加密支付公司Triple-A遭遇970万美元多链钱包资金流失
要点速览
- •攻击者从Triple-A关联钱包中在Ethereum、TRON、Polygon和Arbitrum网络上抽走了超过970万美元。
- •被盗资产被桥接至Ethereum并整合至一个持有约5,227 ETH的钱包中。
- •截至发稿时,Triple-A尚未发布公开声明确认该漏洞或确认原因。
- •使用跨链基础设施转移和兑换被盗资金预计将阻碍取证追踪和潜在的追回工作。
- •此次事件进一步增加了今年针对支付处理商及其钱包基础设施的加密货币安全漏洞数量。

加密支付公司Triple-A据报遭遇重大安全漏洞,攻击者从该公司在多个区块链网络上的关联钱包中抽走了超过970万美元。总部位于新加坡的Triple-A为商户提供加密货币支付处理服务,使企业能够接受数字资产付款,这意味着该事件对公司的运营流动性和商户客户关系具有直接影响。此次漏洞利用是本周记录的一系列高调加密货币盗窃案中的最新一例。
安全研究人员在检测到据信由Triple-A控制的钱包出现异常大额资金流出后,最初发现了这一可疑活动。链上分析显示,攻击者从Ethereum、TRON、Polygon和Arbitrum上的钱包转移了资金。被盗资产随后被桥接至Ethereum,并整合至一个包含约5,227 ETH的钱包中。
多链攻击引发安全担忧
区块链调查人员报告称,被盗资产被迅速兑换并通过跨链基础设施转移——这是一种在漏洞利用后常用于简化资产管理的策略。资金在多个网络间的流动预计也将使取证调查和追回工作更加复杂,因为跨链桥可以模糊不同透明度和合规执行水平的生态系统之间的交易踪迹。
目前已报告的关键细节:
- 超过970万美元的加密货币被抽走。
- Ethereum、TRON、Polygon和Arbitrum上的钱包受到影响。
- 被盗资产被桥接至Ethereum。
- 约5,227 ETH被整合至单个目标地址。
截至发稿时,Triple-A尚未发布公开声明确认该事件或披露钱包资金流失的原因。由于缺乏确认声明,尚不清楚受影响的钱包是用于日常支付处理的热钱包,还是与其他运营功能相关的基础设施。
行业持续面临漏洞利用浪潮
此次报道的攻击进一步增加了今年针对交易所、支付服务商和去中心化金融协议的加密货币安全漏洞清单。支付处理商在生态系统中处于特别敏感的位置,因为它们代表商户和终端用户托管资金,使其钱包基础设施成为频繁的攻击目标。安全公司持续警告称,攻击者越来越关注热钱包基础设施——这些系统将资产存储在线以实现更快的交易,但其暴露风险远高于离线冷存储。
调查人员预计将继续监控目标钱包,关注是否有任何通过去中心化交易所、跨链桥或混币服务转移或清洗被盗资金的企图。是否能够冻结或追回任何部分资产,可能取决于交易所和区块链安全公司的响应速度,以及整合后的ETH是否流入受KYC(了解你的客户)和AML(反洗钱)控制约束的中心化平台。
该事件凸显,随着数字资产采用的不断扩大,安全仍是加密货币行业面临的最持久挑战之一。用户和企业正密切关注Triple-A的回应以及区块链调查人员关于此次漏洞利用的进一步更新。