Triple-A疑似遭遇涉及多条区块链的970万美元热钱包攻击
要点速览
- •总部位于新加坡的加密支付提供商Triple-A疑似遭遇热钱包攻击,在多条区块链网络上被抽取超过970万美元的数字资产。
- •安全公司Specter和PeckShield追踪到攻击涉及TRON、以太坊、Polygon和Arbitrum,另有链上活动与Solana和TON相关。
- •攻击者通过去中心化交易所兑换被盗资产,随后将其桥接至以太坊,并将约5,227 ETH归集至单一钱包地址。
- •截至发稿时,Triple-A尚未发布官方声明,尚不清楚客户资金、业务储备或运营资产是否受到影响。
- •此次疑似攻击发生在本周多起其他重大加密攻击期间,包括涉及AFX Trade、Verus Ethereum Bridge和B2 Network的事件。

Triple-A是一家总部位于新加坡的加密支付基础设施提供商,使企业能够接受加密货币支付。据报,该公司疑似遭遇热钱包攻击,在多条区块链网络上被抽取超过970万美元的资金。
区块链安全公司和链上分析师报告称,被盗资产被快速兑换、桥接至以太坊,并归集至一个单独的钱包中。涉及的链范围——横跨EVM和非EVM网络——凸显了多链支付运营商面临的更高风险,因为一组被泄露的密钥可能同时暴露不同生态系统中的资金。截至发稿时,Triple-A尚未发布确认该事件的官方声明,也未说明客户资金、业务储备或运营资产是否受到影响。对于依赖Triple-A支付通道的商户和合作伙伴而言,资金归属方面的信息缺失使得结算运营是否可能中断成为悬而未决的问题。
安全研究人员跨多个网络追踪资金
链上分析师Specter最先发现了涉及Triple-A相关钱包的可疑交易。该分析师最初的估计将损失定在930万美元以上,随后更新的数据将疑似总额推高至超过970万美元。
区块链安全公司PeckShield随后证实了这些发现,报告称攻击者从在TRON、以太坊、Polygon和Arbitrum上运行的热钱包中抽取了加密资产。早期的链上追踪还将可疑活动与Solana和TON联系起来,表明此次攻击可能跨越了多个区块链生态系统。
据调查人员称,攻击者在将被盗资产桥接至以太坊之前对其进行了快速兑换。随后,这些资金被归集至一个单一的以太坊地址,该地址持有约5,227 ETH,在事件发生时价值约970万美元。
#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
安全研究人员还发现了与这些转账相关的其他几个钱包地址。然而,他们尚未公开将此次攻击归因于任何已知的黑客组织,也未将目标钱包与之前的攻击事件联系起来。
该事件加了一系列加密安全漏洞事件
此次疑似攻击突显了热钱包面临的持续安全挑战。热钱包为加快交易处理速度而保持互联网连接。虽然这些钱包提高了支付效率,但与离线存储方案相比,它们也呈现了更大的攻击面。
研究人员认为,攻击者可能是在通过去中心化交易所转移流动资产之前,未经授权获取了Triple-A热钱包基础设施的访问权限。将以太坊作为归集目标可能会简化攻击者的未来转账和资产管理。
最初930万美元的估计与后来970万美元的数据之间的差异,可能反映了首次警报后记录的额外转账,也可能是调查期间以太坊市场价格波动所致。
该事件发生在一周内多起其他重大加密攻击之后,包括针对AFX Trade、Verus Ethereum Bridge和B2 Network的攻击。尽管调查人员没有发现将这些事件联系起来的证据,但最新的攻击进一步加剧了对跨链安全和数字资产托管的担忧。
Triple-A预计将在完成内部调查后披露更多细节。在此之前,疑似攻击的确切原因和全面财务影响仍未得到确认。