NachrichtenKryptoTriple-A erleidet vermuteten Hot-Wallet-Exploit in Höhe von 9,7 Mio. USD über mehrere Blockchains

Triple-A erleidet vermuteten Hot-Wallet-Exploit in Höhe von 9,7 Mio. USD über mehrere Blockchains

Autor: LiveBitcoinNews·

Wichtige Erkenntnisse

  • •Triple-A, ein in Singapur ansässiger Krypto-Zahlungsanbieter, erlitt einen vermuteten Hot-Wallet-Exploit, bei dem über mehrere Blockchain-Netzwerke hinweg mehr als 9,7 Mio. USD an digitalen Vermögenswerten abgeflossen sind.
  • •Die Sicherheitsfirmen Specter und PeckShield verfolgten die Kompromittierung über TRON, Ethereum, Polygon und Arbitrum, wobei zusätzliche On-Chain-Aktivitäten mit Solana und TON verknüpft wurden.
  • •Der Angreifer tauschte gestohlene Vermögenswerte über dezentrale Börsen, bevor er sie auf Ethereum übertrug und ungefähr 5.227 ETH in einer einzigen Wallet-Adresse zusammenführte.
  • •Triple-A hatte zum Zeitpunkt der Veröffentlichung keine offizielle Stellungnahme abgegeben, sodass unklar blieb, ob Kundengelder, Geschäftsrücklagen oder operative Vermögenswerte betroffen waren.
  • •Der vermutete Exploit ereignete sich in einer Woche, in der mehrere weitere große Krypto-Angriffe verzeichnet wurden, darunter Vorfälle im Zusammenhang mit AFX Trade, der Verus Ethereum Bridge und B2 Network.
Triple-A erleidet vermuteten Hot-Wallet-Exploit in Höhe von 9,7 Mio. USD über mehrere Blockchains

Triple-A, ein in Singapur ansässiger Krypto-Zahlungsinfrastrukturanbieter, der Unternehmen die Annahme von Kryptowährungszahlungen ermöglicht, hat Berichten zufolge einen vermuteten Hot-Wallet-Exploit erlitten, bei dem über mehrere Blockchain-Netzwerke hinweg mehr als 9,7 Mio. USD abgeflossen sind.

Blockchain-Sicherheitsfirmen und On-Chain-Analysten berichteten, dass die gestohlenen Vermögenswerte schnell getauscht, auf Ethereum übertragen und in einer einzigen Wallet zusammengeführt wurden. Die Bandbreite der betroffenen Chains — die sich über EVM- und Non-EVM-Netzwerke erstrecken — verdeutlicht das erhöhte Risiko, dem Multi-Chain-Zahlungsanbieter ausgesetzt sind, da ein einziger kompromittierter Schlüsselsatz die Vermögenswerte über verschiedene Ökosysteme hinweg gleichzeitig offenlegen kann. Zum Zeitpunkt der Veröffentlichung hatte Triple-A keine offizielle Stellungnahme abgegeben, die den Vorfall bestätigt oder klärt, ob Kundengelder, Geschäftsrücklagen oder operative Vermögenswerte betroffen waren. Für Händler und Partner, die auf die Zahlungsinfrastruktur von Triple-A angewiesen sind, lässt die fehlende Klarheit bei der Zuordnung der Gelder die Frage offen, ob Abwicklungsvorgänge beeinträchtigt werden könnten.

Sicherheitsforscher verfolgen Gelder über mehrere Netzwerke

Der On-Chain-Analyst Specter identifizierte zunächst verdächtige Transaktionen mit Wallets, die mit Triple-A verbunden sind. Die anfängliche Schätzung des Analysten bezifferte die Verluste auf über 9,3 Mio. USD, bevor spätere Aktualisierungen den vermuteten Gesamtbetrag auf über 9,7 Mio. USD anhoben.

Die Blockchain-Sicherheitsfirma PeckShield bestätigte später die Ergebnisse und berichtete, dass Angreifer Krypto-Vermögenswerte aus Hot-Wallets abgezogen hatten, die auf TRON, Ethereum, Polygon und Arbitrum betrieben wurden. Frühere On-Chain-Analysen brachten die verdächtigen Aktivitäten zudem mit Solana und TON in Verbindung, was darauf hindeutet, dass die Kompromittierung mehrere Blockchain-Ökosysteme umfasst haben könnte.

Laut Ermittlern tauschte der Angreifer die gestohlenen Vermögenswerte schnell, bevor er sie auf Ethereum übertrug. Die Gelder wurden anschließend in einer einzigen Ethereum-Adresse zusammengeführt, die ungefähr 5.227 ETH enthielt, die zum Zeitpunkt des Vorfalls einen Wert von rund 9,7 Mio. USD hatten.

#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db

— PeckShieldAlert (@PeckShieldAlert) July 25, 2026

Sicherheitsforscher identifizierten auch mehrere zusätzliche Wallet-Adressen, die mit den Überweisungen in Verbindung stehen. Sie haben den Angriff jedoch noch keiner bekannten Hackergruppe zugeordnet noch die Ziel-Wallets mit früheren Exploits verknüpft.

Vorfall reiht sich ein in eine wachsende Serie von Krypto-Sicherheitsverletzungen

Der vermutete Exploit unterstreicht die anhaltenden Sicherheitsprobleme im Zusammenhang mit Hot-Wallets, die für eine schnellere Transaktionsabwicklung mit dem Internet verbunden bleiben. Während diese Wallets die Zahlungseffizienz erhöhen, bieten sie im Vergleich zu Offline-Speicherlösungen eine größere Angriffsfläche.

Forscher glauben, dass der Angreifer wahrscheinlich unbefugten Zugang zur Hot-Wallet-Infrastruktur von Triple-A erlangt hat, bevor er liquide Vermögenswerte über dezentrale Börsen verschob. Die Zusammenführung der Erlöse in Ethereum könnte künftige Überweisungen vereinfachen und das Vermögensmanagement für den Angreifer erleichtern.

Die Diskrepanz zwischen der anfänglichen Schätzung von 9,3 Mio. USD und dem späteren Betrag von 9,7 Mio. USD könnte zusätzliche Überweisungen widerspiegeln, die nach der ersten Warnung erfasst wurden, oder sie könnte auf Schwankungen des Marktpreises von Ethereum im Laufe der Ermittlungen zurückzuführen sein.

Der Vorfall folgt auf mehrere weitere große Krypto-Exploits, die in derselben Woche gemeldet wurden, darunter Angriffe auf AFX Trade, die Verus Ethereum Bridge und B2 Network. Obwohl Ermittler keine Beweise für eine Verbindung zwischen diesen Vorfällen gefunden haben, verstärkt der jüngste Angriff die wachsenden Bedenken hinsichtlich der Cross-Chain-Sicherheit und der Verwahrung digitaler Vermögenswerte.

Von Triple-A wird erwartet, dass das Unternehmen nach Abschluss seiner internen Untersuchung weitere Details bekannt gibt. Bis dahin bleiben die genaue Ursache des vermuteten Exploits und der gesamte finanzielle Schaden unbestätigt.