Triple-A-Hot-Wallets verlieren Berichten zufolge mehr als 9,7 Millionen US-Dollar bei mutmaßlichem Cross-Chain-Exploit
Wichtige Erkenntnisse
- •Forscher schätzen den mutmaßlichen Verlust aus mit Triple-A verbundenen Hot Wallets auf mehr als 9,7 Millionen US-Dollar.
- •Verdächtige Transfers betrafen Berichten zufolge Ethereum, Solana, TRON und TON; Polygon und Arbitrum wurden in einigen Berichten ebenfalls genannt.
- •Der mutmaßliche Angreifer konsolidierte die Erlöse in etwa 5.226,66 ETH auf Ethereum.
- •Triple-A hatte den Vorfall zum Zeitpunkt der Veröffentlichung nicht bestätigt und nicht offengelegt, ob Kundenvermögen betroffen waren.
- •Es gibt keine verfügbaren Hinweise, die den mutmaßlichen Vorfall mit Fireblocks in Verbindung bringen oder zeigen, dass dessen Verwahrungstechnologie kompromittiert wurde.

Von Triple-A kontrollierte Hot Wallets scheinen über mehrere Blockchains hinweg mehr als 9,7 Millionen US-Dollar verloren zu haben. Der mutmaßliche Angreifer tauschte die Vermögenswerte und konsolidierte die Erlöse auf Ethereum, wie On-Chain-Analysten und Blockchain-Sicherheitsforscher berichten.
Verdächtige Abflüsse betrafen Berichten zufolge mindestens vier Netzwerke, darunter Ethereum, Solana, TRON und TON. Einige Berichte verwiesen zudem auf Transaktionen mit Polygon und Arbitrum, wodurch sich der Vorfall auf sechs Netzwerke ausweiten könnte.
Der mutmaßliche Angreifer konsolidierte die Erlöse in etwa 5.226,66 ETH auf Ethereum. Triple-A hatte den Vorfall zum Zeitpunkt der Veröffentlichung nicht bestätigt und nicht offengelegt, ob Kundengelder betroffen waren.
Verdächtige Aktivität in Triple-A-Hot-Wallets identifiziert
Der On-Chain-Analyst Specter machte erstmals auf verdächtige Transaktionen mit Hot Wallets aufmerksam, die mit Triple-A verbunden sind, einem in Singapur ansässigen Anbieter von Infrastruktur für Stablecoin-Zahlungen.
Hot Wallets sind mit dem Internet verbundene Wallets, die typischerweise für operative Liquidität genutzt werden, einschließlich Einzahlungen, Auszahlungen und Zahlungen. Deshalb ist die Unterscheidung zwischen einer Wallet-Kompromittierung und einem Exploit auf Protokollebene wichtig, da sich die betroffenen Kontrollen, Gegenparteien und Wiederherstellungsoptionen unterscheiden können.
Specter schätzte zunächst, dass mehr als 9,3 Millionen US-Dollar entfernt, getauscht und über Chains hinweg zu Ethereum transferiert worden waren. Das Blockchain-Sicherheitsunternehmen PeckShield verbreitete die Warnung später weiter, während nachfolgende Schätzungen den mutmaßlichen Verlust auf über 9,7 Millionen US-Dollar bezifferten.
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw
Die Aktivität betraf Berichten zufolge Triple-A-Wallets, die auf Ethereum, Solana, TRON und TON betrieben wurden. Weitere Berichte nannten mögliche Aktivitäten auf Polygon und Arbitrum, allerdings hatte Triple-A den Umfang der betroffenen Netzwerke nicht öffentlich bestätigt.
Das Unternehmen hatte außerdem nicht offengelegt, wann die verdächtige Aktivität begann, wie auf die Wallets zugegriffen wurde oder ob die betroffenen Vermögenswerte Triple-A, seinen Geschäftskunden oder Zahlungsempfängern gehörten.
Ohne eine Stellungnahme des Unternehmens oder eine abgeschlossene technische Untersuchung bleibt der Vorfall eine mutmaßliche Kompromittierung von Hot Wallets und kein bestätigter Protokoll-Exploit.
Vermögenswerte wurden zu Ethereum gebridget und dort konsolidiert
Von Sicherheitsforschern zitierte On-Chain-Daten deuteten darauf hin, dass die transferierten Vermögenswerte nach dem Verlassen der betroffenen Wallets getauscht und zu Ethereum gebridget wurden.
Die Empfängeradresse hielt Berichten zufolge etwa 5.226,66 ETH, bewertet mit ungefähr 9,7 Millionen US-Dollar zum Zeitpunkt der Warnung. Die Konsolidierung von Vermögenswerten in Ether kann es erleichtern, eine Mischung aus Stablecoins und netzwerkspezifischen Token von einer Adresse aus zu bewegen.
Forscher haben den mutmaßlichen Angreifer nicht öffentlich identifiziert. Sie haben auch nicht festgestellt, ob die Empfängeradresse mit früheren Exploits in Verbindung steht. Kein Bericht hat bestätigt, dass die Gelder nach Erreichen von Ethereum an eine Börse, einen Mixer oder einen anderen Dienst weitergeleitet wurden.
Die Differenz zwischen Specters ursprünglicher Schätzung von mehr als 9,3 Millionen US-Dollar und späteren Zahlen von über 9,7 Millionen US-Dollar könnte auf zusätzliche Transfers oder Veränderungen des Marktwerts von Ether zurückzuführen sein. Eine verifizierte Verlustsumme wird davon abhängen, dass Triple-A jede betroffene Wallet und jede Transaktion identifiziert.
Triple-As Rolle im Zahlungsverkehr wirft regulatorische und Gegenparteifragen auf
Triple-A stellt Infrastruktur bereit, mit der Unternehmen Zahlungen über Stablecoins und traditionelle Banknetzwerke einziehen, umwandeln und versenden können. Zu den Dienstleistungen gehören Händler-Checkout, Geschäftszahlungen, lokale Auszahlungen und grenzüberschreitende Abwicklung.
Bei einem Zahlungsunternehmen können Herkunft und Eigentum der Vermögenswerte in operativen Wallets darüber entscheiden, ob ein Vorfall auf Treasury-Mittel beschränkt ist oder Händler, Zahlungsströme oder Abwicklungsverpflichtungen betrifft. Diese Details waren zum Zeitpunkt der Veröffentlichung nicht offengelegt.
Das Unternehmen gibt an, als lizenziertes Finanzinstitut in den Vereinigten Staaten, Europa und Singapur tätig zu sein. Triple-A hält außerdem eine Major Payment Institution licence der Monetary Authority of Singapore und trat im März dem Circle Payments Network bei, um die Abwicklung von Stablecoins in lokale Währungen zu unterstützen.
Die Präsenz von Triple-A in den USA verleiht dem Vorfall eine potenzielle regulatorische und gegenparteibezogene Dimension, obwohl es keine Hinweise darauf gibt, dass amerikanische Kunden oder Unternehmen Verluste erlitten haben. Mögliche Auswirkungen in den USA hängen davon ab, welche Einheit die Wallets kontrollierte, wem die Vermögenswerte gehörten und ob regulierte Zahlungsprozesse beteiligt waren.
Triple-A nutzt Fireblocks als Teil seiner Infrastruktur für digitale Vermögenswerte. Weder On-Chain-Forscher noch Triple-A haben den mutmaßlichen Vorfall jedoch Fireblocks zugeschrieben, und es gibt keine verfügbaren Hinweise darauf, dass der Anbieter von Verwahrungstechnologie kompromittiert wurde.
Vorfall folgt auf separaten Cross-Chain-Angriff
Der mutmaßliche Triple-A-Vorfall folgt auf einen weiteren jüngsten Vorfall mit Cross-Chain-Infrastruktur. Wie crypto.news berichtete, fälschte ein Angreifer am 17. Juli 1.627 Solana-Einzahlungsereignisse, die auf den von Risk Labs betriebenen Relayer von Across Protocol abzielten.
Diese falschen Einzahlungen forderten Zahlungen in Höhe von 41,7 Millionen US-Dollar über 18 Ziel-Chains hinweg an. Der Relayer von Risk Labs erfüllte 581 Anfragen, bevor Across seine Solana-Operationen stoppte, wodurch der realisierte Verlust laut dem Nachbericht des Protokolls auf weniger als 4 Millionen US-Dollar begrenzt wurde.
Die Vorfälle bei Across und Triple-A scheinen nicht miteinander verbunden zu sein. In beiden Fällen erstreckte sich die Aktivität jedoch über mehrere Netzwerke, wodurch die Zahl der Wallets, Transaktionssysteme und Überwachungsprozesse zunahm, die zur Erkennung verdächtiger Transfers erforderlich sind.
Triple-A hat noch nicht mitgeteilt, ob Einzahlungen, Auszahlungen oder Cross-Chain-Operationen ausgesetzt wurden. Die nächste Erklärung des Unternehmens dürfte die endgültige Verlustsumme, die betroffenen Vermögenswerte, die Ursache des Vorfalls und die Frage klären, ob Kunden entschädigt werden.