予測市場の「アルファラクーン」、正体はGoogleエンジニアだった
Googleのセキュリティエンジニアが内部データを使い予測市場Polymarketで不正取引を行ったとして逮捕。仮想通貨の透明性が皮肉にも犯罪者の足跡を暴いた事件の全貌と、日本社会への示唆を読み解く。
120万ドル。これは、「今年最も検索された人物は誰か」という賭けで一人のエンジニアが手にした金額だ。しかし彼には、他の誰も持っていないものがあった。答えを事前に知っていたのである。
「AlphaRaccoon」の正体
2026年5月28日、Googleのセキュリティエンジニアであるミケーレ・スパニョーロ氏(36歳、イタリア国籍)がニューヨークで逮捕された。容疑はコモディティ詐欺、電信詐欺、マネーロンダリングの各1件。同氏は2014年からGoogleに勤務し、スイスのチューリッヒオフィスを拠点としていた。
米連邦捜査局(FBI)の告訴状によると、スパニョーロ氏は2025年10月から12月にかけて、予測市場プラットフォームPolymarketでGoogleの機密内部データを利用した取引を行っていた。最も注目されるのは、「Googleの2025年最多検索人物」を巡る取引だ。彼は殺人疑惑で世間の注目を浴びた無名の歌手D4vdが選ばれることを正確に予測し、120万ドルを獲得した。D4vdは2026年4月に実際に起訴されている。
FBI捜査官のブランドン・ラッツ氏は告訴状にこう記している。「スパニョーロ氏は、取引相手となった一般投資家とは異なり、Googleの機密性の高い商業的価値のある内部データにアクセスすることで、賭けの結果を事前に知っていた」。
Polymarketの観察者たちは以前から、「AlphaRaccoon」というユーザー名のアカウントが不自然なほど高い的中率を示していることに気づいていた。ブロックチェーン上のすべての取引は公開されているため、このアカウントの動きは誰でも追跡できた。皮肉なことに、透明性を売りにした仮想通貨の仕組みが、犯罪者の足跡を鮮明に残すことになったのだ。
なぜ今、この事件が重要なのか
これはアメリカで予測市場における不正行為で逮捕された2件目の事例だ。最初のケースは2026年4月、元米陸軍特殊部隊将校がニコラス・マドゥロ前ベネズエラ大統領の拘束に関連した市場で賭けを行ったとして逮捕されたものだ。両事件ともニューヨーク南部地区連邦検察が担当している。
Polymarketはすでに議会の監視下に置かれていた。先週、下院監視・政府改革委員会のジェームズ・コマー委員長が予測市場プラットフォームにおけるインサイダー取引の調査を開始し、Polymarketに顧客審査方法に関する情報提供を要請したばかりだった。
OpenAIも今年初め、予測プラットフォームでインサイダー情報を使った取引を行った社員を解雇しているが、逮捕には至っていない。テック企業従業員が予測市場での活動で逮捕されたのは、今回が初めてのケースとなる。
Polymarketには二つの側面がある。米国内で合法的に運営される比較的小規模なプラットフォームと、技術的には米国でブロックされているが仮想通貨を使って取引される大規模なオフショア版だ。今回の事件はこの法的グレーゾーンの問題を改めて浮き彫りにしている。
各ステークホルダーの視点
Googleの広報担当ジャクリン・バスケス氏は「当社は法執行機関の捜査に協力しています。当該社員は全社員が利用できるツールを使ってマーケティング資料にアクセスしましたが、そのような機密情報を賭けに利用することは当社のポリシーに対する重大な違反です。社員を休職処分とし、適切な措置を講じます」と述べた。
Polymarket側は「ブロックチェーン取引は透明で追跡可能であり、悪意ある行為者は必ず痕跡を残す」と強調し、今回の逮捕は自社が当局に通報した結果だと説明した。米商品先物取引委員会(CFTC)のマイケル・セリグ委員長も今月初め、AIツールを活用して予測市場における市場操作やインサイダー取引の摘発に取り組んでいることを明らかにしている。
日本の視点から見ると、この事件はいくつかの重要な問いを投げかける。日本でも楽天やソフトバンクなど大手テック企業が膨大な検索データや行動データを保有している。こうした内部データへのアクセス権を持つ従業員が、日本でも合法・非合法を問わず類似の予測プラットフォームで取引を行う誘惑にさらされる可能性はないだろうか。日本の金融商品取引法はインサイダー取引を厳しく規制しているが、予測市場という新しい形態への適用は明確ではない部分も残っている。
また、今回の事件はサイバーセキュリティの観点からも注目に値する。スパニョーロ氏はセキュリティエンジニアという、企業内で最も機密情報へのアクセスが求められる職種だった。内部脅威(インサイダー・スレット)の管理は、日本のデジタル庁が推進するゼロトラスト・セキュリティ戦略においても重要課題として位置づけられている。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
ブラウザのサイドチャネル攻撃「FROST」が、SSDのタイミング計測により閲覧履歴やアプリ情報を盗み見る。一般ユーザーから企業まで影響する新手法を解説。
Google社員が社内の機密データを使いPolymarketで約1.2億円の不正利益を得たとして連邦検察に起訴。インサイダー情報と予測市場の新たなリスクを問う。
英国ビザ申請の非公式サイト「UK Visa Portal」が、少なくとも10万件のパスポートや自撮り写真を公開状態で放置。セキュリティ問題が未解決のまま続いており、個人情報保護の観点から深刻な懸念を呼んでいます。
週3億2500万回ダウンロードされるStarletteに重大な脆弱性。MCPサーバーを経由してAIエージェントの認証情報が盗まれるリスクと、日本企業が今すぐ取るべき対応を解説します。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加