Горячие кошельки Triple-A, как сообщается, потеряли более $9,7 млн в предполагаемом межсетевом эксплойте
Ключевые выводы
- •Исследователи оценивают предполагаемый ущерб от горячих кошельков, связанных с Triple-A, в более чем $9,7 млн.
- •Подозрительные переводы, как сообщается, затронули Ethereum, Solana, TRON и TON; в некоторых отчетах также упоминались Polygon и Arbitrum.
- •Предполагаемый злоумышленник консолидировал вырученные средства примерно в 5,226.66 ETH в Ethereum.
- •На момент публикации Triple-A не подтвердила инцидент и не раскрыла, были ли затронуты клиентские активы.
- •Доступные данные не связывают предполагаемый взлом с Fireblocks и не указывают на компрометацию ее кастодиальной технологии.

Горячие кошельки под контролем Triple-A, по всей видимости, потеряли более $9,7 млн в нескольких блокчейнах: предполагаемый злоумышленник обменял активы и консолидировал вырученные средства в Ethereum, сообщили ончейн-аналитики и исследователи блокчейн-безопасности.
Подозрительные оттоки, как сообщается, затронули как минимум четыре сети, включая Ethereum, Solana, TRON и TON. В некоторых сообщениях также упоминались транзакции с участием Polygon и Arbitrum, что может расширить масштаб инцидента до шести сетей.
Предполагаемый злоумышленник консолидировал вырученные средства в объеме примерно 5,226.66 ETH в Ethereum. На момент публикации Triple-A не подтвердила взлом и не раскрыла, были ли затронуты средства клиентов.
Подозрительная активность выявлена в горячих кошельках Triple-A
Ончейн-аналитик Specter первым отметил подозрительные транзакции с участием горячих кошельков, связанных с Triple-A, сингапурским поставщиком инфраструктуры для платежей в стейблкоинах.
Горячие кошельки — это подключенные к интернету кошельки, которые обычно используются для операционной ликвидности, включая депозиты, выводы и платежи. Поэтому различие между компрометацией кошелька и эксплойтом на уровне протокола важно: затронутые механизмы контроля, контрагенты и варианты восстановления могут различаться.
Изначально Specter оценил, что более $9,3 млн были выведены, обменяны и переведены между сетями в Ethereum. Позже блокчейн-компания по безопасности PeckShield распространила предупреждение, а последующие оценки поместили предполагаемый ущерб выше $9,7 млн.
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw
Активность, как сообщается, касалась кошельков Triple-A, работающих в Ethereum, Solana, TRON и TON. Дополнительные отчеты указывали на возможную активность в Polygon и Arbitrum, хотя Triple-A публично не подтвердила масштаб затронутых сетей.
Компания также не раскрыла, когда началась подозрительная активность, каким образом был получен доступ к кошелькам и принадлежали ли затронутые активы Triple-A, ее корпоративным клиентам или получателям платежей.
В отсутствие заявления компании или завершенного технического расследования инцидент остается предполагаемой компрометацией горячих кошельков, а не подтвержденным эксплойтом протокола.
Активы были переведены через мосты и консолидированы в Ethereum
Ончейн-данные, на которые ссылались исследователи безопасности, указывали, что после вывода из затронутых кошельков переведенные активы были обменяны и отправлены через мосты в Ethereum.
На принимающем адресе, как сообщается, находилось около 5,226.66 ETH стоимостью примерно $9,7 млн на момент предупреждения. Консолидация активов в Ether может упростить перемещение с одного адреса смеси стейблкоинов и токенов, специфичных для отдельных сетей.
Исследователи публично не идентифицировали предполагаемого злоумышленника. Они также не установили, связан ли принимающий адрес с предыдущими эксплойтами. Ни один отчет не подтвердил, что после поступления в Ethereum средства были переведены на биржу, в миксер или другой сервис.
Разрыв между первоначальной оценкой Specter в более чем $9,3 млн и более поздними цифрами выше $9,7 млн может отражать дополнительные переводы или изменения рыночной стоимости Ether. Подтвержденная сумма потерь будет зависеть от того, сможет ли Triple-A идентифицировать каждый затронутый кошелек и каждую транзакцию.
Роль Triple-A в платежах добавляет регуляторные и контрагентские вопросы
Triple-A предоставляет инфраструктуру, которая позволяет компаниям принимать, конвертировать и отправлять платежи через стейблкоины и традиционные банковские сети. Ее услуги включают платежные решения для продавцов, бизнес-платежи, локальные выплаты и трансграничные расчеты.
Для платежной компании источник и принадлежность активов в операционных кошельках могут определить, ограничивается ли инцидент казначейскими средствами или затрагивает продавцов, платежные потоки либо расчетные обязательства. На момент публикации эти детали не были раскрыты.
Компания заявляет, что работает как лицензированное финансовое учреждение в США, Европе и Сингапуре. Triple-A также имеет лицензию Major Payment Institution от Monetary Authority of Singapore и в марте присоединилась к Circle Payments Network для поддержки расчетов между стейблкоинами и локальными валютами.
Присутствие Triple-A в США придает инциденту потенциальное регуляторное и контрагентское измерение, хотя нет доказательств того, что американские клиенты или компании понесли убытки. Любые последствия для США будут зависеть от того, какая организация контролировала кошельки, кому принадлежали активы и были ли задействованы регулируемые платежные операции.
Triple-A использует Fireblocks как часть своей инфраструктуры цифровых активов. Однако ни ончейн-исследователи, ни Triple-A не связывали предполагаемый взлом с Fireblocks, и доступные данные не указывают на то, что поставщик кастодиальных технологий был скомпрометирован.
Инцидент произошел после отдельной межсетевой атаки
Предполагаемый взлом Triple-A последовал за другим недавним инцидентом, связанным с межсетевой инфраструктурой. Как сообщал crypto.news, 17 июля злоумышленник сфабриковал 1,627 событий депозитов Solana, нацеленных на релеер Across Protocol, управляемый Risk Labs.
Эти ложные депозиты запрашивали выплаты на сумму $41,7 млн в 18 целевых сетях. Релеер Risk Labs выполнил 581 запрос, прежде чем Across остановил операции в Solana, ограничив фактический убыток менее чем $4 млн, согласно постинцидентному отчету протокола.
Инциденты Across и Triple-A, по-видимому, не связаны. Однако в обоих случаях активность охватывала несколько сетей, увеличивая число кошельков, транзакционных систем и процессов мониторинга, необходимых для выявления подозрительных переводов.
Triple-A пока не сообщила, приостанавливала ли она депозиты, выводы или межсетевые операции. Следующее заявление компании, как ожидается, должно прояснить окончательный размер убытка, затронутые активы, источник взлома и то, получат ли клиенты компенсацию.