提供
Regulation & Legal

FBIのスパイ捜査官が、捜査対象者から100万ドル相当の仮想通貨を盗んだと連邦当局が発表しました。

元FBI上級特別捜査官が、捜査官たちが長年にわたり他者に警告し続けてきた行為、すなわち、進行中の対諜報事件の範囲外に出ることを想定されていなかった仮想通貨のシードフレーズへのアクセス権を悪用したとして告発されました。 検察当局によると、外国の諜報活動対象者と関連するウォレットから約100万ドル相当のデジタル資産が消失したが、これは高度なハッキングによるものではなく、鍵の保管場所を正確に把握していた人物によるものだったという。

共有
FBIのスパイ捜査官が、捜査対象者から100万ドル相当の仮想通貨を盗んだと連邦当局が発表しました。

主なポイント:

  • FBIの元上級特別捜査官であるパトリック・ヤロッチ氏は7月31日、連邦窃盗罪の容疑で逮捕されました。
  • ヤロッチ容疑者は敵対勢力の暗号資産ウォレットから約100万ドルを自身の口座に移したとされています。
  • アレクサンドリア連邦裁判所での審理が進む中、FBIは約92万5,000ドルを回収しました。

信頼されたアクセス権の悪用

パトリック・スティーブン・ヤロッチ容疑者(41歳)は7月31日、バージニア州アッシュバーンの自宅で逮捕され、その後アレクサンドリア拘置所に移送されました。連邦検察当局は同日、バージニア州東部地区連邦地方裁判所に刑事告訴状を提出し、ヤロッチ容疑者を「盗品の州間輸送」および「盗品の受領」の罪で起訴しました。

両容疑は、検察当局の主張によれば、彼が敵対的な外国情報機関の標的が所有するウォレットから密かに引き出した仮想通貨に起因します。ヤロッチは、2025年初頭にFBI本部の監督職に就くまで、FBIボストン支局で約8年間、国家安全保障に関する捜査を担当していました。

この異動により、彼は対諜報・スパイ対策課に配属され、厳重に制限された情報システムへのアクセス権限を得ました。仮想通貨に関連する事件では、捜査官が証拠としてウォレットの認証情報を確保することが常であり、そのため、証拠の保管の連鎖(チェーン・オブ・カストディ)や内部アクセス制御は、ブロックチェーン自体と同様に重要となります。

シードフレーズを現金化する

FBIワシントン支局の対諜報担当捜査官による宣誓供述書によると、ヤロッチは2024年末から2025年初頭にかけて、ある外国人の標的に関する捜査に携わっていた際、仮想通貨ウォレットを完全に制御するための復元用フレーズである「シードフレーズ」を発見した。 検察側は、彼がそれらのリカバリーフレーズを自身が管理するウォレットに取り込み、対象者の口座から約10回から12回にわたり資金を転送したと主張しています。

捜査当局によると、この窃盗容疑には高度なブロックチェーン技術や隠された脆弱性の悪用は一切必要なかったという。有効なリカバリーフレーズを所持することは、事実上、その仮想通貨の所有権を持つことに等しい。これらのフレーズを互換性のあるウォレットソフトウェアに入力すると、ネットワークは正当な所有者と不正に認証情報を取得した者を区別できないため、取引はオンチェーン上で正当なものとして表示される。

宣誓供述書によると、ヤロッチは捜査官に対し、政府が被害者の仮想通貨取引に対して何の措置も講じないのを見て苛立ちを覚え、「自ら事態を解決する」ことを決意したと述べました。また、彼はウォレットに関連する人物とは一切連絡を取っていないと主張し、資金の大部分は広範囲に支出されることなく、自身が管理するウォレットに留保されたままであったと強調しました。

捜査官が到着する前の自白

捜査の端緒は、捜査官がブロックチェーンの取引履歴を追跡してヤロッチにたどり着いたのではなく、ヤロッチ自身が自ら名乗り出たことでした。7月28日、彼は暗号化メッセージアプリ「シグナル(Signal)」を通じて司法省国家安全保障局の職員に連絡を取り、その後直接面会しました。 宣誓供述書によると、彼は感情的になり、「仮想通貨ウォレットに関して非常に不適切な判断を下した」ことを認め、この状況を「心が蝕まれている」と表現した。司法省の職員は、弁護士を依頼し、直ちに自ら出頭するよう助言した。

その後、ヤロッチはFBI本部に連絡し、警備担当者に「大失敗した」と伝えました。その夜遅く、捜査官たちが彼の自宅に到着し、政府所有物を回収するとともに、彼を行政休職処分としました。彼は一時的にウォレットの回復フレーズを記載したリストを提出しましたが、その後同意を撤回しました。 捜査当局によると、彼はその後「俺はクソみたいな失敗をした」と述べた後、黙秘権を行使した。FBIは2日後、彼が逮捕されたその日に彼の雇用を解雇した。

ブロックチェーンの痕跡を追って

捜査当局は、精巧な資金洗浄手法の背後に隠された資金を探すのではなく、複数のプラットフォームを経由して容疑者の不正利益を追跡しました。約18万8570ドルが、TD銀行の口座にリンクされたKrakenの口座内に残されていましたが、検察当局によれば、ヤロッチは自身のスマートフォンの顔認証機能を使用してこの口座にアクセスしていたということです。 さらに102万ドルが7月下旬、アプリケーション「Slush」を通じて分散型レンディングプロトコル「Suilend」に送金されていました。捜査当局によると、ヤロッチは「Suilend」を選んだ理由の一つとして水滴のロゴが気に入ったことを挙げ、遊休状態の仮想通貨でも利回りを得るために資産を預け入れたと述べました。 この点が注目されるのは、分散型金融(DeFi)の貸付プロトコルでは通常、オンチェーン上に恒久的な記録が残されるため、ウォレットの所有者が特定されれば捜査当局は明確な追跡経路を得られるからです。ヤロッチの同意を得て、FBIは7月31日、クラーケンおよびスイルエンドの口座から約925,426ドルを政府管理下のウォレットへ移管しました。 さらに165,582ドルがクラーケンの口座に残りました。これは残高がすでに米ドルに換算されており、同じ仮想通貨送金プロセスでは回収できなかったためです。

ポルトガルの計画がさらなる疑問を投げかける

ヤロッチの携帯電話を調べた結果、捜査の範囲は仮想通貨窃盗容疑にとどまらず、生成型人工知能(AI)の領域にまで拡大しました。 捜査官は5月と6月のChatGPTの会話記録を回収しました。そこには、イタリアやポルトガルのブドウ園で暮らしつつ、40歳になる前に約100万ドルで老後資金を賄う方法を模索する内容が含まれていました。その他のチャットでは、欧州連合(EU)の居住権取得について問い合わせ、家族の事情を踏まえてポルトガルが検討対象となっていました。

捜査当局はまた、ヤロッチ氏、その妻、および子供が9月3日にワシントンからリスボンへ渡航し、9月11日に帰国する航空券の予約記録も発見した。報道によると、携帯電話には6月中旬に作成された委任状が含まれており、ポルトガルの弁護士に税務および登録手続きを処理する権限を付与していた。 捜査官らはさらに、今年初めにドイツ、ポルトガル、グレナダへ旅行していたことも突き止めましたが、これらの渡航はセキュリティクリアランスの報告義務があるにもかかわらず一切開示されていなかったとされています。ヤロッチ氏は、仮想通貨を海外に移転する計画はなかったと否定し、ポルトガルへの旅行は単に友人を訪ねるためだけだったと捜査官に話しました。

次回の申告を注視

FBIは疑惑を把握した後、迅速に対応し、ヤロッチ氏を解雇するとともに本格的な刑事捜査を開始したと述べました。本件は現在、アレクサンドリアの連邦裁判所に移送されており、他の手段で解決されない限り、検察側は起訴を求める見通しです。

注目すべき提出書類としては、勾留審問、正式な起訴状、司法取引に加え、未申告の海外渡航やセキュリティクリアランスの報告義務違反に関連する追加の容疑が挙げられるでしょう。 外国情報活動の標的となった人物や敵対国の身元は依然として非公開のままであり、この事件において最も重要な詳細の一部は、事件のかなり後になって初めて明らかになる可能性があります。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

この記事のタグ