新聞加密貨幣Triple-A 加密錢包駭客事件損失升至 1,180 萬美元,更多資金遭提領

Triple-A 加密錢包駭客事件損失升至 1,180 萬美元,更多資金遭提領

作者: 36Crypto·

重點速覽

  • •Triple-A 錢包疑似遭入侵的估計損失已升至約 1,180 萬美元。
  • •Specter 報告稱,攻擊者在最初可疑轉帳後,又透過 Bitcoin 和 TRON 竊取了 180 萬美元。
  • •先前受影響網路包括 Ethereum、TRON、Polygon、Arbitrum、Solana 和 The Open Network,Bitcoin 則在最新發現後被加入名單。
  • •PeckShield 表示,被盜資產集中在一個 Ethereum 錢包中,該錢包一度持有 5,226.67 ETH,價值約 973 萬美元。
  • •Triple-A 表示已展開調查,並維持客戶資金未受影響的說法。
Triple-A 加密錢包駭客事件損失升至 1,180 萬美元,更多資金遭提領

與 Triple-A 加密錢包疑似遭入侵相關的損失已升至約 1,180 萬美元,原因是攻擊者持續在多個區塊鏈網路提領新存入的資金。

根據鏈上調查員 Specter 的說法,這次漏洞利用已超出最初竊盜範圍,在首批重大可疑轉帳發生逾 31 小時後,仍有更多資產消失。Specter 報告稱,Bitcoin 和 TRON 網路上又有 180 萬美元遭竊,使總損失高於先前估計。

先前報導曾將此次攻擊與 Ethereum、TRON、Polygon、Arbitrum、Solana 和 The Open Network 聯繫起來。Bitcoin 只有在最新發現公布後,才被加入受影響網路名單。

區塊鏈安全公司 PeckShield 在監測該事件時,也引用了 Specter 的調查。根據 PeckShield,被盜資產被整合至單一 Ethereum 錢包,該錢包一度持有 5,226.67 ETH,價值約 973 萬美元。Specter 還表示,新的存款仍持續進入遭入侵的錢包,使攻擊者能繼續提領流入資金。

資產持續轉移之所以重要,是因為支付處理商在正常商戶營運中,可能會透過多條鏈接收存款。當錢包基礎設施遭入侵時,調查人員通常不僅會檢視最初的資金流出,也會檢查存款地址是否仍處於啟用狀態、資金是否正被轉入攻擊者控制的錢包,以及受影響系統是否已完全隔離。

Triple-A 稱客戶資金未受影響

Triple-A 透過 X 上的一則貼文回應此事件,確認已就錢包遭入侵展開調查。該公司表示,將在完成審查後發布正式更新,並強調客戶資金未受此次攻擊影響。

該公司並未說明遭入侵錢包中持有哪些資產。不過,該公司重申客戶持倉仍受到保護。

Triple-A 持有新加坡金融管理局核發的 Major Payment Institution 牌照。該公司為以當地貨幣結算的商戶處理穩定幣支付。其歐洲子公司 Paytop SAS 在法國持有支付機構及加密資產服務提供商牌照,同時該公司也在美國和加拿大維持貨幣服務業務登記。

新加坡《支付服務規例》要求持牌數位支付代幣服務提供商將客戶資產與公司資產分開。這項區分是 Triple-A 公開聲明稱客戶資金未受影響的核心,但該公司尚未在其新聞中心發布承諾的事件報告。

接下來的關鍵披露,可能包括該公司說明哪些錢包遭入侵、受影響地址是否已被替換或停用,以及其如何防止更多存款進入攻擊者可存取的錢包。

此案為一系列重大加密資產安全事件再添一例。AFX Trade 近期因 Arbitrum 跨鏈橋漏洞利用損失 2,415 萬美元,而 Verus-Ethereum 跨鏈橋也遭遇另一波攻擊,造成約 754 萬美元損失。