ニュース暗号資産Triple-A、トレジャリーウォレットの不正利用後も顧客資金に影響なしと発表

Triple-A、トレジャリーウォレットの不正利用後も顧客資金に影響なしと発表

著者: crypto.news·

重要ポイント

  • •Triple-Aは、侵害の影響は会社のトレジャリー資産のみに及び、別個の信託口座に保管されている顧客資金はさらされていないと述べた。
  • •同社は影響を受けたインフラを保護し確認を完了する間、一部サービスを約3時間メンテナンスモードにした。
  • •オンチェーン調査担当者Specterは損失を最大約1,180万ドルと推定したが、Triple-Aは失われた総額を開示していない。
  • •研究者らは、資産がEthereum、Solana、TRON、TONを含むチェーンをまたいで移動し、スワップされたうえでEthereumにブリッジされたと報告した。
  • •Triple-Aは、十分な資本を維持し、負債を履行でき、通常のサービス水準で世界的な業務を継続していると述べた。
Triple-A、トレジャリーウォレットの不正利用後も顧客資金に影響なしと発表

Triple-Aは、同社のトレジャリーウォレットへの不正アクセスにより会社保有のデジタル資産に損失が発生した一方、顧客資金と決済業務には影響がなかったと述べた。

シンガポール拠点のステーブルコイン決済企業である同社は、月曜日の声明で、7月25日に自社のデジタル資産を保有する一部ウォレットへの不正アクセスを検知したと明らかにした。Triple-Aは、影響を受けたインフラを保護し、追加のセキュリティ確認を完了する間、一部サービスを約3時間にわたり一時的にメンテナンスモードに移行した。

同社によると、すべてのサービスはその後復旧し、全市場で取引と決済は通常どおり処理されている。今回の事案の影響はトレジャリー資産のみに及び、財務的影響は特定の運用口座に限定され、同社のトレジャリー準備金で全額吸収されるとしている。

Triple-Aは、顧客に代わってデジタル資産のカストディサービスを提供していないため、顧客資産はさらされていないと説明した。顧客資金は、保全機関が管理する信託口座に分別して保管されており、同社によれば、これらは今回の事案の影響を受けていない。この区別は同社の対応の中核となるもので、トレジャリーウォレットは同社自身の運用資産に使われる一方、分別された顧客資金は企業残高や運用インフラから切り離して維持されることを意図している。

同社はまた、十分な資本を維持しており、すべての負債を履行でき、侵害後も通常のサービス水準で世界的な業務を継続していると述べた。

会社発表前にオンチェーン調査担当者が不審な活動を指摘

Triple-Aの発表は、同社が事案を公に認める前に、同社に関連するウォレットをめぐる異常な取引を特定したブロックチェーン調査担当者による週末の報告を受けたものだった。

オンチェーン調査担当者のSpecterは当初、Triple-Aに関連するウォレットから900万ドル超が引き出されたと推定し、その後、追加の送金が確認されたことで推定額を970万ドル超に引き上げた。Specterは後に損失を約1,180万ドルと推定した。Triple-Aは失われたデジタル資産の総額を開示していない。

There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026

https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw

ブロックチェーンセキュリティ企業PeckShieldも、Specterの初期調査結果の後に不審な取引に注意を促した。

Triple-Aが声明を出す前、調査担当者は、影響を受けたウォレットに会社資金、顧客資産、または決済受取人の残高が含まれていたのかを判断していなかった。同社の最新発表では、影響を受けたのは会社保有のトレジャリー資産のみであり、顧客資金は影響を受けたインフラから分別されていたことが明確にされた。

Triple-Aは、不正アクセスがどのように発生したのか、また事案が認証情報の侵害、インフラ上の脆弱性、または別の攻撃手法によるものだったのかを開示していない。侵害の原因は引き続き調査中だ。今後の更新では、攻撃経路、セキュリティ管理に不備があったかどうか、追跡された資産が取引所、インフラ提供者、または法執行機関の経路を通じて凍結または回収できるかどうかに焦点が当たる可能性が高い。

資産は複数のブロックチェーンをまたいで移動したと報告

Specterによる以前の分析では、不審な活動はEthereum、Solana、TRON、TON上で運用されているウォレットに関係していたことが示された。一部の報告では、PolygonとArbitrum上の取引も特定されている。

オンチェーンの調査結果によると、移転された資産は影響を受けたウォレットを離れた後、スワップされ、Ethereumへブリッジされた。調査担当者は、受取アドレスに約5,226.66 ETHが蓄積されていたと報告しており、この活動が最初に特定された時点での価値はおよそ970万ドルだった。

Triple-Aも調査担当者も、疑われる攻撃者を公に特定していない。同社発表時点では、資産がEthereumに到達した後、暗号資産取引所、ミキサー、または他の資金洗浄サービスに移されたとの確認もなかった。

Triple-Aは、内部および外部のサイバーセキュリティ専門家、ブロックチェーンフォレンジック専門家、ならびにシンガポール警察を含む関係当局と協力し、事案の調査、影響を受けた資産の追跡、回収活動の支援を進めていると述べた。複数チェーンをまたいで移動した資産に関する事案では、公開ブロックチェーンの記録が調査担当者による送金追跡に役立つ可能性があるが、回収は通常、資金を凍結または返還できる相手方を特定できるかに左右される。

同社は、調査完了までの見通しを示しておらず、盗まれた資産の一部が凍結または回収されたかどうかも明らかにしていない。

侵害は2026年の他の暗号資産セキュリティ事案に続くもの

今回の事案は、ブロックチェーンセキュリティ研究者が2026年を通じて暗号資産プラットフォームや分散型金融プロトコルを狙った攻撃を継続的に報告する中で発生した。Triple-Aのケースは、同社が顧客カストディや決済処理システムの障害ではなく、トレジャリーウォレットへの不正アクセスと説明している点でプロトコルレベルのエクスプロイトとは異なるが、攻撃者が運用上の暗号資産インフラを狙う広範な傾向には合致している。

先週、分散型金融プロトコルLien Financeは、攻撃者が同プロトコルの債券検証および価格設定ロジックの欠陥を悪用した後、約542,144.63 USDCの損失を開示した。ブロックチェーンセキュリティ企業SlowMistは、このエクスプロイトにより、サポートされていない債券トークンが作成され、必要な担保を消費することなく実際のUSDC流動性と交換できたと述べた。

DefimonAlertsと研究者exvulsecによる別の分析では、Lien Financeへの攻撃は従来型のスマートコントラクトエクスプロイトではなく、プロトコルの検証と評価の失敗だと説明された。研究者らは、暗号学的保護ではなく資産評価の弱点が関与していた点で、同事案の一部を以前のDrift Protocol攻撃と比較した。

分散型金融攻撃を追跡する研究者は、2026年の最初の7カ月間の累計損失が6億3,000万ドルを超えると推定している。今年記録された最も一般的な攻撃手法として、オラクル操作、価格設定の欠陥、認証情報の侵害、ブリッジ検証の弱点が挙げられている。

今週は、2億8,500万ドル規模のDrift Protocolエクスプロイトに関連するウォレットが約3カ月の休止後に資金移動を再開したことで、別の大規模調査も継続していた。オンチェーン記録によると、約4,440万ドル相当の23,095 ETH超がTornado Cashに送金され、盗まれた資産の移動を追跡することがより困難になった。