ニュース暗号資産暗号資産決済企業Triple-Aが970万ドルのマルチチェーン・ウォレット流出被害

暗号資産決済企業Triple-Aが970万ドルのマルチチェーン・ウォレット流出被害

著者: CryptoMeter io·

重要ポイント

  • •攻撃者はEthereum、TRON、Polygon、Arbitrumの各ネットワーク上でTriple-Aに関連するウォレットから970万ドル超を流出させた。
  • •盗まれた資産はEthereumにブリッジされ、約5,227 ETHを含む単一のウォレットに統合された。
  • •公開時点でTriple-Aは侵害を確認し、原因を特定する公式声明を発表していなかった。
  • •盗まれた資金の移動とスワップにクロスチェーン・インフラが使用されたことは、捜査追跡および資金回収の試みを妨げると予想される。
  • •今回のインシデントは、年内に決済処理事業者とそのウォレット・インフラを標的とした暗号資産セキュリティ侵害の増加傾向にさらなる一例を加えるものである。
暗号資産決済企業Triple-Aが970万ドルのマルチチェーン・ウォレット流出被害

暗号資産決済企業のTriple-Aが重大なセキュリティ侵害の被害に遭ったと報じられている。攻撃者は同社に関連する複数のブロックチェーンネットワーク上のウォレットから970万ドル超を流出させた。シンガポールを拠点とするTriple-Aは加盟店向けの暗号資産決済処理サービスを提供し、企業がデジタル資産による決済を受け付けられるようにしている。このため今回のインシデントは同社の運用流動性および加盟店クライアントとの関係に直接的な影響を及ぼす可能性がある。今回の攻撃は、同週に記録された注目すべき暗号資産盗難の連鎖にさらなる一例を加えるものである。

セキュリティ研究者は、Triple-Aが管理していると見られるウォレットから異常に大きな流出を検出した後、当初この不審な動きを特定した。オンチェーン分析によれば、攻撃者はEthereum、TRON、Polygon、およびArbitrum上で稼働するウォレットから資金を移動させた。盗まれた資産はその後Ethereumにブリッジされ、約5,227 ETHを含む単一のウォレットに統合された。

マルチチェーン攻撃がセキュリティ懸念を引き起こす

ブロックチェーン調査者は、盗まれた資産が急速にスワップされ、クロスチェーン・インフラを通じて移動されたと報告した。これは攻撃後に資産管理を合理化するために頻繁に用いられる手法である。複数ネットワークにまたがる資金移動は、取引追跡を混乱させる可能性があるクロスチェーン・ブリッジの特性により、法的調査および資金回収の双方を複雑化させると予想される。

これまでに報告された主な詳細:

  • 970万ドル超の暗号資産が流出した。
  • Ethereum、TRON、Polygon、およびArbitrum上のウォレットが影響を受けた。
  • 盗まれた資産はEthereumにブリッジされた。
  • 約5,227 ETHが単一の送金先アドレスに統合された。

本記事の公開時点で、Triple-Aはインシデントを確認する、またはウォレット流出の原因を開示する公式声明を発表していなかった。確認された声明がないため、影響を受けたウォレットが日々の決済処理に使用されるホットウォレットであったか、その他の運用機能に関連するインフラであったかは不明のままである。

業界は継続する攻撃の波に直面

今回報告された攻撃は、年間を通じて取引所、決済事業者、分散型金融プロトコルを標的にしてきた暗号資産セキュリティ侵害の増大するリストに新たな一例を加えるものである。決済処理事業者は加盟店やエンドユーザーに代わって資金を保管するため、エコシステムにおいて特に敏感な立場にあり、そのウォレット・インフラは頻繁に標的とされる。セキュリティ企業は、攻撃者がホットウォレット・インフラ、すなわちより高速な取引を実現するために資産をオンラインで保管するシステムに対して、攻撃の焦点をますます絞っていると警告し続けている。このようなシステムはオフラインのコールドストレージと比較してはるかに高い露出リスクを抱えている。

調査担当者は、盗まれた資金が分散型取引所、クロスチェーン・ブリッジ、またはミキシングサービスを通じて移動または洗浄される試みがないか、送金先ウォレットの監視を継続すると見られる。資産の一部でも凍結または回収できるかどうかは、取引所やブロックチェーン・セキュリティ企業の対応の迅速さ、および統合されたETHがKYC(顧客確認)やAML(マネーロンダリング防止)規制の対象となる中央集権型プラットフォームに到達するかどうかに依存する可能性が高い。

今回のインシデントは、デジタル資産の普及が拡大し続ける中で、セキュリティが暗号資産業界の最も根深い課題の一つであることを改めて浮き彫りにしている。ユーザーと企業の双方が、Triple-Aの対応およびブロックチェーン調査者からの今回の攻撃に関する追加情報を注視している。