Взлом казначейских кошельков Triple-A и эксплойт WEMIX подчеркивают риски безопасности в криптоиндустрии
Ключевые выводы
- •Triple-A заявила, что взлом 25 июля затронул только казначейские кошельки компании и не привел к раскрытию средств клиентов.
- •Ончейн-исследователь Specter оценил потери Triple-A примерно в $11.8 million по кошелькам в Ethereum, TRON, Polygon и Arbitrum.
- •Triple-A заявила, что казначейские резервы покроют финансовые последствия, а компания сохраняет способность выполнить все обязательства.
- •WEMIX сообщил, что злоумышленник выпустил около 5.22 million необеспеченных токенов WEMIX$ и вывел за пределы блокчейна активы на сумму приблизительно $724,000.
- •WEMIX остановил затронутые мосты и децентрализованные биржи и попросил биржи заморозить связанные активы на время расследования.

Компания Triple-A, занимающаяся платежами в стейблкоинах, подтвердила, что злоумышленники получили несанкционированный доступ к казначейским кошелькам, в которых хранились принадлежащие компании цифровые активы; ончейн-исследователи оценили потери примерно в $11.8 million.
Triple-A заявила, что средства клиентов не пострадали, пояснив, что клиентские активы хранятся отдельно на трастовых счетах в организациях, обеспечивающих сохранность активов, и не были затронуты взломом. Это разграничение важно для платежных компаний, поскольку казначейские кошельки обычно содержат операционные активы компании, тогда как сегрегированные клиентские счета предназначены для отделения средств клиентов от собственного баланса компании.
Сообщение появилось на фоне отдельного эксплойта смарт-контракта в экосистеме WEMIX, связанного с контрактом стейблкоина WEMIX$. В ходе этого инцидента злоумышленники выпустили около 5.22 million необеспеченных токенов WEMIX$ и вывели за пределы блокчейна активы на сумму примерно $724,000 до того, как протокол остановил затронутые операции.
Triple-A заявляет, что клиентские активы не были затронуты
В заявлении Triple-A сообщила, что 25 июля обнаружила несанкционированный доступ к некоторым кошелькам, на которых хранились собственные цифровые активы компании.
Компания подчеркнула, что инцидент не затронул средства клиентов, поскольку Triple-A не предоставляет услуги криптокастодиального хранения. Вместо этого, по словам компании, клиентские активы хранятся отдельно на трастовых счетах в организациях, обеспечивающих сохранность активов, которые не были затронуты взломом.
В качестве меры предосторожности Triple-A перевела часть сервисов в режим обслуживания примерно на три часа, пока укрепляла защиту своей инфраструктуры. Компания заявила, что все сервисы с тех пор возобновили работу, а транзакции и расчеты выполняются в обычном режиме.
Triple-A публично не раскрыла стоимость украденных активов. Однако ончейн-исследователь Specter оценил потери примерно в $11.8 million по кошелькам в Ethereum, TRON, Polygon и Arbitrum.
По данным Triple-A, были затронуты только ее казначейские активы. Компания заявила, что финансовые последствия будут полностью покрыты за счет ее казначейских резервов, и добавила, что остается хорошо капитализированной и способной выполнить все обязательства.
Triple-A сообщила, что сотрудничает с экспертами по кибербезопасности, специалистами по блокчейн-криминалистике и Полицией Сингапура для расследования взлома, отслеживания украденных активов и поддержки усилий по их возврату. Компании, занимающиеся блокчейн-криминалистикой, часто отслеживают украденные средства в публичных реестрах, однако возможность возврата может зависеть от того, попадут ли активы на централизованные площадки, способные заморозить средства, или останутся на кошельках, контролируемых злоумышленником.
WEMIX сообщает об отдельном эксплойте контракта WEMIX$
Менее чем через 24 часа после инцидента с Triple-A блокчейн WEMIX раскрыл отдельное нарушение безопасности, связанное с контрактом стейблкоина WEMIX$.
По данным WEMIX, злоумышленник получил контроль над контрактом и выпустил около 5.22 million необеспеченных токенов WEMIX$. Он обменял часть этих токенов и вывел за пределы блокчейна активы на сумму приблизительно $724,000 до того, как протокол остановил свои мосты и децентрализованные биржи.
Первоначальные сообщения оценивали потери примерно в $6.25 million. Позднее WEMIX заявил, что сумма, успешно выведенная из экосистемы через мосты, составила около $724,000.
Команда WEMIX также попросила биржи заморозить любые связанные активы, пока проект продолжает расследование инцидента. Такая реакция отражает распространенный подход к сдерживанию последствий после эксплойтов с выпуском токенов, когда проекты пытаются ограничить пути ликвидности, переводы через мосты и вывод средств с бирж, связанные с затронутыми активами.
Потери от криптовзломов в 2026 году продолжают расти
Инциденты с Triple-A и WEMIX пополнили растущий список нарушений безопасности в криптоиндустрии, о которых сообщалось в 2026 году. Отраслевые оценки указывают, что в этом году из-за взломов уже было потеряно более $1 billion, что подчеркивает сохраняющиеся риски, связанные с управлением казначейскими кошельками и уязвимостями смарт-контрактов.
Оба случая также показывают, что разные элементы криптоинфраструктуры могут подвергаться риску по-разному: кошельки, контролируемые компаниями, могут становиться целями из-за сбоев операционной безопасности, тогда как смарт-контракты могут приводить к потерям, когда злоумышленники получают несанкционированный контроль над механизмами выпуска или перевода токенов.
Triple-A утверждает, что ее взлом был ограничен операционными казначейскими кошельками, тогда как WEMIX продолжает работу по восстановлению после второго крупного инцидента безопасности менее чем за 18 месяцев.