НовостиКриптовалютыПлатежный шлюз Triple-A потерял более $9.7 млн в результате мультичейн-эксплойта горячих кошельков

Платежный шлюз Triple-A потерял более $9.7 млн в результате мультичейн-эксплойта горячих кошельков

Автор: Coinpedia·

Ключевые выводы

  • •PeckShield сообщила, что из горячих кошельков Triple-A было выведено более $9.7 млн как минимум в шести блокчейн-сетях.
  • •Похищенные активы были обменены через децентрализованные биржи и переведены через мосты в Ethereum, прежде чем их консолидировали в одном кошельке.
  • •Данные блокчейна показывают, что на кошельке злоумышленника находилось 5,226.66 ETH стоимостью около $9.72 млн.
  • •Крупнейший зафиксированный перевод на кошелек злоумышленника составил 4,140 ETH, при этом большая часть средств была перемещена 24 и 25 июля 2026 года.
  • •Более чем через восемь часов после обнаружения инцидента Triple-A публично не объяснила взлом и не подтвердила его причину.
Платежный шлюз Triple-A потерял более $9.7 млн в результате мультичейн-эксплойта горячих кошельков

Triple-A, сингапурский фиатно-криптовалютный платежный шлюз, лицензированный в нескольких юрисдикциях, стал очередной жертвой многомиллионного нарушения безопасности: злоумышленники вывели более $9.7 млн из его инфраструктуры горячих кошельков как минимум в шести блокчейн-сетях.

Блокчейн-компания по безопасности PeckShield сообщила, что эксплойт был направлен на горячие кошельки Triple-A и затронул Ethereum, Solana, TRON, TON, Polygon и Arbitrum. Горячие кошельки, которые остаются подключенными к интернету для обработки клиентских транзакций в реальном времени, являются распространенной поверхностью атаки в криптоиндустрии, поскольку требуют онлайн-доступа к приватным ключам, в отличие от холодных кошельков, где резервы хранятся офлайн. Похищенные средства затем были обменены на децентрализованных биржах и переведены через мосты в Ethereum, где злоумышленник консолидировал активы в одном кошельке.

Детали атаки

Согласно расследованию PeckShield, злоумышленник похитил криптовалюту на сумму более $9.7 млн, после чего обменял активы и перевел их через мосты в Ethereum. Использование децентрализованных бирж и межсетевых мостов для отмывания доходов является хорошо задокументированной тактикой в криптоэксплойтах, поскольку такие инструменты могут осложнять отслеживание и возврат средств. Данные блокчейна показывают, что на кошельке сейчас находится 5,226.66 ETH стоимостью примерно $9.72 млн.

Основная часть похищенных средств была переведена 24 и 25 июля 2026 года. Крупнейшая единичная транзакция переместила 4,140 ETH на кошелек злоумышленника. Дополнительные поступления включали 615 ETH, 157 ETH, 112 ETH, 100 ETH, 72 ETH и 23 ETH. После получения этих переводов злоумышленник консолидировал средства в одном Ethereum-кошельке, обозначенном как 0x01F…253b1.

Исследователи безопасности полагают, что злоумышленник сначала получил контроль над подключенными к интернету горячими кошельками Triple-A, которые обычно используются для быстрой обработки клиентских платежей. Получив доступ, хакер сосредоточился на краже стейблкоинов и других ликвидных активов, затем быстро обменял их на децентрализованных биржах, прежде чем перевести вырученные средства в Ethereum через мосты.

#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026

Официальной реакции нет

На момент публикации, более чем через восемь часов после выявления инцидента, Triple-A не выпустила официального заявления с объяснением взлома или подтверждением точной причины эксплойта.

Эксперты по безопасности отмечают, что компаниям, работающим с крупными объемами клиентских средств, следует усиливать управление кошельками, улучшать защиту приватных ключей и сокращать объем активов, хранящихся онлайн, чтобы ограничить потенциальные потери от подобных атак. Инцидент дополняет более широкую тенденцию компрометации горячих кошельков в криптосекторе, где платежные процессоры и биржи, балансирующие между скоростью транзакций и безопасностью, остаются частыми целями.