НовостиКриптовалютыTriple-A заявила, что взлом treasury-кошельков затронул средства компании, а не клиентские активы

Triple-A заявила, что взлом treasury-кошельков затронул средства компании, а не клиентские активы

Автор: Tron Weekly·

Ключевые выводы

  • Triple-A заявила, что взлом затронул treasury-кошельки с активами компании, а не клиентские средства.
  • Компания сообщила, что средства клиентов хранятся на отдельных трастовых счетах у safeguarding firms, что ограничило последствия инцидента.
  • Triple-A обнаружила несанкционированный доступ в субботу и примерно на три часа перевела часть сервисов в режим обслуживания, пока защищала инфраструктуру.
  • Блокчейн-исследователи наблюдали подозрительную активность в нескольких кошельках и сетях, включая TRON, Ethereum, TON и Solana.
  • Triple-A не раскрыла, как атакующие получили доступ, и не сообщила, были ли какие-либо активы восстановлены.
Triple-A заявила, что взлом treasury-кошельков затронул средства компании, а не клиентские активы

Triple-A сообщила, что несанкционированный доступ к ее treasury-кошелькам затронул цифровые активы, принадлежащие компании, тогда как клиентские средства не пострадали. Сингапурский платежный провайдер заявил, что обнаружил инцидент в субботу, а в понедельник подтвердил, что активы клиентов были отделены от скомпрометированной инфраструктуры.

После обнаружения доступа компания перевела некоторые сервисы в режим обслуживания. Период обслуживания длился около трех часов, в течение которых, по словам Triple-A, ее команды обеспечили защиту затронутой инфраструктуры.

Triple-A заявила, что не хранит цифровые активы от имени клиентов. Вместо этого средства клиентов размещаются на трастовых счетах у компаний-кастодианов. Компания отметила, что такая структура не позволила взлому затронуть клиентские средства, подчеркивая разделение, важное для платежных провайдеров, которые управляют как операционными кошельками, так и балансами клиентов.

Блокчейн-исследователи заметили подозрительные транзакции на выходных еще до публичного объявления Triple-A. Активность затронула несколько кошельков, связанных с компанией. Сначала было неясно, принадлежали ли активы Triple-A, ее клиентам или получателям платежей.

Ончейн-исследователь Specter сначала оценил, что из связанных кошельков было выведено более $9.3 million. Позднее оценка выросла до более чем $9.7 million после выявления дополнительных транзакций. Затем Specter оценил возможные потери примерно в $11.8 million, однако Triple-A пока не подтвердила эту цифру.

There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026

Компания не раскрыла размер потерь, связанных со взломом кошельков. В своем обновлении Triple-A описала активы как принадлежащие компании и находящиеся в составе treasury holdings.

Triple-A также не объяснила, как произошел взлом. Пока неясно, какие именно учетные данные или другие механизмы использовали атакующие для получения доступа.

По словам компании, она работает со своими внутренними командами безопасности и внешними фирмами по кибербезопасности. В расследовании также участвуют эксперты по блокчейн-криминалистике, власти и полиция Сингапура. Triple-A не назвала сроков завершения проверки или публикации дополнительных выводов.

Компания также не сообщила, были ли какие-либо из активов заморожены или возвращены. Она указала, что расследование включает как отслеживание, так и восстановление активов, что часто определяет, можно ли проследить скомпрометированные средства по цепочкам до их дальнейшего перемещения.

Инцидент последовал за другим недавним случаем безопасности в DeFi, связанным с Lien Finance, которая, как сообщается, потеряла 542,144.63 USDC после эксплуатации уязвимости в логике проверки и ценообразования облигаций.

🚨SlowMist TI Alert🚨 💸 @LienFinance Loss: ~542k USD 🔍 Root Cause: The exchangeEquivalentBonds function in BondMakerCollateralizedEth lacks proper multiset integrity checks. It only counts total exception occurrences instead of verifying each bondID's appearance per group.… — SlowMist (@SlowMist_Team) July 24, 2026

По данным SlowMist, недостатки в коде позволили создавать неподдерживаемые bond tokens и обменивать их на USDC без какого-либо обеспечения.

Исследователи сообщили, что атаки на DeFi привели к потерям более $630 million за первые семь месяцев 2026 года. Среди распространенных методов были манипуляции оракулами, уязвимости ценообразования, компрометация учетных данных и слабая проверка мостов. Взлом кошельков Triple-A пополнил этот более широкий перечень инцидентов в сфере криптобезопасности.