新闻加密货币Triple-A称财库钱包遭利用后客户资金未受影响

Triple-A称财库钱包遭利用后客户资金未受影响

作者: crypto.news·

要点速览

  • •Triple-A表示,此次安全事件仅影响公司财库资产,未暴露存放在独立信托账户中的客户资金。
  • •该公司在保护受影响基础设施并完成检查期间,将部分服务置于维护模式约三小时。
  • •链上调查人员Specter估计损失最高约为$11.8 million,但Triple-A尚未披露损失总额。
  • •研究人员报告称,资产在包括Ethereum、Solana、TRON和TON在内的多条链之间转移,并被兑换和桥接至Ethereum。
  • •Triple-A表示,其资本状况仍然稳健,能够履行负债,并继续以正常服务水平在全球运营。
Triple-A称财库钱包遭利用后客户资金未受影响

Triple-A表示,公司财库钱包遭到未经授权访问,导致公司自有数字资产损失,而客户资金和支付业务未受影响。

这家总部位于新加坡的稳定币支付公司周一在一份声明中表示,其于7月25日发现部分持有公司自有数字资产的钱包遭到未经授权访问。Triple-A在保护受影响基础设施并完成额外安全检查期间,曾临时将部分服务置于维护模式约三小时。

该公司表示,所有服务现已恢复,所有市场的交易和结算均正常处理。公司称,此次事件仅影响财库资产,财务影响限于特定运营账户,并将由公司的财库储备全额吸收。

Triple-A表示,客户资产未暴露于风险之中,因为该公司并不代表客户提供数字资产托管服务。相反,客户资金单独存放在由保障机构维护的信托账户中,公司称这些机构未受此次事件影响。这一区分是公司回应的核心,因为财库钱包用于公司自身运营资产,而隔离的客户资金应与公司余额和运营基础设施保持分离。

该公司还表示,尽管发生此次安全事件,其资本状况仍然稳健,能够履行所有负债,并继续以正常服务水平在全球运营。

链上调查人员在公司声明前标记可疑活动

Triple-A发布公告前,区块链调查人员在周末报告称,发现了涉及与该公司相关钱包的异常交易,而当时该公司尚未公开承认此次事件。

链上调查人员Specter最初估计,与Triple-A相关的钱包中已有超过$9.3 million被转出;随着更多转账被发现,其后将估计金额上调至超过$9.7 million。Specter随后估计损失约为$11.8 million。Triple-A尚未披露损失数字资产的总额。

There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026

https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw

区块链安全公司PeckShield也在Specter最初发现后提示了这些可疑交易。

在Triple-A发布声明之前,研究人员尚未确定受影响钱包中存放的是公司资金、客户资产还是收款方余额。该公司的更新澄清称,只有公司自有财库资产受到影响,客户资金仍与受影响基础设施隔离。

Triple-A尚未披露未经授权访问是如何发生的,也未说明该事件是否源于凭证泄露、基础设施薄弱点或其他攻击方式。此次安全事件的原因仍在调查中。后续更新可能会重点说明攻击路径、是否有任何安全控制措施失效,以及被追踪资产能否通过交易所、基础设施提供商或执法渠道被冻结或追回。

据报资产跨多条区块链转移

Specter早前的分析显示,可疑活动涉及在Ethereum、Solana、TRON和TON上运行的钱包。一些报告还识别出Polygon和Arbitrum上的交易。

根据链上发现,转移的资产在离开受影响钱包后被兑换并跨链桥接至Ethereum。研究人员报告称,接收地址累计获得约5,226.66 ETH,在该活动首次被识别时价值约为$9.7 million。

Triple-A和调查人员均未公开确认疑似攻击者身份。在该公司发布公告时,也没有确认资产在到达Ethereum后是否已被转入加密货币交易所、混币器或其他洗钱服务。

Triple-A表示,正与内部和外部网络安全专家、区块链取证专家以及包括新加坡警察部队在内的相关机构合作,调查此次事件、追踪受影响资产并支持追回工作。在涉及资产跨多条链转移的事件中,公开区块链记录可帮助调查人员跟踪转账,但追回通常取决于能否识别出有能力冻结或返还资金的交易对手方。

该公司未提供完成调查的时间表,也未说明被盗资产是否已有任何部分被冻结或追回。

此次安全事件发生在2026年多起加密安全事件之后

此次事件发生之际,区块链安全研究人员在整个2026年持续报告针对加密货币平台和去中心化金融协议的攻击。Triple-A案例不同于协议层面的漏洞利用,因为该公司描述的是财库钱包遭到未经授权访问,而非客户托管或支付结算系统失效,但它仍符合攻击者瞄准运营性加密基础设施的更广泛模式。

上周,去中心化金融协议Lien Finance披露,在攻击者利用其债券验证和定价逻辑缺陷后,损失约542,144.63 USDC。区块链安全公司SlowMist表示,该漏洞利用使攻击者能够创建不受支持的债券代币,并在不消耗所需抵押品的情况下将其兑换为真实USDC流动性。

DefimonAlerts和研究人员exvulsec的独立分析将Lien Finance攻击描述为协议验证和估值失败,而不是传统的智能合约漏洞利用。研究人员将该事件的部分环节与早前的Drift Protocol攻击进行了比较,因为两者都涉及资产估值弱点,而非加密保护机制缺陷。

追踪去中心化金融攻击的研究人员估计,2026年前七个月的累计损失超过$630 million。他们指出,预言机操纵、定价缺陷、凭证泄露和跨链桥验证弱点是今年记录到的最常见攻击方式之一。

本周,另一项重大调查也仍在进行中:与$285 million的Drift Protocol漏洞利用相关的钱包在约三个月未活动后恢复资金转移。链上记录显示,超过23,095 ETH、价值约$44.4 million被转入Tornado Cash,使被盗资产的流动更难追踪。