新聞加密貨幣加密支付公司 Triple-A 遭多鏈錢包攻擊,損失 970 萬美元

加密支付公司 Triple-A 遭多鏈錢包攻擊,損失 970 萬美元

作者: CryptoMeter io·

重點速覽

  • •攻擊者從與 Triple-A 相關、分布於 Ethereum、TRON、Polygon 和 Arbitrum 網路的錢包中盜走超過 970 萬美元。
  • •遭竊資產被跨鏈轉移至 Ethereum,並整合到一個持有約 5,227 ETH 的單一錢包中。
  • •截至發稿時,Triple-A 尚未發布公開聲明確認該漏洞事件或指出原因。
  • •利用跨鏈基礎設施移動與兌換遭竊資金,預計將阻礙鑑識追蹤與潛在追回工作。
  • •該事件加入今年針對支付處理商及其錢包基礎設施的加密貨幣安全漏洞數量持續增加的趨勢。
加密支付公司 Triple-A 遭多鏈錢包攻擊,損失 970 萬美元

加密支付公司 Triple-A 據報遭遇重大安全漏洞,攻擊者從該公司相關錢包中盜走超過 970 萬美元,涉及多個區塊鏈網路。總部位於新加坡的 Triple-A 為商家提供加密貨幣支付處理服務,使企業能夠接受數位資產付款,這意味著該事件對公司的營運流動性與商家客戶關係具有直接影響。這起攻擊也加入同一週內發生的一波備受關注的加密貨幣竊盜事件。

安全研究人員最初在偵測到疑似由 Triple-A 控制的錢包出現異常大額流出後,發現了可疑活動。鏈上分析顯示,攻擊者從運行於 Ethereum、TRON、Polygon 和 Arbitrum 的錢包轉移資金。遭竊資產隨後被跨鏈轉移至 Ethereum,並整合到一個持有約 5,227 ETH 的單一錢包中。

多鏈攻擊引發安全疑慮

區塊鏈調查人員表示,遭竊資產被快速兌換並透過跨鏈基礎設施轉移——這是攻擊事件後常被用來簡化資產管理的手法。資金在多個網路之間移動,也預計將使鑑識調查與追回工作更加複雜,因為跨鏈橋可能會在透明度與合規執行程度不同的生態系之間模糊交易軌跡。

目前已報導的關鍵細節如下:

  • 超過 970 萬美元的加密貨幣被盜走。
  • Ethereum、TRON、Polygon 和 Arbitrum 上的錢包受到影響。
  • 遭竊資產被跨鏈轉移至 Ethereum。
  • 約 5,227 ETH 被整合到單一目標地址。

截至發稿時,Triple-A 尚未發布公開聲明確認該事件,或披露錢包資金被盜的原因。由於缺乏已確認聲明,目前仍不清楚受影響錢包是否為用於日常支付處理的熱錢包,或是與其他營運功能相關的基礎設施。

產業持續面臨攻擊浪潮

這起據報發生的攻擊,加入了今年以來針對交易所、支付服務商和去中心化金融協議的加密貨幣安全漏洞清單。支付處理商在生態系中處於特別敏感的位置,因為它們代表商家與終端用戶託管資金,使其錢包基礎設施成為常見目標。安全公司持續警告,攻擊者正越來越多地將焦點放在熱錢包基礎設施上——這類系統將資產儲存在線上,以支援更快的交易,但相較於離線冷儲存,其暴露風險明顯更高。

調查人員預計將持續監控目標錢包,以追蹤是否有任何透過去中心化交易所、跨鏈橋或混幣服務移動或清洗遭竊資金的企圖。任何部分資產能否被凍結或追回,可能取決於交易所與區塊鏈安全公司的反應速度,以及已整合的 ETH 是否流入受認識你的客戶與反洗錢管控約束的中心化平台。

這起事件凸顯,隨著數位資產採用持續擴大,安全仍是加密貨幣產業最持久的挑戰之一。用戶與企業正密切關注 Triple-A 的回應,以及區塊鏈調查人員就該攻擊事件發布的進一步更新。