新闻加密货币Triple-A 热钱包疑似跨链漏洞中据报损失超过 970 万美元

Triple-A 热钱包疑似跨链漏洞中据报损失超过 970 万美元

作者: crypto.news·

要点速览

  • •研究人员估计,与 Triple-A 相关热钱包的疑似损失超过 970 万美元。
  • •据报道,可疑转账涉及 Ethereum、Solana、TRON 和 TON,部分报告还提到 Polygon 和 Arbitrum。
  • •疑似攻击者在 Ethereum 上将所得资金归集为约 5,226.66 ETH。
  • •截至发稿时,Triple-A 尚未确认该事件,也未披露客户资产是否受到影响。
  • •现有证据未将此次疑似安全事件与 Fireblocks 关联,也未显示其托管技术遭到入侵。
Triple-A 热钱包疑似跨链漏洞中据报损失超过 970 万美元

据链上分析师和区块链安全研究人员称,Triple-A 控制的热钱包似乎在多条区块链上损失了超过 970 万美元,疑似攻击者将资产兑换后把所得资金归集到 Ethereum 上。

据报道,可疑资金流出至少影响了四个网络,包括 Ethereum、Solana、TRON 和 TON。一些报告还指出涉及 Polygon 和 Arbitrum 的交易,这可能使事件范围扩大至六个网络。

疑似攻击者在 Ethereum 上将所得资金归集为约 5,226.66 ETH。截至发稿时,Triple-A 尚未确认此次安全事件,也未披露客户资金是否受到影响。

Triple-A 热钱包中发现可疑活动

链上分析师 Specter 最先标记了与 Triple-A 相关热钱包的可疑交易。Triple-A 是一家总部位于新加坡的稳定币支付基础设施提供商。

热钱包是连接互联网的钱包,通常用于运营流动性,包括存款、提款和支付。因此,区分钱包被入侵与协议层面漏洞很重要,因为受影响的控制措施、交易对手和追回选项可能不同。

Specter 最初估计,超过 930 万美元已被转出、兑换并跨链转移至 Ethereum。区块链安全公司 PeckShield 随后扩大了该警报的传播,而后续估算显示疑似损失超过 970 万美元。

There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026

https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw

据报道,该活动涉及在 Ethereum、Solana、TRON 和 TON 上运行的 Triple-A 钱包。其他报告提到 Polygon 和 Arbitrum 上可能也有相关活动,不过 Triple-A 尚未公开确认受影响网络的范围。

该公司也尚未披露可疑活动何时开始、钱包如何被访问,或受影响资产是属于 Triple-A、其企业客户还是收款方。

在没有公司声明或完整技术调查的情况下,该事件仍被视为疑似热钱包被入侵,而非已确认的协议漏洞。

资产被桥接并归集到 Ethereum

安全研究人员引用的链上数据显示,转移的资产在离开受影响钱包后被兑换并桥接至 Ethereum。

据报道,接收地址持有约 5,226.66 ETH,在警报发布时价值约 970 万美元。将资产归集为 Ether,可使由稳定币和特定网络代币组成的资产组合更容易从一个地址转移。

研究人员尚未公开确认疑似攻击者身份。他们也尚未确定该接收地址是否与此前的漏洞利用有关。没有报告确认资金在到达 Ethereum 后进入交易所、混币器或其他服务。

Specter 最初估计的超过 930 万美元与后续超过 970 万美元的数据之间的差距,可能反映了额外转账或 Ether 市值变化。经核实的损失金额将取决于 Triple-A 对每个受影响钱包和交易的识别。

Triple-A 的支付角色带来监管和交易对手问题

Triple-A 提供基础设施,使企业能够通过稳定币和传统银行网络收取、兑换和发送付款。其服务包括商户结账、企业付款、本地支付和跨境结算。

对于一家支付公司而言,运营钱包中资产的来源和归属可能决定事件是仅限于财库资金,还是影响商户、支付流程或结算义务。截至发稿时,这些细节尚未披露。

该公司表示,其在美国、欧洲和新加坡以持牌金融机构身份运营。Triple-A 还持有新加坡金融管理局颁发的 Major Payment Institution 牌照,并于 3 月加入 Circle Payments Network,以支持稳定币到本地货币的结算。

Triple-A 在美国的业务存在使该事件具备潜在的监管和交易对手维度,尽管目前没有证据表明美国客户或公司遭受损失。任何美国影响都将取决于哪个实体控制这些钱包、资产归属以及是否涉及受监管的支付业务。

Triple-A 将 Fireblocks 作为其数字资产基础设施的一部分。不过,链上研究人员和 Triple-A 均未将此次疑似安全事件归因于 Fireblocks,且现有证据未显示该托管技术提供商遭到入侵。

事件发生在另一宗独立跨链攻击之后

Triple-A 的疑似安全事件发生在近期另一宗涉及跨链基础设施的事件之后。据 crypto.news 报道,7 月 17 日,一名攻击者伪造了 1,627 个 Solana 存款事件,目标是由 Across Protocol 的 Risk Labs 运营的中继器。

这些虚假存款请求在 18 条目标链上支付 4,170 万美元。根据该协议的事后报告,Risk Labs 的中继器在 Across 停止其 Solana 运营前执行了 581 个请求,将实际损失限制在不到 400 万美元。

Across 和 Triple-A 事件似乎没有关联。不过,两起事件都涉及跨多个网络的活动,增加了用于发现可疑转账所需的钱包、交易系统和监控流程数量。

Triple-A 尚未说明是否已暂停存款、提款或跨链操作。预计该公司的下一份声明将澄清最终损失、受影响资产、漏洞来源以及客户是否会获得赔偿。