新闻加密货币Triple-A 表示钱包事件仅影响公司资产,客户资金未受影响

Triple-A 表示钱包事件仅影响公司资产,客户资金未受影响

作者: The Bit Journal·

要点速览

  • Triple-A 表示,此次事件仅影响公司自有资金库钱包,不涉及客户资金。
  • 公司在 7 月 25 日识别出未经授权访问,并在短暂维护后恢复正常运营。
  • 公开以太坊记录显示,5,287.08568411 ETH 被转入一个与该活动相关的单一地址。
  • Triple-A 尚未披露总资金库损失,也未说明受影响钱包如何被访问。
  • 公司表示正与网络安全专家、区块链取证专家及相关机构合作调查。
Triple-A 表示钱包事件仅影响公司资产,客户资金未受影响

总部位于新加坡的稳定币支付公司 Triple-A 表示,公司于 7 月 25 日发现一起未经授权访问事件,涉及存放其自有数字资产的钱包。链上记录显示,5,287.08568411 ETH 被转入一个被提及的以太坊地址,但公司尚未披露全部资金库损失,也未说明受影响的钱包是如何被访问的。

Triple-A 表示,客户资金未受影响,因为客户资产是分开存放在未受波及的托管机构信托账户中。公司称,在保护受影响基础设施后,已恢复正常运营。

Triple-A 钱包被入侵期间发生了什么?

此次事件涉及对 Triple A Technologies Pte. Ltd. 的钱包进行未经授权的访问。该公司是 Triple-A 在新加坡的实体,相关钱包中存放的是 Triple-A 自有的资金库资产。Triple-A 表示,此次入侵仅影响其公司自有数字资产,并未涉及客户资金。

公司称,其不为客户提供数字资产托管服务。相反,客户资金被单独保存在托管机构的信托账户中。

Triple-A 表示,公司于 7 月 25 日识别出该事件,并在保护受影响基础设施并完成安全检查后控制住问题。作为预防措施,部分服务曾进入维护模式约三个小时。公司随后表示,所有服务均已恢复,且各市场的交易和结算均正常处理。

Triple-A 还表示,此次财务影响仅限于特定运营账户,并将完全由资金库储备吸收。公司同时称,其资本充足,能够履行全部负债,并继续在全球范围内以正常服务水平运营。公司补充说,其他 Triple-A 实体或业务均未受影响。

链上记录显示了什么?

公开的以太坊记录显示,与该事件相关的资金被大量转入一个单一地址,但这些数据并不能建立交易的完整时间线或来源。链上分析师 Specter 将以太坊地址 0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1 识别为与相关资金进行汇集的地址。

Etherscan 记录显示,7 月 24 日和 7 月 25 日共有 12 笔超过 0.01 ETH 的入账转账,总额达到 5,287.08568411 ETH。钱包流动证实资金进入了上述以太坊地址。不过,公开数据无法确认未经授权访问何时开始、涉及哪些源钱包,或 Triple-A 实际损失的确切资产数额。

Triple-A 尚未确认上述地址,未披露受影响的钱包地址,也未提供与该事件相关的资产清单和损失数字。公开的钱包轨迹并不与 Triple-A 所称客户资金已与受影响钱包隔离的说法相矛盾,但现有区块链数据无法独立验证这一隔离情况。

据称损失了多少?

Triple-A 尚未正式披露该事件的财务影响。Specter 报告称,关联 Triple-A 的钱包在包括 TRON、Ethereum、TON 和 Solana 在内的多个网络上出现可疑流出。该分析师表示,这些资产在汇集到 Ethereum 之前已被兑换并跨链转移。

Specter 最初估计,损失已超过 930 万美元。随后在识别出额外交易后,估计值上调至约 1180 万美元。后续估计还包括涉及 Bitcoin 和 TRON 网络的额外提款。

Specter 还表示,相关活动持续了超过 31 小时,并称流入受影响 Triple-A 地址的新存款在到达后不久就被提走。这些数字基于区块链分析,尚未得到 Triple-A 确认。公司尚未披露其资金库损失规模,也未提供所涉资产的详细信息。

Triple-A 如何应对这起未经授权访问事件?

Triple-A 表示,正在与网络安全专家、区块链取证专家及相关机构合作,调查该事件并追踪受影响资产。公司称,作为调查和追回工作的组成部分,其正与新加坡警察部队及其他相关机构合作。

公司尚未给出完成调查的时间表,也未确认是否已追回任何资产。Triple-A 表示,其重点仍在于了解未经授权访问的情况、追踪受影响资产的流向,并在维持正常业务运营的同时支持追索工作。

Triple-A 的监管状态如何?

Triple A Technologies Pte. Ltd. 在新加坡金融管理局登记为获授权从事国内和跨境转账、商户收单和数字支付代币服务的主要支付机构。持有此类牌照的机构必须遵守客户资金保护要求。

这一监管登记确认了公司的义务,但并不能独立判断该事件期间这些要求是否得到满足。Triple-A 一直表示,由于客户资产与受影响的资金库钱包分开存放,客户资金并未暴露。

结论

Triple-A 钱包被入侵事件仍在引发外界对资金库受影响规模以及未经授权访问背景的疑问。Triple-A 已确认公司自有数字资产受到影响,同时表示客户资金、支付运营及其他集团实体均未受影响。

公开以太坊记录显示,5,287.08568411 ETH 被转入一个单一地址,但并未确认总损失金额或钱包被攻破的来源。由网络安全专家、区块链专家及相关机构参与的持续调查,预计将为受影响资产、访问方式以及资金潜在追回情况提供更多线索。