマネーロンダリング経路の構造分析、リスク集中箇所の特定を通じて、本レポートは2025年に仮想通貨を利用した犯罪がどのように進化したかを包括的に検証します。

経験的なオンチェーンデータ、ケーススタディ、および法執行機関の観察結果を組み合わせることで、本レポートは以下のような専門家向けの参考資料を提供します。

  • 業界コンプライアンスチーム
  • 規制当局および法執行機関
  • 取引所および決済機関
  • 調査・コンサルティング機関

規制の強化とオンチェーン取引量の拡大というグローバル環境において、本レポートは3つの主要な問いに答えることを目指します。

  1. 不正資金の規模はどのように変化したか?
  2. マネーロンダリング経路はどのように進化してきたか?
  3. 構造的な法執行のてこ入れポイントはどこにあるか?

レポートの主要調査結果

1. 制裁関連活動における1000億ドルの急増

2025年、制裁に関連する取引量は前年比で約1000億ドル増加しました。その主な要因は、ルーブル建てステーブルコインA7A5の700億ドルの取引量でした。このステーブルコインは、従来の金融チャネルを迂回することを目的としています。

2. 15億ドルのLazarusによる攻撃と階層的なマネーロンダリング

Lazarus Groupは依然として最も巧妙な脅威アクターであり、2025年のBybitに対する15億ドルのエクスプロイトはその顕著な例です。彼らのマネーロンダリング戦略は、Ethereum上で複雑化し、ツール主導型になっています。現在、不正資金の20.1%がTornado Cashのようなミキサーを通じて隠蔽されています。

3. ステーブルコイン:1000億ドル以上の執行可能なインフラストラクチャ

ステーブルコインは、受動的なツールから能動的な規制インターフェースへと移行しました。2025年、凍結活動の規模は構造的な転換点を迎えました。例えば、Huione Groupのようなエンティティを制裁リストに追加したことで、追跡可能な不正フローが数十億ドル増加しました。これは、ステーブルコイン発行者が現在、契約レベルでルールを執行できることを示しています。

4. 東南アジアの産業化された詐欺経済

東南アジアの詐欺エコシステムは、完全に産業化された「人的サプライチェーン」となっています。Huione Groupは、TRONネットワーク上の全詐欺関連資金の約2.73%を占めていました。これは、組織犯罪のための主要なマネーロンダリングノードとして機能しました。

5. TRONにおける麻薬密売の金融化

麻薬密売はオンチェーンネットワークへと移行しました。その活動の大部分は、取引コストが低いためTRON上で行われています。これらのネットワークは現在、実際の金融サービスのように見える専門的なマネーロンダリング手法を使用しています。現金密輸からステーブルコインシステムへと資金を移動させています。

6. 80%の集中レバレッジの特定

リスクは均等に分布しておらず、高度に集中しています。TRONネットワークでは、詐欺収益の80%以上が最終的に少数の集中型取引所に流れ込んでいます。これは、大きな執行機会を示しています。当局は、主要な流動性ハブを制限することで、ほとんどの違法な資金稼ぎを阻止できます。

レポート概要

この36ページのレポートは、データ分析とオンチェーンの証拠に基づいています。また、一般的な実世界のケーススタディの内訳も含まれています。2025年の仮想通貨犯罪の全体像を示しています。この分野における主要な特徴、構造、およびトレンドを網羅しています。

対象読者:

  • 仮想通貨業界の専門家
  • コンプライアンスおよびリスク管理責任者
  • 取引所および決済機関
  • 規制当局および法執行機関
  • 調査・コンサルティング会社

業界は、より厳しい規則とより高い透明性に直面しています。本レポートは、関係者全員に明確で有用な調査を提供します。

フォームに記入して、2025年版クリプト犯罪レポート(PDF)をダウンロードしてください。

Sign up for the latest updates
Newsletter - April 2026
Security Insights

Newsletter - April 2026

In April 2026, the DeFi ecosystem experienced three major security incidents. KelpDAO lost ~$290M due to an insecure 1-of-1 DVN bridge configuration exploited via RPC infrastructure compromise, Drift Protocol suffered ~$285M from a multisig governance takeover leveraging Solana's durable nonce mechanism, and Rhea Finance incurred ~$18.4M following a business logic flaw in its margin-trading module that allowed circular swap path manipulatio

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly
Security Insights

~$7.04M Lost: GiddyDefi, Volo Vault & More | BlockSec Weekly

This BlockSec weekly security report covers eight attack incidents detected between April 20 and April 26, 2026, across Ethereum, Avalanche, Sui, Base, HyperLiquid, and MegaETH, with total estimated losses of approximately $7.04M. The highlighted incident is the $1.3M GiddyDefi exploit, where the attacker did not break any cryptography or use a flash loan but simply replayed an existing on-chain EIP-712 signature with the unsigned `aggregator` and `fromToken` fields swapped out for a malicious contract, demonstrating how partial signature coverage turns any historical signature into a generic permit. Other incidents include a $3.5M Volo Vault operator key compromise on Sui, a $1.5M Purrlend privileged-role takeover, a $413K SingularityFinance oracle misconfiguration, a $142.7K Scallop cross-pool index injection, a $72.35K Kipseli Router decimal mismatch, a $50.7K REVLoans (Juicebox) accounting pollution, and a $64K Custom Rebalancer arbitrary-call exploit.

The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis
Security Insights

The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis

This BlockSec deep-dive analyzes the KelpDAO $290M rsETH cross-chain bridge exploit (April 18, 2026), attributed to the Lazarus Group, tracing a causal chain across three layers: how a single-point DVN dependency enabled the attack, how DeFi composability cascaded the damage through Aave V3 lending markets to freeze WETH liquidity exceeding $6.7B across Ethereum, Arbitrum, Base, Mantle, and Linea, and how the crisis forced decentralized governance to exercise centralized emergency powers. The article examines three parameters that shaped the cascade's severity (LTV, pool depth, and cross-chain deployment count) and provides an exclusive technical breakdown of Arbitrum Security Council's forced state transition, an atomic contract upgrade that moved 30,766 ETH without the holder's signature.