Triple-A столкнулась с предполагаемым эксплойтом горячего кошелька на $9.7 млн в нескольких блокчейнах
Ключевые выводы
- •Triple-A, сингапурский поставщик криптоплатежей, столкнулся с предполагаемым эксплойтом горячего кошелька, в результате которого было выведено более $9.7 million в цифровых активах в нескольких блокчейн-сетях.
- •Компании по безопасности Specter и PeckShield отследили компрометацию в TRON, Ethereum, Polygon и Arbitrum, при этом дополнительная ончейн-активность была связана с Solana и TON.
- •Злоумышленник обменял похищенные активы через децентрализованные биржи, прежде чем перевести их через мост в Ethereum и консолидировать около 5,227 ETH на одном адресе кошелька.
- •На момент публикации Triple-A не выпустила официального заявления, поэтому остается неясным, были ли затронуты клиентские средства, резервы бизнеса или операционные активы.
- •Предполагаемый эксплойт произошел в течение недели, когда были зафиксированы несколько других крупных криптоатак, включая инциденты с AFX Trade, Verus Ethereum Bridge и B2 Network.

Triple-A, сингапурский поставщик инфраструктуры криптоплатежей, позволяющий компаниям принимать платежи в криптовалюте, как сообщается, столкнулся с предполагаемым эксплойтом горячего кошелька, в результате которого было выведено более $9.7 million в нескольких блокчейн-сетях.
Компании по блокчейн-безопасности и ончейн-аналитики сообщили, что похищенные активы были быстро обменены, переведены через мост в Ethereum и консолидированы в одном кошельке. Широкий охват задействованных сетей — включая EVM- и не-EVM-сети — подчеркивает повышенный риск, с которым сталкиваются мультичейн-операторы платежей: один скомпрометированный набор ключей может одновременно открыть доступ к казначейским средствам в разных экосистемах. На момент публикации Triple-A не выпустила официального заявления, подтверждающего инцидент или уточняющего, были ли затронуты клиентские средства, резервы бизнеса или операционные активы. Для продавцов и партнеров, использующих платежную инфраструктуру Triple-A, отсутствие ясности относительно принадлежности средств оставляет открытым вопрос о том, могут ли быть нарушены расчетные операции.
Исследователи безопасности отслеживают средства в нескольких сетях
Ончейн-аналитик Specter первым выявил подозрительные транзакции с участием кошельков, связанных с Triple-A. Первоначальная оценка аналитика указывала на потери свыше $9.3 million, прежде чем последующие обновления повысили предполагаемую сумму до более чем $9.7 million.
Блокчейн-компания по безопасности PeckShield позднее подтвердила эти выводы, сообщив, что злоумышленники вывели криптоактивы из горячих кошельков, работавших в TRON, Ethereum, Polygon и Arbitrum. Более раннее ончейн-отслеживание также связало подозрительную активность с Solana и TON, что предполагает, что компрометация могла затронуть несколько блокчейн-экосистем.
По данным расследователей, злоумышленник быстро обменял похищенные активы, прежде чем перевести их через мост в Ethereum. Затем средства были консолидированы на одном Ethereum-адресе, где находилось примерно 5,227 ETH, оценивавшихся примерно в $9.7 million на момент инцидента.
#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
Исследователи безопасности также выявили несколько дополнительных адресов кошельков, связанных с переводами. Однако они публично не приписали атаку какой-либо известной хакерской группе и не связали кошельки назначения с предыдущими эксплойтами.
Инцидент дополняет растущую серию нарушений криптобезопасности
Предполагаемый эксплойт подчеркивает сохраняющиеся проблемы безопасности, связанные с горячими кошельками, которые остаются подключенными к интернету для ускорения обработки транзакций. Хотя такие кошельки повышают эффективность платежей, они также имеют более широкую поверхность атаки по сравнению с решениями для офлайн-хранения.
Исследователи полагают, что злоумышленник, вероятно, получил несанкционированный доступ к инфраструктуре горячих кошельков Triple-A, прежде чем переместить ликвидные активы через децентрализованные биржи. Консолидация средств в Ethereum могла упростить последующие переводы и управление активами для злоумышленника.
Расхождение между первоначальной оценкой в $9.3 million и более поздней цифрой в $9.7 million может отражать дополнительные переводы, зафиксированные после первого предупреждения, либо быть связано с колебаниями рыночной цены Ethereum в ходе расследования.
Инцидент произошел вслед за несколькими другими крупными криптоэксплойтами, о которых сообщалось на той же неделе, включая атаки на AFX Trade, Verus Ethereum Bridge и B2 Network. Хотя расследователи не нашли доказательств связи между этими инцидентами, последняя атака усиливает растущие опасения по поводу кроссчейн-безопасности и хранения цифровых активов.
Ожидается, что Triple-A раскроет дополнительные детали после завершения внутреннего расследования. До тех пор точная причина предполагаемого эксплойта и полный финансовый ущерб остаются неподтвержденными.