Triple-Aの決済ゲートウェイがマルチチェーンのホットウォレット攻撃で970万米ドル超の損失
重要ポイント
- •PeckShieldは、Triple-Aのホットウォレットが少なくとも6つのブロックチェーンネットワークにわたり970万米ドル超の流出を受けたと報告した。
- •盗難資産は分散型取引所を通じてスワップされ、Ethereumにブリッジされた後、1つのウォレットに統合された。
- •ブロックチェーンの記録によると、攻撃者のウォレットは5,226.66 ETHを保有しており、評価額は約972万米ドルであった。
- •攻撃者のウォレットへの最大の記録された送金は4,140 ETHであり、大半の資金は2026年7月24日と7月25日に移動された。
- •インシデントが検出されてから8時間以上経過しても、Triple-Aは侵害を公に説明せず、原因も確認していなかった。

シンガポールに拠点を置き、複数の管轄区域でライセンスを取得したフィアット・トゥ・クリプト決済ゲートウェイTriple-Aは、数百万米ドル規模のセキュリティ侵害の最新の被害者となった。攻撃者は少なくとも6つのブロックチェーンネットワークにまたがるホットウォレットインフラから970万米ドル超を流出させた。
ブロックチェーンセキュリティ企業PeckShieldは、この攻撃がTriple-Aのホットウォレットを標的とし、Ethereum、Solana、TRON、TON、Polygon、Arbitrumに影響を与えたと報告した。ホットウォレットは、顧客のリアルタイム取引処理を可能にするためにインターネットに接続されたままであり、リザーブをオフラインで保持するコールドストレージウォレットとは異なり、オンラインの秘密鍵を必要とするため、暗号資産業界全体で一般的な攻撃対象となっている。盗難資金はその後、分散型取引所でスワップされ、Ethereumにブリッジされた後、攻撃者によって単一のウォレットに統合された。
攻撃の詳細
PeckShieldの調査によると、攻撃者は資産をスワップしてEthereumにブリッジする前に、970万米ドル超の暗号資産を盗んだ。分散型取引所とクロスチェーンブリッジを使用して不法な利益を洗浄することは、暗号資産の攻撃において広く記録された戦術であり、これらのツールは追跡と復旧の取り組みを複雑化させる可能性がある。ブロックチェーンの記録によると、このウォレットは現在5,226.66 ETHを保有しており、評価額は約972万米ドルである。
盗難資金の大半は2026年7月24日と7月25日に送金された。最大の単一トランザクションでは4,140 ETHが攻撃者のウォレットに移動された。追加の入金には615 ETH、157 ETH、112 ETH、100 ETH、72 ETH、23 ETHが含まれていた。これらの送金を受け取った後、攻撃者は資金を0x01F…253b1と特定された単一のEthereumウォレットに統合した。
セキュリティ研究者は、攻撃者がまずTriple-Aのインターネット接続されたホットウォレットの制御権を取得したと考えている。これらのウォレットは、顧客の支払いを迅速に処理するために一般的に使用されている。アクセス権を取得した後、ハッカーはステーブルコインやその他の流動性の高い資産の盗難に焦点を当て、分散型取引所で迅速にスワップした後、収益をEthereumにブリッジした。
#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
公式声明はない
執筆時点で、インシデントが特定されてから8時間以上が経過しているが、Triple-Aは侵害の説明や攻撃の正確な原因の確認を行う公式声明を発表していない。
セキュリティ専門家は、大量の顧客資金を扱う企業は、ウォレット管理を強化し、秘密鍵の保護を改善し、オンラインで保持する資産量を減らすことで、同様の攻撃による潜在的な損失を制限すべきだと指摘している。このインシデントは、暗号資産セクター全体におけるホットウォレット侵害のより広範な傾向に加わるものであり、取引速度とセキュリティのバランスを取る決済処理事業者や取引所は依然として頻繁な標的となっている。