Triple-A、ウォレット侵害は会社資産のみが影響し顧客資金は無事と発表
重要ポイント
- •Triple-Aは、事案は自社保有のトレジャリーウォレットのみが影響を受け、顧客資金は関与していないと述べた。
- •同社は7月25日に不正アクセスを把握し、短時間のメンテナンス後に通常稼働を復旧した。
- •公開Ethereum記録では、関連活動に結び付く単一アドレスへ5,287.08568411 ETHが移動したことが示されている。
- •Triple-Aは、総トレジャリー損失額や侵入経路をまだ開示していない。
- •同社は、調査でサイバーセキュリティ専門家、ブロックチェーン・フォレンジック専門家、当局と連携していると述べた。

シンガポール拠点のステーブルコイン決済企業Triple-Aは、会社自身のデジタル資産を保有するウォレットへの不正アクセス事案を7月25日に確認したと発表した。オンチェーン記録では5,287.08568411 ETHが1つの言及されたEthereumアドレスに移動したことが示されているが、同社は総トレジャリー損失額を開示しておらず、影響を受けたウォレットへのアクセス方法も説明していない。
Triple-Aは、顧客資産は影響を受けなかったと説明した。顧客資産は、影響を受けていない保護機関の信託口座で別管理されているためだという。同社は、影響を受けたインフラを保護した後、通常業務を復旧したと述べた。
Triple-Aのウォレット侵害で何が起きたのか?
この事案は、Triple-Aのシンガポール法人であるTriple A Technologies Pte. Ltd.が運用するウォレットへの不正アクセスを伴うもので、同社のトレジャリー資産が含まれていた。Triple-Aは、この侵害は自社保有のデジタル資産のみに影響し、顧客資金は関与していないと述べた。
同社は、顧客向けにデジタル資産のカストディサービスは提供していないと説明した。代わりに、顧客資金は保護機関の信託口座で別管理されているという。
Triple-Aは7月25日に事案を把握し、影響を受けたインフラを保護し、セキュリティチェックを完了した後に問題を封じ込めたと述べた。予防措置として、一部サービスは約3時間メンテナンスモードに切り替えられた。その後、全サービスは復旧し、全市場で取引と決済が通常通り処理されていると同社は説明した。
同社は、財務への影響は特定の運用口座に限定され、トレジャリー準備金で全額吸収されると述べた。また、十分な資本を有し、すべての負債を履行でき、世界的に通常のサービス水準で事業を継続しているとした。さらに、影響を受けたのはTriple A Technologies Pte. Ltd.が運用するウォレットのみで、他のTriple-A関連法人や事業は影響を受けていないと付け加えた。
オンチェーン記録はウォレット活動について何を示しているのか?
公開Ethereum記録では、事案に関連づけられた単一アドレスへの大量の資金移動が確認されているが、記録だけでは取引の全体的な時系列や資金の出所は特定できない。オンチェーン分析者Specterは、Ethereumアドレス0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1を、関連資金が集約されていたアドレスとして特定した。
Etherscanの記録によると、7月24日と7月25日に0.01 ETH超の入金が12件あり、合計は5,287.08568411 ETHに達した。これらのウォレット移動により、言及されたEthereumアドレスに資金が入ったことは確認できる。しかし、公開データだけでは、不正アクセスがいつ始まったのか、どの送金元ウォレットが関与したのか、Triple-Aが失った資産の正確な額は確認できない。
Triple-Aは、言及されたアドレスを確認しておらず、影響を受けたウォレットアドレスも開示していない。また、事案に関連する資産一覧や損失額も示していない。公開ウォレットの追跡情報は、顧客資金が影響を受けたウォレットとは分離されていたというTriple-Aの説明と矛盾しないが、ブロックチェーンデータだけでその分離を独自に検証することはできない。
損失額はどの程度と報じられているのか?
Triple-Aは、今回の事案による財務上の影響を正式には開示していない。Specterは、TRON、Ethereum、TON、Solanaを含む複数ネットワークにわたって、Triple-A関連ウォレットから不審な流出があったと報告した。同分析者は、資産がEthereum上に集約される前にスワップされ、ブリッジされたと述べている。
Specterは当初、9.3百万ドル超が流出したと推定した。その後、追加取引が特定されたことで推定額は約11.8百万ドルに引き上げられた。後の推定には、BitcoinおよびTRON नेटवर्कに関連する追加の引き出しも含まれている。
Specterはまた、この活動が31時間超継続し、影響を受けたTriple-Aのアドレスに新たに入金された資金が、到着後まもなく引き出されていたと主張した。これらの数値はブロックチェーン分析に基づくもので、Triple-Aによる確認はない。同社はトレジャリー損失の規模を開示しておらず、関与した資産の詳細も示していない。
Triple-Aは不正アクセス事案にどう対応しているのか?
Triple-Aは、事案の調査と影響を受けた資産の追跡のため、サイバーセキュリティ専門家、ブロックチェーン・フォレンジック専門家、当局と連携していると述べた。同社は、調査と回復活動の一環としてシンガポール警察およびその他の関連当局と協力しているという。
同社は、調査完了の時期を示しておらず、資産が回収されたかどうかも確認していない。現在も、不正アクセスの内容の把握、影響を受けた資産の移動追跡、回復支援に注力しつつ、通常の事業運営を維持しているとしている。
Triple-Aの規制上の位置づけはどうなっているのか?
Triple A Technologies Pte. Ltd.は、シンガポール通貨庁(Monetary Authority of Singapore)により、国内および越境送金、加盟店獲得、デジタル決済トークンサービスの提供を認可されたMajor Payment Institutionとして登録されている。このライセンス区分の下で事業を行う機関は、顧客資金保護要件を遵守しなければならない。
この規制上の登録は同社の義務を示すものだが、今回の事案でその要件が実際に満たされていたかを独自に判断するものではない。Triple-Aは、顧客資産が影響を受けたトレジャリーウォレットとは別に保管されていたため、顧客資金は露出していなかったと主張している。
結論
Triple-Aのウォレット侵害は、トレジャリーへの影響規模や不正アクセスの経緯をめぐる疑問を引き続き生んでいる。同社は、自社保有のデジタル資産が影響を受けたことは認めた一方で、顧客資金、決済業務、その他のグループ法人には影響がなかったとしている。
公開Ethereum記録では5,287.08568411 ETHが単一アドレスに移動したことが示されているが、総損失額やウォレット侵害の出所は確認できない。サイバーセキュリティ専門家、ブロックチェーン専門家、当局が関与する継続中の調査により、影響を受けた資産、アクセス方法、資金回収の可能性についてさらなる明確化が期待される。
用語集
Triple-A Wallet Breach: Triple-Aのウォレットへの不正アクセス。
On-Chain Data: ブロックチェーン上に保存された公開記録。
Etherscan: Ethereum取引を閲覧するためのプラットフォーム。
Stablecoin Payments: 価値が安定したデジタル通貨による決済。
Blockchain Forensics: 資産追跡のためにブロックチェーントランザクションを追跡すること。
Triple-A Wallet Breachに関するよくある質問
侵害で顧客資金は影響を受けましたか?
いいえ。Triple-Aは、顧客資金は別の信託口座で保管されていたため安全だったと述べています。
どの資産が影響を受けましたか?
影響を受けたのはTriple-A自身のトレジャリーデジタル資産のみです。
ウォレット活動に関連したETHはいくらでしたか?
オンチェーン記録では、5,287.08568411 ETHが1つのEthereumアドレスに移動したことが示されています。
Triple-Aのサービスは現在正常に稼働していますか?
はい。Triple-Aは、すべてのサービスが復旧し、通常通り稼働していると述べています。
だれがこの事案を調査していますか?
Triple-Aは、サイバーセキュリティ専門家、ブロックチェーン・フォレンジック専門家、シンガポール警察と連携しています。
出典
Cryptoslate
Triple-A
Etherscan
Incrypted
Cryptonews
続きを読む: How Triple-A Wallet Breach Affects Treasury While Client Funds Stay Safe "> How Triple-A Wallet Breach Affects Treasury While Client Funds Stay Safe