NachrichtenKryptoTriple-A sagt, dass der Angriff auf Treasury-Wallets Unternehmensmittel traf, nicht Kundenvermögen

Triple-A sagt, dass der Angriff auf Treasury-Wallets Unternehmensmittel traf, nicht Kundenvermögen

Autor: Tron Weekly·

Wichtige Erkenntnisse

  • Triple-A sagte, der Vorfall habe Treasury-Wallets mit unternehmenseigenen digitalen Vermögenswerten betroffen, nicht Kundengelder.
  • Das Unternehmen erklärte, Kundengelder seien in separaten Treuhandkonten bei Verwahrungsfirmen gehalten worden, wodurch die Auswirkungen des Vorfalls begrenzt wurden.
  • Triple-A entdeckte den unbefugten Zugriff am Samstag und schaltete einige Dienste für etwa drei Stunden in den Wartungsmodus, während die Infrastruktur gesichert wurde.
  • Blockchain-Ermittler beobachteten verdächtige Aktivitäten über mehrere Wallets und Chains hinweg, darunter TRON, Ethereum, TON und Solana.
  • Triple-A hat nicht offengelegt, wie die Angreifer Zugriff erhielten oder ob Vermögenswerte bereits zurückgewonnen wurden.
Triple-A sagt, dass der Angriff auf Treasury-Wallets Unternehmensmittel traf, nicht Kundenvermögen

Triple-A erklärte, dass unbefugter Zugriff auf seine Treasury-Wallets unternehmenseigene digitale Vermögenswerte offenlegte, während Kundengelder unberührt blieben. Der in Singapur ansässige Zahlungsdienstleister sagte, er habe den Vorfall am Samstag entdeckt und am Montag später bestätigt, dass die Vermögenswerte der Kunden von der kompromittierten Infrastruktur getrennt verwahrt wurden.

Nach der Entdeckung des Zugriffs versetzte das Unternehmen bestimmte Dienste in den Wartungsmodus. Die Wartungsphase dauerte etwa drei Stunden, in denen Triple-A zufolge seine Teams die betroffene Infrastruktur absicherten.

Triple-A sagte, dass es digitale Vermögenswerte nicht im Auftrag seiner Kunden hält. Stattdessen werden Kundengelder in Treuhandkonten bei Verwahrungsfirmen gehalten. Nach Angaben des Unternehmens verhinderte diese Struktur, dass der Angriff Kundengelder beeinträchtigte, und unterstreicht eine Trennung, die für Zahlungsdienstleister wichtig ist, die sowohl operative Wallets als auch Kundensalden verwalten.

Blockchain-Forscher bemerkten am Wochenende vor der öffentlichen Bekanntgabe von Triple-A verdächtige Transaktionen. Die Aktivität betraf mehrere mit dem Unternehmen verbundene Wallets. Zunächst war unklar, ob die fraglichen Vermögenswerte Triple-A, seinen Kunden oder Empfängern von Zahlungen gehörten.

Der On-Chain-Ermittler Specter schätzte zunächst, dass mehr als $9.3 million aus den verknüpften Wallets abgeflossen seien. Diese Schätzung stieg später nach der Identifizierung weiterer Transaktionen auf mehr als $9.7 million. Specter schätzte daraufhin, dass sich die möglichen Verluste auf etwa $11.8 million belaufen könnten, wenngleich Triple-A diese Zahl nicht bestätigt hat.

There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026

Das Unternehmen hat den mit dem Wallet-Hack verbundenen Verlustbetrag nicht offengelegt. In seinem Update bezeichnete Triple-A die Vermögenswerte als Unternehmensvermögen, das als Treasury-Bestände gehalten werde.

Triple-A hat auch nicht erklärt, wie der Angriff erfolgte. Derzeit ist unklar, welche Zugangsdaten oder welcher andere Mechanismus von den Angreifern genutzt wurde, um Zugriff zu erhalten.

Dem Unternehmen zufolge arbeitet es mit seinen internen Sicherheitsteams und externen Cybersecurity-Firmen zusammen. Auch Blockchain-Forensik-Experten, Behörden und die Singapore Police Force sind an der Untersuchung beteiligt. Triple-A hat keinen Zeitplan genannt, wann die Untersuchung abgeschlossen sein oder wann weitere Erkenntnisse veröffentlicht werden sollen.

Das Unternehmen sagte außerdem nicht, ob ein Teil der Vermögenswerte bereits eingefroren oder wiederhergestellt worden sei. Nach Angaben des Unternehmens umfasst die Untersuchung sowohl Nachverfolgungs- als auch Wiederherstellungsmaßnahmen, die oft darüber entscheiden, ob kompromittierte Mittel über verschiedene Chains hinweg verfolgt werden können, bevor sie weiter verschoben werden.

Der Vorfall folgt auf einen weiteren jüngeren DeFi-Sicherheitsfall bei Lien Finance, das Berichten zufolge 542,144.63 USDC verlor, nachdem eine Schwachstelle in seiner Bond-Validierungs- und Preislogik ausgenutzt worden war.

🚨SlowMist TI Alert🚨 💸 @LienFinance Loss: ~542k USD 🔍 Root Cause: The exchangeEquivalentBonds function in BondMakerCollateralizedEth lacks proper multiset integrity checks. It only counts total exception occurrences instead of verifying each bondID's appearance per group.… — SlowMist (@SlowMist_Team) July 24, 2026

Laut SlowMist ermöglichten die Codefehler die Erstellung nicht unterstützter Bond-Token und deren Tausch gegen USDC ohne jegliche Besicherung.

Forscher sagten, dass DeFi-Angriffe in den ersten sieben Monaten des Jahres 2026 zu Verlusten von mehr als $630 million geführt hätten. Zu den häufigen Angriffsmethoden gehörten Oracle-Manipulation, Preis-Schwachstellen, Kompromittierung von Zugangsdaten und schwache Bridge-Validierung. Der Angriff auf die Triple-A-Wallet reiht sich in diese breitere Liste von Krypto-Sicherheitsvorfällen ein.