Triple A、財務ウォレットの不正アクセス後にすべての負債を履行できると発表

1週間前
8分読む
8 ビュー

Triple Aの不正アクセス事件

Triple Aは、財務ウォレットへの不正アクセスにより同社が保有するデジタル資産が失われたことを確認しましたが、顧客の資金や支払い業務には影響がなかったと述べています。Triple Aは月曜日に発表した声明で、7月25日に自社のデジタル資産を保有する特定のウォレットへの不正アクセスを検出し、影響を受けたインフラを確保し、追加のセキュリティチェックを完了するために、一部のサービスを約3時間メンテナンスモードに置いたと報告しました。

シンガポールに拠点を置くステーブルコイン決済会社は、すべてのサービスがその後復旧し、すべての市場で取引と決済が正常に処理されていると伝えています。また、この事件は同社の財務資産にのみ影響を与え、財務的な影響は特定の運営口座に限られ、同社の財務準備金を通じて完全に吸収されると付け加えました。

顧客資産の保護

Triple Aによれば、顧客の資産は影響を受けていないとのことで、同社は顧客のためにデジタル資産の保管サービスを提供していないためです。代わりに、顧客の資金は、事件の影響を受けていない保護機関が管理する信託口座に別々に保管されています。

Triple Aはまた、十分な資本を保持しており、すべての負債を履行でき、侵害にもかかわらず、通常のサービスレベルで世界的に運営を続けていると述べました。この発表は、週末にブロックチェーン調査者からの報告に続くもので、Triple Aに関連するウォレットに関与する異常な取引が特定され、同社が事件を公に認める前に発表されました。

資産流出の詳細

オンチェーン調査者Specterは、最初にTriple Aに関連するウォレットから930万ドル以上が取り出されたと推定しましたが、追加の転送が特定されたため、推定額を970万ドル以上に修正しました。調査者は後に損失を約1180万ドルと推定しましたが、Triple Aは失われたデジタル資産の総額を公表していません。

TRON、Ethereum、TON、Solanaを含む複数のチェーンにわたるホットウォレットの継続的な資金流出が見られるようです。これまでに930万ドル以上が流出し、スワップされ、Ethereumにブリッジされています。資金は現在、ここに統合されています:Ethereum…

ブロックチェーンセキュリティ会社PeckShieldも、Specterの初期の発見後に疑わしい取引に注目しました。同社が声明を発表する前に、研究者たちは影響を受けたウォレットに会社の資金、顧客の資産、または支払い受取人の残高が含まれているかどうかを特定していませんでした。

調査の進展と今後の展望

Triple Aの最新の更新では、影響を受けたのは会社が保有する財務資産のみであり、顧客の資金は影響を受けたインフラから分離されていることが明確にされました。同社はまた、不正アクセスがどのように発生したのか、または事件が侵害された資格情報、インフラの弱点、または他の攻撃手法によるものかどうかを公表していません。そのため、侵害の正確な原因は現在も調査中です。

Specterからの以前の分析では、疑わしい活動がEthereum、Solana、TRON、TONで運営されているウォレットに関与していることが示されており、一部の報告ではPolygonやArbitrumでの取引も特定されています。オンチェーンの調査結果によると、転送された資産は影響を受けたウォレットを離れた後、Ethereumにスワップされ、ブリッジされました。

研究者たちは、受取アドレスが約5,226.66 ETHを蓄積し、活動が最初に特定されたときの価値は約970万ドルであったと報告しています。Triple Aも調査者も、疑わしい攻撃者を公に特定していません。

同社の発表時点では、資産がEthereumに到達した後、暗号通貨取引所、ミキサー、または他のマネーロンダリングサービスに転送されたという確認もありませんでした。Triple Aは、内部および外部のサイバーセキュリティ専門家、ブロックチェーンフォレンジックの専門家、シンガポール警察を含む関連当局と協力して、事件を調査し、影響を受けた資産を追跡し、回収努力を支援していると述べました。

この事件は、ブロックチェーンセキュリティ研究者が2026年を通じて暗号通貨プラットフォームや分散型金融プロトコルを標的にした攻撃の安定した流れを報告し続けている中で発生しました。

先週、分散型金融プロトコルLien Financeは、攻撃者がその債券検証および価格設定ロジックの欠陥を悪用した後、約542,144.63 USDCの損失を開示しました。ブロックチェーンセキュリティ会社SlowMistは、この悪用により、サポートされていない債券トークンが作成され、必要な担保を消費することなく実際のUSDC流動性と交換できるようになったと述べています。

DefimonAlertsと研究者exvulsecからの別の分析では、この攻撃は従来のスマートコントラクトの悪用ではなく、プロトコルの検証および評価の失敗として説明され、研究者たちはこの事件の一部を以前のDrift Protocol攻撃と比較しました。なぜなら、両方とも資産評価の弱点に関与していたからです。

分散型金融攻撃を追跡している研究者たちは、2026年の最初の7か月間で累積損失が6億3000万ドルを超えると推定しており、オラクル操作、価格設定の欠陥、侵害された資格情報、ブリッジ検証の弱点が今年記録された最も一般的な攻撃手法の中に含まれています。

$285百万のDrift Protocolの悪用に関連するウォレットが約3か月の非活動の後に資金の移動を再開したため、別の大規模な調査も今週も活発に行われています。オンチェーンの記録によると、23,095 ETH以上、約4440万ドル相当がTornado Cashに転送され、盗まれた資産の移動を追跡することがより困難になっています。