Triple-Aの暗号資産ウォレット被害額、追加流出で1,180万ドルに拡大
重要ポイント
- •Triple-Aのウォレット侵害疑いによる推定損失は約1,180万ドルに増加した。
- •Specterは、最初の不審送金後に攻撃者がBitcoinとTRONでさらに180万ドルを盗んだと報告した。
- •影響を受けたネットワークには以前からEthereum、TRON、Polygon、Arbitrum、Solana、The Open Networkが含まれており、最新の調査結果を受けてBitcoinが追加された。
- •PeckShieldによると、盗まれた資産は一つのEthereumウォレットに集められ、そのウォレットは一時的に5,226.67 ETH、約973万ドル相当を保有していた。
- •Triple-Aは調査を開始したとし、顧客資金には影響がなかったとの見解を維持している。

Triple-Aの暗号資産ウォレットが侵害された疑いに関連する損失は、攻撃者が複数のブロックチェーンネットワークで新たに入金された資金を流出させ続けたことで、約1,180万ドルに増加した。
オンチェーン調査担当者のSpecterによると、このエクスプロイトは当初の窃取にとどまらず、最初の大規模な不審送金から31時間超が経過した後にも追加資産が消失した。Specterは、BitcoinおよびTRONネットワークでさらに180万ドルが盗まれ、総損失額が従来の推定を上回ったと報告した。
これまでの報道では、この攻撃はEthereum、TRON、Polygon、Arbitrum、Solana、The Open Networkに関連付けられていた。Bitcoinは、最新の調査結果を受けて初めて影響を受けたネットワークの一覧に加えられた。
ブロックチェーンセキュリティ企業PeckShieldも、このインシデントを監視する中でSpecterの調査を引用した。PeckShieldによると、盗まれた資産は単一のEthereumウォレットに集約され、そのウォレットは一時的に5,226.67 ETH、約973万ドル相当を保有していた。Specterはまた、侵害されたウォレットに新たな入金がなお到着しており、攻撃者が流入する資金を継続的に流出させることを可能にしていたと述べた。
資産の移動が続いていることは重要だ。決済処理業者は通常の加盟店業務の一環として、複数のチェーンで入金を受け取ることがあるためだ。ウォレット基盤が侵害された場合、調査担当者は通常、最初の流出だけでなく、入金アドレスが引き続き有効か、資金が攻撃者の管理するウォレットに集められているか、影響を受けたシステムが完全に隔離されているかも確認する。
Triple-A、顧客資金に影響はなかったと説明
Triple-AはXへの投稿でこのインシデントに言及し、ウォレット侵害について調査を開始したことを確認した。同社は調査完了後に正式な更新情報を発表するとし、顧客資金は攻撃の影響を受けていないと強調した。
同社は、侵害されたウォレットに保管されていた資産を特定していない。ただし、顧客の保有資産は保護されていると改めて述べた。
Triple-Aは、シンガポール金融管理局が発行したMajor Payment Institutionライセンスの下で運営されている。同社は、現地通貨で決済する加盟店向けにステーブルコイン決済を処理している。欧州子会社のPaytop SASはフランスで決済機関および暗号資産サービスプロバイダーのライセンスを保有しており、同社は米国とカナダでもマネーサービス事業の登録を維持している。
シンガポールのPayment Services Regulationsは、認可を受けたデジタル決済トークン提供業者に対し、顧客資産と会社保有資産を分別することを義務付けている。この区別は、顧客資金に影響はなかったとするTriple-Aの公表内容の中心にあるが、同社はニュースルームで約束していたインシデント報告書をまだ公表していない。
次に注目される開示は、どのウォレットが侵害されたのか、影響を受けたアドレスが置き換えられたのか、または無効化されたのか、そして攻撃者がアクセス可能なウォレットにさらなる入金が届くことをどのように防いでいるのかについての同社の説明になるとみられる。
今回の事例は、大規模な暗号資産セキュリティ侵害の相次ぐ発生に加わるものだ。AFX Tradeは最近、Arbitrumブリッジのエクスプロイトにより2,415万ドルを失い、Verus-Ethereumブリッジも別の攻撃を受け、約754万ドルの損失が発生した。