世界的な監視下にある暗号ATM:FinCENとAUSTRACが詐欺とマネーロンダリングのリスクが高まる中、管理を強化

世界的な監視下にある暗号ATM:FinCENとAUSTRACが詐欺とマネーロンダリングのリスクが高まる中、管理を強化

最近、オーストラリアのトニー・バーク内務大臣は、暗号通貨ATMをターゲットにした新しい規制を公式に発表し、マネーロンダリング、詐欺、児童搾取に関連する**「高リスク商品」**に分類した。

バーク氏によると、オーストラリアにおける暗号ATMの数は、6年間でわずか23台から2,000台以上に急増している**。AUSTRACの調査によると、これらの端末で行われた大口取引**の85%が詐欺や違法行為に関連していることが明らかになった。

提案された法案は、AUSTRACにリスクの高い商品を制限または禁止する権限を与えるもので、暗号ATMを明確に含んでいる。Burke氏は、法案が今後数カ月以内に議会に提出されることを確認した。 一方、2025年8月4日、米国の金融犯罪取締ネットワーク(FinCEN)は通達FIN-2025-NTC1を発出し、暗号ATMの専門用語であるConvertible Virtual Currency kiosks (CVC kiosks)**に関連する違法行為について金融機関に警告し、**疑わしい活動報告書(SAR)**およびAMLコンプライアンス義務に対する明確な期待事項を設定した。

1.CVCキオスクとは何か?

CVC キオスク端末とは CVCキオスクは従来のATMと同様に機能し、ユーザーは暗号通貨を現金で売買することができます。キオスクは、コンビニエンスストア、ガソリンスタンド、ショッピングエリアに設置されていることが多く、通常、ライトコインやイーサリアムのような他の暗号通貨とともにビットコインの取引をサポートしています。 https://blocksec-static-resources.s3.us-east-1.amazonaws.com/assets/frontend/blocksec-strapi-online/3_89bbfa7129.png しかし、そのリスクはますます明らかになってきている。

2024年**年、FBIのインターネット犯罪苦情センター(IC3)は、暗号ATM詐欺に関連する10,900件以上の苦情を受け、**被害者の損失は2億4,670万ドルを超えた。

FTC**も同様に、暗号ATMに関わる詐欺の「爆発的な増加」を報告している。

その理由は明らかで、暗号送金が実行されると、決済に数日を要する従来の銀行送金とは異なり、ほぼ不可逆的かつ瞬時に送金されるからだ。このため、被害者は失った資金を取り戻す時間が実質的にない。

驚くべきことに、高齢者が主な被害者であり、60歳以上の高齢者は暗号ATM詐欺の餌食になる可能性が3倍高く、報告された被害全体の2/3を占めている

2.資金洗浄ツールとしての暗号ATM

詐欺だけでなく、CVCキオスクは麻薬カルテルや組織犯罪の強力なツールとなっている。

FinCENによる**銀行機密保護法(BSA)**データの分析によると、麻薬収入を洗浄するためにキオスク端末が頻繁に使用されている。米国麻薬取締局(DEA)**はさらに、**ジャリスコ・ニュー・ジェネレーション・カルテル(CJNG)**のような多国籍犯罪グループが、従来の現金密輸のリスクを回避する迅速な国境を越えた送金のために、ますますCVCに依存していることを確認した。

例えば、イリノイ州には、1,626台の暗号ATMがあり、シカゴだけでも1,100台以上が設置されている

麻薬取締局の調査によると、他州の犯罪者は、麻薬資金を海外に送金する前に暗号に変換するために、特別にシカゴを訪れることさえある。

3.CVC事業者のコンプライアンス状況

世界的に見ると、暗号ATMの数は急増しており、米国だけでも6年間で4,128台から37,342台に増加している。 しかしFinCENは、CVC事業者のコンプライアンス率は「驚くほど低い」と警告している。多くはBSAの義務に違反しており、金融犯罪のリスクを劇的に高めている。

合法的な事業者がなすべきこと

BSAでは、CVCキオスクの運営者はマネー・サービス・ビジネス(MSBs)に該当します。違反者は刑事訴追**に直面します。

彼らは次のことをしなければならない:

  • 営業開始後180日以内にFinCENに登録しなければならない。

  • 10,000ドルを超える現金取引についてはCTRを、2,000ドルを超える疑わしい取引についてはSARを提出する。

  • 顧客識別および取引データの記録を少なくとも5年間維持すること。

カリフォルニア州のような州は、顧客一人当たりの1日の取引限度額を💲1,000ドルに制限している。アイオワ州では、司法長官が、キオスク端末で2,000万ドル以上の詐欺を行った2つの事業者を訴えた。

4.広範な違反と強制措置

2021年のニュージャージー州の調査では、事業者の3分の1がFinCENに未登録であることが判明した。また、KYC要件を無視し、電話番号や電子メールだけで取引を受け入れている業者もあり、詐欺師にとって理想的な条件を作り出している。

さらに、事業者登録を偽造し、個人または偽の会社の銀行口座を使用し、連邦法で厳しく禁じられているCTR/SARの基準値を回避するために取引を仕組化する者もいた。 これは連邦法で厳しく禁じられている行為である。 FinCENの通達は実際の取締り例を挙げている:

  • オレンジ郡事件(2021年):オレンジ郡事件(2021年):元銀行員のカイス・モハマッドは、2500万ドル以上を処理する未登録のATMネットワークを運営し、AMLチェックを実施せず、禁固24カ月の判決を受けた。

  • ニューハンプシャー事件(2022年)**:3人のオペレーターが暗号ATMの現金入金に偽の会社口座を使用し、ワイヤー詐欺で有罪判決を受け、刑務所と罰金に直面。

同様の訴追は全国で数十件発生しており、罰金は数百万ドルに達し、違法収益の没収が義務付けられている。

5.Web3業界への教訓

FinCENとAUSTRACの行動は物理的な暗号ATMに焦点を当てているように見えるが、Web3エコシステムに対するより広範なメッセージを反映している。

AMLのギャップを悪用する詐欺師から訴追に直面するオペレーターまで、これらのケースは1つの真実を強調している:**リスクには境界がなく、コンプライアンスには近道がない。

この教訓はATMにとどまらず、取引所、DeFiプロトコル、決済プラットフォームにまで及んでいる。

世界の規制当局が事後対応から事前対応へとシフトする中、次世代コンプライアンス・システムを支えるような統合AMLツールは、デジタル金融にとって不可欠なインフラになりつつある。

Web3のイノベーションは、コンプライアンスを犠牲にしてはならない。

Sign up for the latest updates
Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

During the week of February 9 to February 15, 2026, three blockchain security incidents were reported with total losses of ~$657K. All incidents occurred on the BNB Smart Chain and involved flawed business logic in DeFi token contracts. The primary causes included an unchecked balance withdrawal from an intermediary contract that allowed donation-based inflation of a liquidity addition targeted by a sandwich attack, a post-swap deflationary clawback that returned sold tokens to the caller while draining pool reserves to create a repeatable price-manipulation primitive, and a token transfer override that burned tokens directly from a Uniswap V2 pair's balance and force-synced reserves within the same transaction to artificially inflate the token price.

Top 10 "Awesome" Security Incidents in 2025

Top 10 "Awesome" Security Incidents in 2025

To help the community learn from what happened, BlockSec selected ten incidents that stood out most this year. These cases were chosen not only for the scale of loss, but also for the distinct techniques involved, the unexpected twists in execution, and the new or underexplored attack surfaces they revealed.

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

On August 29, 2025, Panoptic disclosed a Cantina bounty finding and confirmed that, with support from Cantina and Seal911, it executed a rescue operation on August 25 to secure roughly $400K in funds. The issue stemmed from a flaw in Panoptic’s position fingerprint calculation algorithm, which could have enabled incorrect position identification and downstream fund risk.