新闻加密货币Triple-A遭漏洞攻击,跨四条区块链被盗970万美元

Triple-A遭漏洞攻击,跨四条区块链被盗970万美元

作者: AMBCrypto·

要点速览

  • •Triple-A在四条区块链网络同时遭遇的漏洞攻击中损失超过970万美元,表明问题在于私钥或访问控制失效,而非各链智能合约漏洞。
  • •攻击者将所有 stolen funds 归集至一个持有5,227枚ETH(价值约969.6万美元)的Ethereum地址。
  • •Triple-A未公开承认此次攻击,且未暂停充值,导致额外资金在事件持续期间继续被抽走。
  • •本周加密货币黑客攻击损失总额达4183万美元,7月累计损失约1.06亿美元。
  • •过去90天内,约2.64亿美元在94起独立加密货币漏洞攻击中被盗,平均每天损失290万美元。
Triple-A遭漏洞攻击,跨四条区块链被盗970万美元

Triple-A是一家加密货币支付协议,支持全球企业发送和接收付款。该协议近日遭受重大漏洞攻击,在多条区块链网络上的损失超过970万美元。

据区块链安全公司PeckShieldAlert报告,攻击者在四条链上抽空了Triple-A钱包:TRON(TRX)、Ethereum(ETH)、Polygon(POL)和Arbitrum(ARB)。四条独立网络的资金同时遭到入侵,这表明问题更可能是私钥或访问控制层面的失效,而非某条链智能合约的漏洞。实际损失规模可能仍在扩大。

攻击细节

攻击者通过跨链桥将 stolen funds 从Arbitrum转移至Ethereum,这一模式在此前多起黑客攻击中均有出现。跨链桥接常被攻击者用于归集和转移非法所得,因为不同生态系统之间的监控工具差异会增加追踪难度。目前所有归集资金均存放在一个Ethereum地址中,持有5,227枚ETH,价值约969.6万美元。

Arbitrum跨链桥已在多起近期的漏洞攻击中被牵涉,这一趋势在去中心化金融领域持续存在。

Triple-A的回应

截至报道时,Triple-A尚未公开承认此次攻击。充值功能仍处于开启状态,额外资金持续被抽走——这种情况与热钱包托管失效一致,即为满足运营流动性而连接互联网的钱包在攻击进行过程中仍然处于暴露状态。在资金被持续抽走期间未能暂停充值,这一因素在以往的协议安全事件中反复出现,导致损失进一步扩大。

社交媒体平台上的用户对Triple-A团队的沉默表示批评,不过部分社区成员猜测,资金转移可能是内部开发人员所为,而非外部攻击者。目前两种说法均未获得官方确认。

更广泛背景:7月加密货币黑客攻击激增

Triple-A漏洞事件发生在加密货币生态系统一系列重大攻击之后。两天前,三起独立的漏洞攻击分别针对BSquared Network、AFX Trade和Verus-Ethereum跨链桥,共计造成约3500万美元的损失。

根据DefiLlama的数据,本周被黑客攻击的资金总额已达4183万美元。Bonzo Lend以约1005万美元的损失位居本周单笔损失之首。

年初至今的数据进一步凸显了这一不断升级的趋势。过去90天内,约2.64亿美元在94起独立漏洞攻击中被盗,平均每天损失290万美元。截至7月,加密货币因黑客攻击造成的损失已达约1.06亿美元,而本月还剩将近一周的时间。

虽然部分资金追回工作已取得成效,但大多数被盗资金仍未追回,机构和协议不得不自行承担这些损失。

总结

Triple-A在一场影响TRON、Ethereum、Polygon和Arbitrum的多链漏洞攻击中损失至少970万美元。攻击者将 stolen funds 归集至一个持有5,227枚ETH(969.6万美元)的Ethereum地址。该事件使本周被攻击的资金总额升至4183万美元,7月累计损失达到约1.06亿美元。