首頁LBank 新聞中心
頂級熱錢包疑似遭漏洞攻擊,損失 970 萬美元
triple-a-hot-wallets-lose-9-7m-in-suspected-exploit
頂級熱錢包疑似遭漏洞攻擊,損失 970 萬美元
據報導,超過970萬美元從由Triple-A控制的熱錢包中被盜取。可疑的資金外流影響了至少四個區塊鏈網路,包括以太坊、Solana、波場和TON。據信,涉嫌攻擊者將這些所得資金匯集到以太坊上的約5,226.66枚以太幣中。Triple-A尚未證實此次入侵事件,也未透露客戶資金是否受到影響。
2026-07-25 來源:crypto.news

Triple-A 的熱錢包似乎在多個區塊鏈上損失了超過 970 萬美元,疑似攻擊者已將資產兌換並將所得資金整合至以太坊。

摘要
  • 據報導,超過 970 萬美元從 Triple-A 控制的熱錢包中被盜。
  • 可疑資金流出影響了至少四個網路,包括以太坊、Solana、TRON 和 TON。
  • 疑似攻擊者將所得資金整合至以太坊上的約 5,226.66 枚 ETH。
  • Triple-A 尚未證實此次入侵,也未透露客戶資金是否受到影響。

Triple-A 的熱錢包發生了什麼事

鏈上分析師 Specter 首先發現了與 Triple-A 相關的熱錢包的可疑交易,Triple-A 是一家總部位於新加坡的穩定幣支付基礎設施提供商。

Specter 最初估計,超過 930 萬美元的資金已被盜走、兌換並跨鏈轉移到以太坊。區塊鏈安全公司 PeckShield 隨後擴大了警報,而後續的估計則將疑似損失定在 970 萬美元以上。

據報導,此次活動影響了在以太坊、Solana、TRON 和 TON 上運作的 Triple-A 錢包。一些報導還指出涉及 Polygon 和 Arbitrum 的交易,這可能將事件擴展到六個網路。

截至撰寫本文時,Triple-A 尚未公開證實此次漏洞攻擊。該公司也未透露可疑活動何時開始、其錢包如何被存取,以及受影響的資產是屬於 Triple-A、其商業客戶還是支付接收者。

在沒有公司聲明或技術調查的情況下,此次事件仍被視為疑似熱錢包入侵,而非已證實的協議漏洞攻擊。

被盜資產已整合至以太坊

安全研究人員引用的鏈上數據顯示,被轉移的資產在離開受影響的錢包後,被兌換並橋接至以太坊。

據報導,接收地址持有約 5,226.66 枚 ETH,在發出警報時價值約 970 萬美元。將資產整合為以太幣可以讓一系列穩定幣和特定網路代幣更容易從一個地址移動。

研究人員尚未公開識別疑似攻擊者,也未確定該地址是否與之前的漏洞攻擊有關。沒有任何報告證實資金在到達以太坊後進入交易所、混幣器或其他服務。

Specter 最初估計的 930 萬美元與後續超過 970 萬美元的數字之間的差異,可能反映了額外的轉移或以太幣市場價值的變化。最終的經證實損失總額將取決於 Triple-A 識別所有受影響的錢包和交易。

Triple-A 事件為何在美國很重要

Triple-A 提供基礎設施,允許公司通過穩定幣和傳統銀行網路收取、轉換和發送付款。其服務包括商家結帳、商業支付、本地支付和跨境結算。

該公司聲明其作為持牌金融機構在美國、歐洲和新加坡運營。Triple-A 還持有新加坡金融管理局頒發的主要支付機構牌照,並於三月加入 Circle 支付網路以支援穩定幣兌換當地貨幣結算。

其在美國的業務為此次事件帶來了潛在的監管和交易對手層面問題,儘管沒有證據表明美國客戶或公司遭受了損失。任何對美國的影響將取決於哪個實體控制了錢包、誰擁有這些資產,以及是否涉及受監管的支付業務。

Triple-A 使用 Fireblocks 作為其數位資產基礎設施的一部分。然而,無論是鏈上研究人員還是 Triple-A 都沒有將此次疑似入侵歸因於 Fireblocks,也沒有現有證據表明該託管技術供應商受到了損害。

Triple-A 在另一次跨鏈攻擊後遭遇質疑

此次疑似入侵事件發生在另一起涉及跨鏈基礎設施的近期事件之後。正如 crypto.news 報導,一名攻擊者於 7 月 17 日偽造了 1,627 個 Solana 存款事件,目標是 Across Protocol 由 Risk Labs 營運的中繼器。

這些虛假存款請求在 18 個目標鏈上支付 4,170 萬美元。根據該協議的事後報告,在 Across 停止其 Solana 業務之前,Risk Labs 的中繼器處理了 581 個請求,將實際損失限制在不到 400 萬美元。

Across 和 Triple-A 的事件似乎沒有關聯。然而,這兩個案例都涉及跨越多個網路的活動,增加了參與檢測可疑轉移的錢包數量、交易系統和監控流程。

Triple-A 尚未解釋是否已暫停存款、提款或跨鏈操作。該公司下一次聲明需要闡明最終損失、受影響的資產、漏洞的來源以及客戶是否會獲得賠償。