Triple-A、複数ブロックチェーンにまたがる疑いのある9.7百万ドル規模のホットウォレット悪用被害
重要ポイント
- •シンガポール拠点の暗号資産決済事業者Triple-Aは、複数のブロックチェーンネットワークにまたがって9.7百万ドル超のデジタル資産が流出したとされるホットウォレット悪用被害を受けた。
- •セキュリティ企業SpecterとPeckShieldは、TRON、Ethereum、Polygon、Arbitrumにまたがる侵害を追跡し、追加のオンチェーン活動はSolanaとTONにも関連していた。
- •攻撃者は盗まれた資産を分散型取引所で交換した後、Ethereumへブリッジし、約5,227 ETHを単一のウォレットアドレスに集約した。
- •公開時点でTriple-Aは公式声明を発表しておらず、顧客資金、事業準備金、運用資産が影響を受けたかどうかは不明なままだった。
- •この疑いのある悪用は、AFX Trade、Verus Ethereum Bridge、B2 Networkに関わる事案を含め、同じ週に複数の大規模な暗号資産攻撃が発生する中で起きた。

暗号資産決済を企業が受け付けられるようにするシンガポール拠点の暗号資産決済インフラ提供企業Triple-Aが、複数のブロックチェーンネットワークにまたがって9.7百万ドル超を流出させたとされるホットウォレット悪用被害を受けたと報じられている。
ブロックチェーンセキュリティ企業とオンチェーンアナリストによると、盗まれた資産は迅速に交換され、Ethereumへブリッジされた後、単一のウォレットに集約された。関与したチェーンの範囲はEVM系と非EVM系ネットワークに及んでおり、単一の鍵セットが侵害された場合に、複数の異なるエコシステムにまたがる資金管理が同時に露出し得るという、マルチチェーン決済事業者が直面する高いリスクを示している。公開時点でTriple-Aは、この事案を確認する公式声明を出しておらず、顧客資金、事業準備金、または運用資産が影響を受けたかどうかも明らかにしていなかった。Triple-Aの決済基盤に依存する加盟店やパートナーにとって、資金の帰属に関する明確な説明がないことは、決済業務が混乱する可能性があるのかという疑問を残している。
セキュリティ研究者が複数ネットワークにまたがる資金移動を追跡
オンチェーンアナリストのSpecterは、Triple-Aに関連するウォレットを含む不審な取引を最初に特定した。同アナリストの初期推定では損失額は9.3百万ドル超とされていたが、その後の更新で疑いのある総額は9.7百万ドルを上回った。
ブロックチェーンセキュリティ企業PeckShieldはその後、この調査結果を裏付け、攻撃者がTRON、Ethereum、Polygon、Arbitrum上で稼働するホットウォレットから暗号資産を流出させたと報告した。初期のオンチェーン追跡では、不審な活動がSolanaとTONにも関連していることが示されており、侵害が複数のブロックチェーンエコシステムに及んだ可能性がある。
調査担当者によると、攻撃者は盗まれた資産を迅速に交換した後、Ethereumへブリッジした。資金はその後、約5,227 ETHを保有する単一のEthereumアドレスに集約され、事案発生時点の評価額はおよそ9.7百万ドルだった。
#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
セキュリティ研究者は、送金に関連する複数の追加ウォレットアドレスも特定した。ただし、攻撃を既知のハッキンググループに公に帰属させたり、送金先ウォレットを過去の悪用事案と結び付けたりはしていない。
暗号資産セキュリティ侵害の増加傾向に加わる事案
今回の疑いのある悪用は、迅速な取引処理を可能にするためインターネットに接続されたまま運用されるホットウォレットをめぐる、根強いセキュリティ上の課題を浮き彫りにしている。これらのウォレットは決済効率を高める一方で、オフライン保管ソリューションに比べて攻撃対象領域が広い。
研究者らは、攻撃者がTriple-Aのホットウォレットインフラに不正アクセスした後、分散型取引所を通じて流動性のある資産を移動させた可能性が高いとみている。収益をEthereumに集約することで、攻撃者にとって今後の送金が容易になり、資産管理も効率化される可能性がある。
初期推定の9.3百万ドルとその後の9.7百万ドルという数字の差は、最初の警告後に記録された追加送金を反映している可能性がある。また、調査期間中のEthereum市場価格の変動による可能性もある。
この事案は、同じ週に報告された他の複数の大規模な暗号資産悪用事案に続くもので、AFX Trade、Verus Ethereum Bridge、B2 Networkへの攻撃が含まれる。調査担当者はこれらの事案を結び付ける証拠を見つけていないものの、今回の攻撃はクロスチェーンセキュリティとデジタル資産カストディをめぐる懸念の高まりを改めて示している。
Triple-Aは、内部調査の完了後に追加情報を開示するとみられている。それまでは、疑いのある悪用の正確な原因と全体的な金銭的影響は未確認のままである。