新闻加密货币Triple-A 金库钱包被盗与 WEMIX 漏洞事件凸显加密安全风险

Triple-A 金库钱包被盗与 WEMIX 漏洞事件凸显加密安全风险

作者: CoinEdition·

要点速览

  • •Triple-A 表示,July 25 的泄露事件仅影响公司金库钱包,未暴露客户资金。
  • •链上调查员 Specter 估计,Triple-A 在 Ethereum、TRON、Polygon 和 Arbitrum 钱包上的损失约为 1,180 万美元。
  • •Triple-A 表示,金库储备将覆盖财务影响,公司仍有能力履行所有负债。
  • •WEMIX 表示,一名攻击者铸造了约 522 万枚无抵押支持的 WEMIX$ 代币,并将约 724,000 美元的资产转移至链下。
  • •WEMIX 暂停了受影响的跨链桥和去中心化交易所,并在调查期间要求交易所冻结相关资产。
Triple-A 金库钱包被盗与 WEMIX 漏洞事件凸显加密安全风险

稳定币支付公司 Triple-A 已确认,攻击者未经授权访问了存放公司自有数字资产的金库钱包,链上调查员估计损失约为 1,180 万美元。

Triple-A 表示,客户资金未受影响,并称客户资产被单独存放在托管机构的信托账户中,未暴露于此次泄露事件。这一区分对支付公司而言十分重要,因为金库钱包通常持有公司的运营资产,而隔离的客户账户旨在将客户资金与公司自身资产负债表分开。

披露该事件之际,WEMIX 生态系统也报告了另一起涉及其 WEMIX$ 稳定币合约的智能合约漏洞事件。在该事件中,攻击者铸造了约 522 万枚无抵押支持的 WEMIX$ 代币,并在协议暂停受影响操作之前,将价值约 724,000 美元的资产转移至链下。

Triple-A 称客户资产未暴露

Triple-A 在一份声明中表示,该公司于 July 25 发现,部分存放公司自有数字资产的钱包遭到未经授权访问。

该公司强调,此事件未影响客户资金,因为 Triple-A 不提供加密托管服务。相反,该公司称,客户资产由托管机构单独存放在信托账户中,这些账户未暴露于此次泄露事件。

作为预防措施,Triple-A 在保护其基础设施期间,将部分服务置于维护模式约三小时。该公司表示,所有服务此后均已恢复,交易和结算运行正常。

Triple-A 未公开披露被盗资产的价值。不过,链上调查员 Specter 估计,Ethereum、TRON、Polygon 和 Arbitrum 钱包上的损失约为 1,180 万美元。

据 Triple-A 称,只有其金库资产受到影响。该公司表示,财务影响将由其金库储备全额覆盖,并补充称,公司资本充足,能够履行所有负债。

Triple-A 表示,正与网络安全专家、区块链取证专家以及 Singapore Police Force 合作,调查此次泄露事件、追踪被盗资产并支持追回工作。区块链取证公司通常会在公开账本上追踪被盗资金,但追回能否成功可能取决于资产是否流向可冻结资金的中心化平台,或仍留在攻击者控制的钱包中。

WEMIX 报告另一起 WEMIX$ 合约漏洞事件

在 Triple-A 事件发生不到 24 小时后,WEMIX 区块链披露了另一起涉及 WEMIX$ 稳定币合约的安全漏洞。

据 WEMIX 称,一名攻击者取得了该合约的控制权,并铸造了约 522 万枚无抵押支持的 WEMIX$ 代币。攻击者兑换了其中一部分代币,并在协议暂停其跨链桥和去中心化交易所之前,将约 724,000 美元的资产转移至链下。

最初的报告将损失估计在约 625 万美元。WEMIX 后来表示,成功从生态系统桥接转出的金额约为 724,000 美元。

WEMIX 团队还要求交易所在该项目继续调查事件期间冻结任何相关资产。这一应对措施体现了代币铸造漏洞发生后常见的遏制方式,即项目方试图限制与受影响资产相关的流动性路径、跨链桥转账和交易所提现。

2026 年加密安全损失继续增加

Triple-A 和 WEMIX 事件加入了 2026 年已报告的加密安全漏洞不断增长的名单。行业估计显示,今年已有超过 10 亿美元因黑客攻击而损失,凸显出与金库钱包管理和智能合约漏洞相关的持续风险。

这两个案例还显示,加密基础设施的不同部分可能以不同方式暴露于风险之中:公司控制的钱包可能因运营安全失误而成为目标,而当攻击者未经授权控制铸造或转账机制时,智能合约也可能造成损失。

Triple-A 坚称,其泄露事件仅限于运营金库钱包;与此同时,WEMIX 在不到 18 个月内发生第二起重大安全事件后,仍在继续开展恢复工作。