Triple-A: Kundengelder nach Exploit von Treasury-Wallets nicht betroffen
Wichtige Erkenntnisse
- •Triple-A erklärte, der Vorfall habe nur Treasury-Vermögenswerte des Unternehmens betroffen und keine Kundengelder offengelegt, die auf separaten Treuhandkonten gehalten werden.
- •Einige Dienste wurden für etwa drei Stunden in den Wartungsmodus versetzt, während das Unternehmen die betroffene Infrastruktur absicherte und Prüfungen abschloss.
- •Der On-Chain-Ermittler Specter schätzte die Verluste auf bis zu etwa $11.8 million, doch Triple-A hat den Gesamtwert des Verlusts nicht offengelegt.
- •Forscher berichteten, dass Vermögenswerte über Chains wie Ethereum, Solana, TRON und TON bewegt sowie anschließend getauscht und zu Ethereum gebridged wurden.
- •Triple-A erklärte, es sei weiterhin gut kapitalisiert, könne seine Verbindlichkeiten erfüllen und betreibe sein globales Geschäft auf normalem Serviceniveau weiter.

Triple-A erklärte, ein unbefugter Zugriff auf Treasury-Wallets des Unternehmens habe zu einem Verlust firmeneigener digitaler Vermögenswerte geführt, während Kundengelder und der Zahlungsbetrieb nicht betroffen gewesen seien.
Das in Singapur ansässige Stablecoin-Zahlungsunternehmen teilte am Montag in einer Stellungnahme mit, dass es am July 25 unbefugten Zugriff auf bestimmte Wallets entdeckt habe, in denen eigene digitale Vermögenswerte gehalten wurden. Triple-A versetzte einige Dienste vorübergehend für etwa drei Stunden in den Wartungsmodus, während das Unternehmen die betroffene Infrastruktur absicherte und zusätzliche Sicherheitsprüfungen abschloss.
Das Unternehmen erklärte, inzwischen seien alle Dienste wiederhergestellt, und Transaktionen sowie Abwicklungen würden in allen Märkten normal verarbeitet. Der Vorfall habe ausschließlich Treasury-Vermögenswerte betroffen; die finanziellen Auswirkungen seien auf bestimmte operative Konten begrenzt, die vollständig durch die Treasury-Reserven des Unternehmens aufgefangen würden.
Triple-A zufolge waren Kundenvermögenswerte nicht gefährdet, da das Unternehmen keine Verwahrdienstleistungen für digitale Vermögenswerte im Auftrag von Kunden anbietet. Stattdessen würden Kundengelder separat auf Treuhandkonten gehalten, die von Sicherungsinstituten geführt werden und nach Angaben des Unternehmens nicht von dem Vorfall betroffen waren. Diese Unterscheidung ist für die Reaktion des Unternehmens zentral, da Treasury-Wallets für die eigenen operativen Vermögenswerte der Firma genutzt werden, während getrennt verwahrte Kundengelder von Unternehmensbeständen und operativer Infrastruktur separiert bleiben sollen.
Das Unternehmen erklärte außerdem, es sei weiterhin gut kapitalisiert, könne alle seine Verbindlichkeiten erfüllen und betreibe sein globales Geschäft trotz des Vorfalls auf normalem Serviceniveau weiter.
On-Chain-Ermittler meldeten verdächtige Aktivitäten vor der Unternehmensmitteilung
Die Ankündigung von Triple-A folgte Berichten von Blockchain-Ermittlern am Wochenende, die ungewöhnliche Transaktionen im Zusammenhang mit Wallets identifiziert hatten, die mit dem Unternehmen verbunden sind, bevor dieses den Vorfall öffentlich bestätigte.
Der On-Chain-Ermittler Specter schätzte zunächst, dass mehr als $9.3 million aus Wallets entfernt worden seien, die Triple-A zugeordnet wurden, und erhöhte die Schätzung anschließend auf mehr als $9.7 million, nachdem weitere Transfers identifiziert worden waren. Später schätzte Specter die Verluste auf etwa $11.8 million. Triple-A hat den Gesamtwert der verlorenen digitalen Vermögenswerte nicht offengelegt.
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw
Auch das Blockchain-Sicherheitsunternehmen PeckShield machte nach Specters ersten Erkenntnissen auf die verdächtigen Transaktionen aufmerksam.
Bevor Triple-A seine Stellungnahme veröffentlichte, hatten Forscher nicht festgestellt, ob die betroffenen Wallets Unternehmensgelder, Kundenvermögenswerte oder Guthaben von Zahlungsempfängern enthielten. Die Aktualisierung des Unternehmens stellte klar, dass nur firmeneigene Treasury-Vermögenswerte betroffen waren und Kundengelder von der betroffenen Infrastruktur getrennt blieben.
Triple-A hat nicht offengelegt, wie es zu dem unbefugten Zugriff kam oder ob der Vorfall auf kompromittierte Zugangsdaten, Schwächen in der Infrastruktur oder eine andere Angriffsmethode zurückzuführen war. Die Ursache des Vorfalls wird weiterhin untersucht. Weitere Aktualisierungen dürften sich voraussichtlich auf den Angriffsweg konzentrieren, darauf, ob Sicherheitskontrollen versagt haben, und darauf, ob nachverfolgte Vermögenswerte über Börsen, Infrastrukturanbieter oder Strafverfolgungsbehörden eingefroren oder zurückgeholt werden können.
Vermögenswerte sollen über mehrere Blockchains bewegt worden sein
Frühere Analysen von Specter deuteten darauf hin, dass die verdächtige Aktivität Wallets auf Ethereum, Solana, TRON und TON betraf. Einige Berichte identifizierten außerdem Transaktionen auf Polygon und Arbitrum.
Den On-Chain-Erkenntnissen zufolge wurden die übertragenen Vermögenswerte nach dem Verlassen der betroffenen Wallets getauscht und zu Ethereum gebridged. Forscher berichteten, dass die Empfängeradresse ungefähr 5,226.66 ETH ansammelte, was bei der ersten Identifizierung der Aktivität einem Wert von rund $9.7 million entsprach.
Weder Triple-A noch die Ermittler haben den mutmaßlichen Angreifer öffentlich identifiziert. Zum Zeitpunkt der Unternehmensmitteilung gab es auch keine Bestätigung, dass die Vermögenswerte nach ihrer Ankunft auf Ethereum an eine Kryptowährungsbörse, einen Mixer oder einen anderen Geldwäschedienst übertragen worden waren.
Triple-A erklärte, es arbeite mit internen und externen Cybersicherheitsexperten, Blockchain-Forensikspezialisten und zuständigen Behörden, darunter die Singapore Police Force, zusammen, um den Vorfall zu untersuchen, die betroffenen Vermögenswerte nachzuverfolgen und Wiederherstellungsbemühungen zu unterstützen. Bei Vorfällen, bei denen Vermögenswerte über mehrere Chains bewegt werden, können öffentliche Blockchain-Daten Ermittlern helfen, Transfers zu verfolgen; eine Wiedererlangung hängt jedoch in der Regel davon ab, Gegenparteien zu identifizieren, die in der Lage sind, Gelder einzufrieren oder zurückzugeben.
Das Unternehmen nannte keinen Zeitplan für den Abschluss der Untersuchung und teilte nicht mit, ob ein Teil der gestohlenen Vermögenswerte eingefroren oder zurückerlangt wurde.
Vorfall folgt auf weitere Krypto-Sicherheitsereignisse im Jahr 2026
Der Vorfall ereignet sich zu einer Zeit, in der Blockchain-Sicherheitsforscher im Verlauf des Jahres 2026 weiterhin Angriffe auf Kryptowährungsplattformen und Protokolle der dezentralen Finanzwirtschaft melden. Der Fall Triple-A unterscheidet sich von Protokoll-Exploits dadurch, dass das Unternehmen einen unbefugten Zugriff auf Treasury-Wallets und nicht ein Versagen von Kundenverwahrung oder Zahlungsabwicklungssystemen beschrieb. Dennoch fügt er sich in ein breiteres Muster ein, bei dem Angreifer operative Krypto-Infrastruktur ins Visier nehmen.
In der vergangenen Woche meldete das DeFi-Protokoll Lien Finance einen Verlust von etwa 542,144.63 USDC, nachdem Angreifer Schwachstellen in seiner Logik zur Validierung und Preisbildung von Anleihen ausgenutzt hatten. Das Blockchain-Sicherheitsunternehmen SlowMist erklärte, der Exploit habe es ermöglicht, nicht unterstützte Bond-Token zu erstellen und gegen echte USDC-Liquidität einzutauschen, ohne die erforderlichen Sicherheiten zu verbrauchen.
Eine separate Analyse von DefimonAlerts und dem Forscher exvulsec beschrieb den Angriff auf Lien Finance eher als Versagen bei Protokollvalidierung und Bewertung denn als herkömmlichen Smart-Contract-Exploit. Forscher verglichen Teile des Vorfalls mit dem früheren Angriff auf Drift Protocol, da in beiden Fällen Schwächen bei der Bewertung von Vermögenswerten und nicht bei kryptografischen Schutzmechanismen eine Rolle spielten.
Forscher, die Angriffe auf dezentrale Finanzprojekte verfolgen, schätzten die kumulierten Verluste in den ersten sieben Monaten des Jahres 2026 auf mehr als $630 million. Als häufigste in diesem Jahr erfasste Angriffsmethoden nannten sie Oracle-Manipulation, Preisbildungsfehler, kompromittierte Zugangsdaten und Schwächen bei der Bridge-Validierung.
Eine weitere größere Untersuchung blieb in dieser Woche ebenfalls aktiv, nachdem Wallets, die mit dem $285 million schweren Exploit von Drift Protocol in Verbindung stehen, nach rund drei Monaten Inaktivität wieder Gelder bewegten. On-Chain-Daten zeigten, dass mehr als 23,095 ETH im Wert von etwa $44.4 million an Tornado Cash übertragen wurden, wodurch die Bewegung der gestohlenen Vermögenswerte schwerer nachzuverfolgen ist.