Triple-Aのホットウォレット、クロスチェーンでの疑わしいエクスプロイトにより9.7百万ドル超を損失か
重要ポイント
- •研究者らは、Triple-Aに関連するホットウォレットからの疑われる損失を9.7百万ドル超と推定している。
- •疑わしい移転はEthereum、Solana、TRON、TONに関与したと報告されており、一部の報告ではPolygonとArbitrumも挙げられている。
- •疑われる攻撃者は、収益をEthereum上で約5,226.66 ETHに集約した。
- •Triple-Aは本稿執筆時点で、この事案を確認しておらず、顧客資産が影響を受けたかどうかも開示していなかった。
- •疑われる侵害をFireblocksに関連付ける証拠や、同社のカストディ技術が侵害されたことを示す入手可能な証拠はない。

オンチェーンアナリストとブロックチェーンセキュリティ研究者によると、Triple-Aが管理するホットウォレットは複数のブロックチェーンにわたり9.7百万ドル超を失った可能性があり、疑われる攻撃者は資産をスワップし、収益をEthereum上に集約したとみられる。
疑わしい流出は、Ethereum、Solana、TRON、TONを含む少なくとも4つのネットワークに及んだと報告されている。一部の報告ではPolygonとArbitrumに関わる取引も指摘されており、事案の範囲が6つのネットワークに広がる可能性がある。
疑われる攻撃者は、収益をEthereum上で約5,226.66 ETHに集約した。Triple-Aは本稿執筆時点で侵害を確認しておらず、顧客資金が影響を受けたかどうかも開示していなかった。
Triple-Aのホットウォレットで確認された疑わしい活動
オンチェーンアナリストのSpecterは、ステーブルコイン決済インフラを提供するシンガポール拠点のTriple-Aに関連するホットウォレットで、疑わしい取引を最初に指摘した。
ホットウォレットはインターネットに接続されたウォレットで、通常は入金、出金、決済などの運用上の流動性に使われる。そのため、ウォレット侵害とプロトコルレベルのエクスプロイトを区別することは重要だ。影響を受ける管理体制、取引相手、回収手段が異なる可能性があるためだ。
Specterは当初、9.3百万ドル超が持ち出され、スワップされ、チェーンをまたいでEthereumへ移転されたと推定した。その後、ブロックチェーンセキュリティ企業PeckShieldが警告を拡散し、後続の推計では疑われる損失額が9.7百万ドル超とされた。
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw
この活動には、Ethereum、Solana、TRON、TON上で稼働するTriple-Aのウォレットが関与していたと報告されている。追加の報告ではPolygonとArbitrumでの活動の可能性も挙げられたが、Triple-Aは影響を受けたネットワークの範囲を公に確認していなかった。
同社はまた、疑わしい活動がいつ始まったのか、ウォレットがどのようにアクセスされたのか、影響を受けた資産がTriple-A、同社の法人顧客、または決済受取人のいずれに属するものだったのかも開示していなかった。
同社の声明や完了した技術調査がない中で、この事案は確認済みのプロトコルエクスプロイトではなく、ホットウォレット侵害の疑いにとどまっている。
資産はEthereumへブリッジされ集約
セキュリティ研究者が引用したオンチェーンデータは、移転された資産が影響を受けたウォレットを離れた後に交換され、Ethereumへブリッジされたことを示していた。
受取アドレスには、警告時点で約9.7百万ドル相当と評価された約5,226.66 ETHが保有されていたと報告されている。資産をEtherに集約することで、ステーブルコインやネットワーク固有トークンの混在した資産を1つのアドレスから移動しやすくなる可能性がある。
研究者らは、疑われる攻撃者を公に特定していない。また、受取アドレスが過去のエクスプロイトと関連しているかどうかも確認していない。資金がEthereumに到達した後、取引所、ミキサー、その他のサービスへ移動したことを確認した報告はない。
Specterによる当初の9.3百万ドル超という推計と、その後の9.7百万ドル超という数字の差は、追加の移転やEtherの市場価値の変動を反映している可能性がある。検証済みの損失額は、Triple-Aが影響を受けたすべてのウォレットと取引を特定できるかに左右される。
Triple-Aの決済事業が規制と取引相手に関する疑問を追加
Triple-Aは、企業がステーブルコインと従来の銀行ネットワークを通じて決済を受け取り、換金し、送金できるインフラを提供している。同社のサービスには、加盟店向けチェックアウト、法人決済、ローカル送金、クロスボーダー決済が含まれる。
決済企業の場合、運用ウォレット内の資産の出所と所有者は、事案が自己資金に限定されるのか、加盟店、決済フロー、または決済義務に影響するのかを左右し得る。これらの詳細は本稿執筆時点で開示されていなかった。
同社は、米国、欧州、シンガポールで認可を受けた金融機関として運営しているとしている。Triple-Aはまた、シンガポール金融管理局からMajor Payment Institutionライセンスを取得しており、ステーブルコインから現地通貨への決済を支援するため、3月にCircle Payments Networkへ参加した。
Triple-Aが米国で事業を展開していることから、この事案には規制面および取引相手に関する潜在的な側面がある。ただし、米国の顧客や企業が損失を被ったことを示す証拠はない。米国への影響は、どの法人がウォレットを管理していたのか、資産の所有者が誰だったのか、規制対象の決済業務が関与していたのかに左右される。
Triple-Aはデジタル資産インフラの一部としてFireblocksを利用している。しかし、オンチェーン研究者もTriple-Aも、疑われる侵害をFireblocksに帰しておらず、カストディ技術提供者が侵害されたことを示す入手可能な証拠はない。
別のクロスチェーン攻撃に続く事案
Triple-Aの侵害疑惑は、クロスチェーンインフラに関わる別の最近の事案に続くものだ。crypto.newsが報じたように、攻撃者は7月17日、Across ProtocolのRisk Labsが運営するリレイヤーを標的に、1,627件のSolana入金イベントを偽造した。
これらの虚偽の入金は、18の送信先チェーンにまたがる41.7百万ドルの支払いを要求していた。プロトコルの事後報告によると、AcrossがSolanaでの運用を停止する前にRisk Labsのリレイヤーは581件の要求を処理し、実現損失は4百万ドル未満に抑えられた。
AcrossとTriple-Aの事案に関連性はないとみられる。ただし、いずれのケースも複数のネットワークにまたがる活動を伴い、疑わしい移転を検知するために必要なウォレット、取引システム、監視プロセスの数を増やした。
Triple-Aは、入金、出金、またはクロスチェーン運用を停止したかどうかをまだ明らかにしていない。同社の次の声明では、最終的な損失額、影響を受けた資産、侵害の原因、顧客が補償を受けるかどうかが明確にされるとみられる。