Triple-A 遭遇漏洞攻擊,跨越四條區塊鏈損失 970 萬美元
重點速覽
- •Triple-A 在四條區塊鏈網路的同時攻擊中損失超過 970 萬美元,顯示這是私鑰或存取控制失效,而非個別智能合約漏洞。
- •攻擊者將所有被盜資金集中到一個 Ethereum 地址中,包含 5,227 ETH,價值約 969.6 萬美元。
- •Triple-A 尚未公開承認攻擊,且未能暫停存款,導致額外資金在事件持續期間繼續被抽走。
- •本週加密貨幣黑客攻擊總損失達到 4,183 萬美元,7 月累計損失達到約 1.06 億美元。
- •在過去 90 天內,94 起獨立的加密貨幣攻擊共盜取約 2.64 億美元,平均每天 290 萬美元。

Triple-A 是一個加密貨幣支付協議,使企業能夠在全球範圍內發送和接收付款。該協議遭受了一次重大漏洞攻擊,在多個區塊鏈網路上造成超過 970 萬美元的損失。
根據區塊鏈安全公司 PeckShieldAlert 的報告,攻擊者在四條鏈上抽走了 Triple-A 錢包的資金:TRON(TRX)、Ethereum(ETH)、Polygon(POL)和 Arbitrum(ARB)。四條獨立網路的資金同時遭到入侵,這一事實表明問題出在更大範圍的私鑰或存取控制失效,而非任何單一鏈的智能合約漏洞。損失的完整規模可能仍在擴大。
攻擊細節
攻擊者將被盜資金從 Arbitrum 跨鏈轉移至 Ethereum,這是在以往多次攻擊中觀察到的模式。跨鏈橋接經常被攻擊者用來集中和轉移非法所得,因為這可以在使用不同監控工具的生態系統之間增加追蹤難度。所有集中後的資金目前持有一個 Ethereum 地址中,包含 5,227 ETH,價值約 969.6 萬美元。
Arbitrum 跨鏈橋已被牽涉進多起近期的漏洞攻擊,延續了去中心化金融領域中普遍觀察到的趨勢。
Triple-A 的回應
截至報導時,Triple-A 尚未公開承認此次攻擊。存款功能仍然開放,額外資金持續被抽走——這與熱錢包託管失效的情況一致,即連接網路以維持營運流動性的錢包在攻擊進行時仍處於暴露狀態。在主動抽款期間未能暫停存款,一直是過去協議事件中加劇損失的反覆出現的因素。
社交媒體平台上的用戶批評 Triple-A 團隊的沉默,不過一些社群成員推測,資金移動可能是內部開發人員所為,而非外部攻擊者。目前尚未對任何一種情況發佈官方確認。
更廣泛的背景:7 月加密貨幣攻擊加速
Triple-A 的漏洞攻擊發生在加密貨幣生態系統一系列重大攻擊之後。兩天前,三起獨立的攻擊分別針對 BSquared Network、AFX Trade 和 Verus-Ethereum 跨鏈橋,合計造成約 3,500 萬美元的損失。
根據 DefiLlama 的數據,本週被黑客盜取的資金總額已達到 4,183 萬美元。Bonzo Lend 本週錄得最大單筆損失,約 1,005 萬美元。
年初至今的數據凸顯了不斷升級的趨勢。在過去 90 天內,約 2.64 億美元在 94 起獨立攻擊中被盜,平均每天 290 萬美元。截至目前,7 月加密貨幣因黑客攻擊的損失已達到約 1.06 億美元,而本月仍有近一週的時間。
雖然部分追回努力已取得成功,但大多數被盜資金仍未追回,機構和協議只能自行承擔損失。
摘要
Triple-A 因跨鏈漏洞攻擊損失至少 970 萬美元,影響了 TRON、Ethereum、Polygon 和 Arbitrum。攻擊者將被盜資金集中到一個持有 5,227 ETH(969.6 萬美元)的 Ethereum 地址中。此事件使本週被盜總值達到 4,183 萬美元,7 月累計損失達到約 1.06 億美元。