

ソーシャルメディア史上最悪級のセキュリティ侵害を主導した英国人ハッカーが、400万ポンド($5百万)超に及ぶ暗号資産の引き渡しを命じられました。ジョセフ・ジェームズ・オコナー(26歳)は、2023年に米国で、2020年7月に発生したTwitter攻撃の中心人物として有罪判決を受けています。この攻撃では、元米大統領バラク・オバマ、現大統領ジョー・バイデン、テック起業家イーロン・マスク、Amazon創業者ジェフ・ベゾス、セレブのキム・カーダシアンなど、世界的著名人のアカウントが標的となり、多数の世界的リーダーやテクノロジー企業幹部、大手ブランドも被害を受けました。
この巧妙な攻撃は、Twitterの内部管理ツールへの不正アクセスを通じて実行され、オコナーと共犯者は130以上の認証済みアカウントを乗っ取りました。これらのアカウントを使い、特定のウォレットアドレスへのBitcoin送付を呼びかけ、「送金額が2倍になる」と偽る詐欺的なツイートを発信しました。この典型的な暗号資産詐欺は、世界最大級のソーシャルメディアで前例のない規模で行われ、約$794,000相当のBitcoinが被害者から詐取されました。
最近、英国クラウン検察局(CPS)は、オコナーに関連する大規模なデジタル資産ポートフォリオを対象とする民事回収命令を取得したと発表しました。押収された暗号資産は、42.378 Bitcoin(BTC)、235.329 Ethereum(ETH)、143,273.57 Binance USD(BUSD)、15.23 USD Coin(USDC)で、総額は現在の市場価値で約410万ポンドに達します。元の盗難額$794,000からの大幅な価値増加は、暗号資産市場の変動性が犯罪収益と法執行機関の回収活動に大きく影響することを示しています。
押収資産は裁判所任命の管財人が換金し、収益は英国の民事回収手続きに従って配分される予定です。オコナーは2026年初頭に米国から送還され、現在スペイン在住ですが、ロンドンでの裁判には出廷しませんでした。代理として出廷した母親は、押収資産のすべての残存権益の放棄に同意し、民事回収命令を争わずに受け入れる旨を示しました。
米国でのオコナーの刑事事件は広範囲に及び、本人は連邦犯罪の複数の罪状で有罪を認めています。主な罪状は、コンピュータ侵入共謀、ワイヤーフラウド共謀、マネーロンダリング共謀、恐喝、脅迫的通信、16歳被害者へのサイバーストーキングなどでした。オコナーはスペインから米国連邦裁判所に引き渡され、5年の禁錮刑を受けた後、ヨーロッパに送還されました。
英国クラウン検察局は、引き渡し手続き中に暗号資産の移動や処分を防ぐため、資産凍結命令(Property Freezing Order)を取得していました。この措置により、複数国にまたがる複雑な管轄権にもかかわらず、デジタル資産を確実に保全できました。
CPS犯罪収益部門の最高検察官エイドリアン・フォスター氏は、「有罪判決が英国で出ていなくても、犯罪収益の剥奪を徹底するために、利用可能なすべての権限を行使しています」と述べ、国際協力と法的枠組みを通じた暗号資産の越境資産回収の重要性も強調しました。
オコナーが盗んだ暗号資産の価値上昇は、近年のビットコイン価格高騰によるものです。現在の市場価格は1ビットコインあたり$92,800近辺となり、2020年中頃のハック当時に比べてデジタル資産の価値はほぼ10倍に増加しました。この価格上昇により、オコナーの保有資産は検察の試算で410万ポンド超に膨れ上がりました。
当初の盗難額は2020年時点で約$794,000でしたが、その後の暗号資産市場の強気相場で、数百万ポンド規模へと成長しました。これは暗号資産犯罪の大きな課題であり、盗難資産の価値が犯行時と回収・判決時で大きく変動するため、返還額や犯罪収益算定の基準が複雑になることを示しています。
2020年7月のTwitter侵害は、ソーシャルメディア史でも最大級のセキュリティ失敗例です。当時Twitter(現X)は詐欺拡大を受け、世界3億5,000万人超に影響しうる全認証アカウントの一時ロックという異例の措置を講じました。事件は、プラットフォームの内部セキュリティや管理アクセス制御の重大な脆弱性を露呈しました。
調査により、英国人2名が無自覚に暗号資産取引所口座を開設し、オコナーが詐欺に利用したものの、両名は犯罪計画自体には関与していなかったことが明らかになりました。これはサイバー犯罪者が合法的な仲介者やサービスを不正活動に悪用する実態を示しています。
この事件は、暗号資産関連サイバー犯罪への懸念が高まる中で発生しました。世界中の政府・規制当局が、高度化するデジタル恐喝やランサムウェア攻撃、取引所ハッキングの急増を報告しています。法執行機関も、犯罪者がブロックチェーン取引の匿名性を利用して不正資金の出所を隠し、マネーロンダリング活動が急増していると指摘しています。
法廷書類に引用されたGlobal Ledgerのデータによれば、ハッカーは2025年最初の8か月間だけで119件のセキュリティ侵害を通じて$3十億超の暗号資産を盗み出しました。この金額は2024年通年の被害総額の1.5倍に達し、暗号資産関連サイバー攻撃の規模と巧妙さが拡大していることを示しています。
国際的な法執行措置も続いています。前年11月、米国司法省は北朝鮮のAPT38ハッキング部隊(国家支援型サイバー犯罪組織)に関連する$1,500万超のTether(USDT)の押収を進めました。同組織は2023年に起きた複数の主要な暗号資産取引所ハックにも関与しています。これらは国家主体の暗号資産窃盗が増加している現状を示しています。
EU法執行機関Europolは、暗号資産プラットフォームや取引所の不正プロフィールを含む4,900万件超の偽オンラインアカウントを作成したサイバー犯罪組織の摘発にも成功しました。大規模なSIMファームを用い、正規ユーザーを装う偽IDを生成し、資金洗浄や詐欺など暗号資産エコシステム内の違法行為に利用していました。
調査・攻撃の高度化が続く一方で、最新データでは暗号資産業界のセキュリティやインシデント対応力が短期的に改善傾向を示しています。2025年10月は年間で最も安全な月となり、ハッキング被害額は$18.18百万にとどまり、9月比で85%減少しました。これはセキュリティ対策の強化やインシデント検知の向上、Twitterハックのような大規模事件後の業界全体の意識変化の現れと考えられます。
ハッカーはマスク氏やオバマ氏など著名人のTwitterアカウントを乗っ取り、「ウォレットにビットコインを送れば同額や3倍にして返す」と偽った詐欺メッセージを投稿しました。被害者はハッカー管理のアドレスにビットコインを送金し、この継続的な手口で資金をだまし取られました。
5万人以上がこの詐欺の被害者となり、盗まれた暗号資産の総額は$560百万に達しました。被害者1人あたりの中央値損失額は約$8,000です。
ハッカーにはデータ侵害による金融詐欺の結果、$5百万の罰金が課されています。この罰則は、消費者金融情報の保護と、許可のない機密データへのアクセス違反に対する厳格な制裁を定めるGramm-Leach-Bliley法(GLBA)に基づいています。
盗まれた暗号資産の価値は市場価格の変動により増減します。ビットコインや主要な暗号資産は、普及拡大や機関投資家の参入、供給制限などを背景に価格が上昇し、保有資産の価値も連動して高まります。ハッカーの資産も暗号資産市場全体の成長で増加しています。
公式チャネルで直接確認し、セキュリティバッジや認証マークを必ず確認、予期しない投資勧誘は避ける、プロジェクトチームを十分調査する、ハードウェアウォレットを利用し、秘密鍵は絶対に共有しないことが重要です。確実な利益を約束する誘いには細心の注意を払い、投資前は必ず公式サイトで確認してください。
本件は、スマートコントラクトの欠陥、中央集権型取引所の脆弱性、不十分なセキュリティ体制といった重要な課題を浮き彫りにしています。ハッカーは侵害アカウントやプロトコルの隙を突いてデジタル資産を奪取しており、主なリスクはアクセス制御不足、取引検証の不備、脆弱なシステムへの資産集中です。











