НовостиКриптовалютыTriple-A заявила, что средства клиентов не пострадали после эксплойта казначейских кошельков

Triple-A заявила, что средства клиентов не пострадали после эксплойта казначейских кошельков

Автор: crypto.news·

Ключевые выводы

  • •Triple-A заявила, что взлом затронул только казначейские активы компании и не подверг риску средства клиентов, хранящиеся на отдельных трастовых счетах.
  • •Часть сервисов была переведена в режим обслуживания примерно на три часа, пока компания защищала затронутую инфраструктуру и проводила проверки.
  • •Ончейн-исследователь Specter оценил потери вплоть до примерно $11.8 million, однако Triple-A не раскрыла общую стоимость утраченных активов.
  • •Исследователи сообщили, что активы перемещались через сети, включая Ethereum, Solana, TRON и TON, при этом средства обменивались и переводились через мосты в Ethereum.
  • •Triple-A заявила, что остается хорошо капитализированной, способна выполнять свои обязательства и продолжает работать по всему миру на обычном уровне обслуживания.
Triple-A заявила, что средства клиентов не пострадали после эксплойта казначейских кошельков

Triple-A сообщила, что несанкционированный доступ к казначейским кошелькам компании привел к потере принадлежащих компании цифровых активов, тогда как средства клиентов и платежные операции не пострадали.

Сингапурская компания, занимающаяся платежами в стейблкоинах, сообщила в заявлении в понедельник, что 25 июля обнаружила несанкционированный доступ к некоторым кошелькам, на которых хранились ее собственные цифровые активы. Triple-A временно перевела часть сервисов в режим обслуживания примерно на три часа, пока защищала затронутую инфраструктуру и проводила дополнительные проверки безопасности.

Компания заявила, что с тех пор все сервисы были восстановлены, а транзакции и расчеты обрабатываются в обычном режиме на всех рынках. По ее словам, инцидент затронул только казначейские активы, а финансовые последствия ограничились отдельными операционными счетами и будут полностью покрыты за счет казначейских резервов компании.

Triple-A заявила, что активы клиентов не подвергались риску, поскольку компания не предоставляет услуги хранения цифровых активов от имени клиентов. Вместо этого средства клиентов отдельно хранятся на трастовых счетах в учреждениях, обеспечивающих сохранность активов, которые, по словам компании, не были затронуты инцидентом. Это разграничение является ключевым элементом позиции компании, поскольку казначейские кошельки используются для собственных операционных активов фирмы, тогда как обособленные средства клиентов должны оставаться отделенными от корпоративных балансов и операционной инфраструктуры.

Компания также заявила, что остается хорошо капитализированной, способна выполнять все свои обязательства и продолжает работать по всему миру на обычном уровне обслуживания, несмотря на взлом.

Ончейн-исследователи выявили подозрительную активность до заявления компании

Заявление Triple-A последовало за сообщениями блокчейн-исследователей, опубликованными на выходных, которые выявили необычные транзакции с участием кошельков, связанных с компанией, до того как она публично признала инцидент.

Ончейн-исследователь Specter первоначально оценил, что из кошельков, связанных с Triple-A, было выведено более $9.3 million, затем пересмотрел оценку до более чем $9.7 million по мере выявления дополнительных переводов. Позднее Specter оценил потери примерно в $11.8 million. Triple-A не раскрыла общую сумму утраченных цифровых активов.

There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026

https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw

Компания по блокчейн-безопасности PeckShield также обратила внимание на подозрительные транзакции после первоначальных выводов Specter.

До публикации заявления Triple-A исследователи не установили, содержали ли затронутые кошельки средства компании, активы клиентов или балансы получателей платежей. Обновление компании уточнило, что были затронуты только принадлежащие компании казначейские активы, а средства клиентов оставались отделенными от затронутой инфраструктуры.

Triple-A не раскрыла, как произошел несанкционированный доступ и был ли инцидент связан с компрометацией учетных данных, уязвимостями инфраструктуры или другим методом атаки. Причина взлома остается предметом расследования. Дальнейшие обновления, вероятно, будут касаться пути атаки, возможного сбоя каких-либо механизмов безопасности, а также того, можно ли заморозить или вернуть отслеженные активы через биржи, инфраструктурных провайдеров или правоохранительные каналы.

Активы, как сообщается, перемещались через несколько блокчейнов

Более ранний анализ Specter показал, что подозрительная активность затрагивала кошельки, работающие в Ethereum, Solana, TRON и TON. В некоторых сообщениях также упоминались транзакции в Polygon и Arbitrum.

Согласно ончейн-данным, после вывода из затронутых кошельков переведенные активы были обменяны и перенесены через мосты в Ethereum. Исследователи сообщили, что принимающий адрес накопил примерно 5,226.66 ETH, что оценивалось примерно в $9.7 million на момент первоначального выявления активности.

Ни Triple-A, ни исследователи публично не назвали предполагаемого атакующего. На момент заявления компании также не было подтверждения, что после поступления в Ethereum активы были переведены на криптовалютную биржу, в миксер или другой сервис для отмывания средств.

Triple-A сообщила, что работает с внутренними и внешними экспертами по кибербезопасности, специалистами по блокчейн-криминалистике и соответствующими органами, включая Полицию Сингапура, чтобы расследовать инцидент, отследить затронутые активы и поддержать усилия по их восстановлению. В инцидентах, связанных с перемещением активов через несколько сетей, публичные записи блокчейна могут помочь следователям отслеживать переводы, однако возврат обычно зависит от выявления контрагентов, способных заморозить или вернуть средства.

Компания не предоставила сроков завершения расследования и не сообщила, была ли какая-либо часть похищенных активов заморожена или возвращена.

Взлом произошел на фоне других инцидентов безопасности в криптоиндустрии в 2026 году

Инцидент произошел в период, когда исследователи блокчейн-безопасности продолжают сообщать об атаках на криптовалютные платформы и протоколы децентрализованных финансов в течение 2026 года. Случай Triple-A отличается от эксплойтов на уровне протокола тем, что компания описала несанкционированный доступ к казначейским кошелькам, а не сбой в системах хранения клиентских активов или платежных расчетов, но он все же вписывается в более широкий паттерн атак на операционную криптоинфраструктуру.

На прошлой неделе протокол децентрализованных финансов Lien Finance сообщил о потере около 542,144.63 USDC после того, как злоумышленники воспользовались недостатками в логике проверки облигаций и ценообразования. Компания по блокчейн-безопасности SlowMist заявила, что эксплойт позволил создавать неподдерживаемые bond-токены и обменивать их на реальную ликвидность USDC без использования необходимого обеспечения.

Отдельный анализ DefimonAlerts и исследователя exvulsec охарактеризовал атаку на Lien Finance как сбой валидации и оценки протокола, а не как обычный эксплойт смарт-контракта. Исследователи сравнили некоторые аспекты инцидента с более ранней атакой на Drift Protocol, поскольку в обоих случаях речь шла о слабых местах в оценке активов, а не в криптографических защитных механизмах.

Исследователи, отслеживающие атаки на децентрализованные финансы, оценили совокупные потери за первые семь месяцев 2026 года в более чем $630 million. Среди наиболее распространенных методов атак, зафиксированных в этом году, они назвали манипуляции оракулами, ошибки ценообразования, компрометацию учетных данных и слабые места в проверке мостов.

Еще одно крупное расследование также оставалось активным на этой неделе после того, как кошельки, связанные с эксплойтом Drift Protocol на $285 million, возобновили перемещение средств после примерно трех месяцев бездействия. Ончейн-записи показали, что более 23,095 ETH на сумму около $44.4 million были переведены в Tornado Cash, что усложнило отслеживание движения похищенных активов.