ニュース暗号資産Triple-Aのトレジャリーウォレット侵害とWEMIXのエクスプロイト、暗号資産セキュリティリスクを浮き彫りに

Triple-Aのトレジャリーウォレット侵害とWEMIXのエクスプロイト、暗号資産セキュリティリスクを浮き彫りに

著者: CoinEdition·

重要ポイント

  • •Triple-Aは、7月25日の侵害は同社のトレジャリーウォレットのみに影響し、顧客資金は侵害されていないと述べた。
  • •オンチェーン調査担当者のSpecterは、Ethereum、TRON、Polygon、Arbitrum上のウォレットにわたるTriple-Aの損失を約$11.8 millionと推定した。
  • •Triple-Aは、財務的影響はトレジャリー準備金でカバーされ、同社はすべての債務を履行できる状態にあると述べた。
  • •WEMIXは、攻撃者が約5.22 millionの裏付けのないWEMIX$トークンを発行し、約$724,000相当の資産をオフチェーンに移したと述べた。
  • •WEMIXは影響を受けたブリッジと分散型取引所を停止し、調査中に関連資産を凍結するよう取引所に要請した。
Triple-Aのトレジャリーウォレット侵害とWEMIXのエクスプロイト、暗号資産セキュリティリスクを浮き彫りに

ステーブルコイン決済会社のTriple-Aは、攻撃者が同社保有のデジタル資産を保管するトレジャリーウォレットに不正アクセスしたことを確認した。一方、オンチェーン調査担当者は損失額を約$11.8 millionと推定している。

Triple-Aは、顧客資産は保全機関の信託口座で分別管理されており、侵害の影響を受けていないとして、顧客資金に影響はなかったと説明した。この区別は決済企業にとって重要である。トレジャリーウォレットは通常、会社の運営資産を保有する一方、分別された顧客口座は顧客資金を会社自身の貸借対照表から切り離して管理することを目的としているためだ。

この開示と同時期に、WEMIXエコシステムはWEMIX$ステーブルコイン契約に関わる別個のスマートコントラクトエクスプロイトを報告した。この事案では、攻撃者が約5.22 millionの裏付けのないWEMIX$トークンを発行し、プロトコルが影響を受けた運用を停止する前に、約$724,000相当の資産をオフチェーンに移した。

Triple-A、顧客資産は侵害されていないと説明

Triple-Aは声明で、7月25日に同社自身のデジタル資産を保有する一部ウォレットへの不正アクセスを検知したと述べた。

同社は、Triple-Aが暗号資産のカストディサービスを提供していないため、この事案は顧客資金に影響しなかったと強調した。顧客資産は保全機関の信託口座で別途管理されており、これらは侵害にさらされていなかったという。

予防措置として、Triple-Aはインフラを保護する間、一部サービスを約3時間メンテナンスモードに移行した。同社によると、その後すべてのサービスは再開され、取引と決済は通常通り稼働している。

Triple-Aは盗まれた資産の価値を公表していない。ただし、オンチェーン調査担当者のSpecterは、Ethereum、TRON、Polygon、Arbitrum上のウォレットにわたる損失を約$11.8 millionと推定した。

Triple-Aによれば、影響を受けたのは同社のトレジャリー資産のみだった。同社は、財務的影響はトレジャリー準備金で全額カバーされるとし、十分な資本を維持しており、すべての債務を履行できる状態にあると付け加えた。

Triple-Aは、サイバーセキュリティ専門家、ブロックチェーンフォレンジック専門家、Singapore Police Forceと協力し、侵害の調査、盗難資産の追跡、回収作業の支援を進めていると述べた。ブロックチェーンフォレンジック企業は公開台帳上で盗難資金を追跡することが多いが、回収の可否は、資産が資金凍結可能な中央集権型の取引所などに到達するか、攻撃者が管理するウォレットにとどまるかに左右される場合がある。

WEMIX、別個のWEMIX$契約エクスプロイトを報告

Triple-Aの事案から24時間もたたないうちに、WEMIXブロックチェーンはWEMIX$ステーブルコイン契約に関わる別個のセキュリティ侵害を開示した。

WEMIXによると、攻撃者は同契約の制御権を取得し、約5.22 millionの裏付けのないWEMIX$トークンを発行した。攻撃者はその一部を交換し、プロトコルがブリッジと分散型取引所を停止する前に、約$724,000相当の資産をオフチェーンに移した。

初期報告では損失額は約$6.25 millionとされていた。WEMIXはその後、エコシステム外へブリッジされた金額は約$724,000だったと述べた。

WEMIXチームは、同プロジェクトが調査を続ける間、関連資産を凍結するよう取引所にも要請した。この対応は、トークン発行を伴うエクスプロイト後によく見られる封じ込め策を反映しており、プロジェクトは影響を受けた資産に関連する流動性経路、ブリッジ送金、取引所からの出金を制限しようとする。

2026年の暗号資産セキュリティ損失は増加が続く

Triple-AとWEMIXの事案は、2026年に報告された暗号資産セキュリティ侵害の増加リストに加わるものだ。業界推計では、今年すでにハッキングによって$1 billion超が失われており、トレジャリーウォレット管理とスマートコントラクトの脆弱性に関連する継続的なリスクを浮き彫りにしている。

この2つの事例は、暗号資産インフラの異なる部分が異なる形でリスクにさらされ得ることも示している。会社が管理するウォレットは運用上のセキュリティ不備を通じて標的にされる可能性があり、スマートコントラクトでは、攻撃者が発行や移転の仕組みに対する不正な制御を得た場合に損失が発生し得る。

Triple-Aは、同社の侵害は運用上のトレジャリーウォレットに限定されていたとの見解を維持している。一方、WEMIXは18カ月未満で2度目となる重大なセキュリティ事案を受け、回収作業を継続している。