Triple-A-Zahlungsgateway verliert über 9,7 Millionen US-Dollar bei Multi-Chain-Hot-Wallet-Exploit
Wichtige Erkenntnisse
- •PeckShield berichtete, dass die Hot Wallets von Triple-A über mindestens sechs Blockchain-Netzwerke hinweg um mehr als 9,7 Millionen US-Dollar geleert wurden.
- •Die gestohlenen Vermögenswerte wurden über dezentrale Börsen getauscht und zu Ethereum gebridget, bevor sie in einer Wallet konsolidiert wurden.
- •Blockchain-Daten zeigen, dass die Wallet des Angreifers 5.226,66 ETH im Wert von etwa 9,72 Millionen US-Dollar hielt.
- •Der größte erfasste Transfer in die Wallet des Angreifers betrug 4.140 ETH; die meisten Gelder wurden am 24. und 25. Juli 2026 bewegt.
- •Triple-A hatte den Sicherheitsvorfall mehr als acht Stunden nach seiner Entdeckung nicht öffentlich erklärt und die Ursache nicht bestätigt.

Triple-A, ein in Singapur ansässiges Fiat-zu-Krypto-Zahlungsgateway mit Lizenzen in mehreren Rechtsordnungen, ist zum jüngsten Opfer einer Sicherheitsverletzung in Millionenhöhe geworden. Angreifer zogen mehr als 9,7 Millionen US-Dollar aus der Hot-Wallet-Infrastruktur des Unternehmens über mindestens sechs Blockchain-Netzwerke ab.
Das Blockchain-Sicherheitsunternehmen PeckShield berichtete, dass der Exploit auf die Hot Wallets von Triple-A abzielte und Ethereum, Solana, TRON, TON, Polygon und Arbitrum betraf. Hot Wallets, die mit dem Internet verbunden bleiben, um die Echtzeitabwicklung von Kundentransaktionen zu ermöglichen, sind in der Kryptoindustrie eine häufige Angriffsfläche, da sie Online-Private-Keys erfordern — anders als Cold-Storage-Wallets, die Reserven offline halten. Die gestohlenen Gelder wurden anschließend auf dezentralen Börsen getauscht und zu Ethereum gebridget, wo der Angreifer die Vermögenswerte in einer einzigen Wallet konsolidierte.
Details des Angriffs
Nach den Untersuchungen von PeckShield stahl der Angreifer Kryptowährungen im Wert von über 9,7 Millionen US-Dollar, bevor er die Vermögenswerte tauschte und zu Ethereum bridgete. Die Nutzung dezentraler Börsen und Cross-Chain-Bridges zur Verschleierung von Erlösen ist eine gut dokumentierte Taktik bei Krypto-Exploits, da diese Werkzeuge die Nachverfolgung und Wiederbeschaffung erschweren können. Blockchain-Daten zeigen, dass die Wallet derzeit 5.226,66 ETH hält, bewertet mit etwa 9,72 Millionen US-Dollar.
Der Großteil der gestohlenen Gelder wurde am 24. und 25. Juli 2026 übertragen. Die größte Einzeltransaktion bewegte 4.140 ETH in die Wallet des Angreifers. Weitere Einzahlungen umfassten 615 ETH, 157 ETH, 112 ETH, 100 ETH, 72 ETH und 23 ETH. Nach Erhalt dieser Transfers konsolidierte der Angreifer die Gelder in einer einzigen Ethereum-Wallet, die als 0x01F…253b1 identifiziert wurde.
Sicherheitsforscher gehen davon aus, dass der Angreifer zunächst die Kontrolle über die mit dem Internet verbundenen Hot Wallets von Triple-A erlangte, die üblicherweise zur schnellen Verarbeitung von Kundenzahlungen genutzt werden. Nach dem Zugriff konzentrierte sich der Hacker darauf, Stablecoins und andere liquide Vermögenswerte zu stehlen, tauschte diese anschließend rasch auf dezentralen Börsen und bridgete die Erlöse danach zu Ethereum.
#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
Keine offizielle Stellungnahme
Zum Zeitpunkt der Veröffentlichung, mehr als acht Stunden nachdem der Vorfall identifiziert worden war, hatte Triple-A keine offizielle Stellungnahme veröffentlicht, die den Sicherheitsvorfall erklärt oder die genaue Ursache des Exploits bestätigt.
Sicherheitsexperten weisen darauf hin, dass Unternehmen, die große Mengen an Kundengeldern verwalten, ihr Wallet-Management stärken, den Schutz privater Schlüssel verbessern und die Menge der online gehaltenen Vermögenswerte reduzieren sollten, um potenzielle Verluste durch ähnliche Angriffe zu begrenzen. Der Vorfall fügt sich in ein breiteres Muster von Hot-Wallet-Kompromittierungen im Kryptosektor ein, in dem Zahlungsabwickler und Börsen, die Transaktionsgeschwindigkeit und Sicherheit ausbalancieren müssen, weiterhin häufige Ziele bleiben.