Triple-A 熱錢包疑似跨鏈遭利用,據報損失逾 970 萬美元
重點速覽
- •研究人員估計,與 Triple-A 相關熱錢包的疑似損失超過 970 萬美元。
- •據報,可疑轉帳涉及 Ethereum、Solana、TRON 和 TON,部分報告也提到 Polygon 與 Arbitrum。
- •疑似攻擊者在 Ethereum 上將所得彙整為約 5,226.66 ETH。
- •截至撰文時,Triple-A 尚未確認該事件,也未披露客戶資產是否受到影響。
- •現有證據並未將疑似入侵與 Fireblocks 聯繫起來,也未顯示其託管技術遭到攻破。

Triple-A 控制的熱錢包似乎在多條區塊鏈上損失逾 970 萬美元;根據鏈上分析師與區塊鏈安全研究人員的說法,疑似攻擊者將資產兌換後,並把所得彙整到 Ethereum 上。
據報,可疑資金流出至少影響四個網路,包括 Ethereum、Solana、TRON 和 TON。部分報告也指出涉及 Polygon 與 Arbitrum 的交易,這可能使事件範圍擴大至六個網路。
疑似攻擊者在 Ethereum 上將所得彙整為約 5,226.66 ETH。截至撰文時,Triple-A 尚未確認此次入侵,也未披露客戶資金是否受到影響。
Triple-A 熱錢包出現可疑活動
鏈上分析師 Specter 率先標記了涉及 Triple-A 相關熱錢包的可疑交易;Triple-A 是一家位於新加坡的穩定幣支付基礎設施提供商。
熱錢包是連接網際網路的錢包,通常用於營運流動性,包括存款、提款與支付。因此,區分錢包遭入侵與協議層級漏洞利用相當重要,因為受影響的控制措施、交易對手與追回選項可能不同。
Specter 最初估計,已有逾 930 萬美元被移出、兌換並跨鏈轉移至 Ethereum。區塊鏈安全公司 PeckShield 隨後擴大通報,而後續估算將疑似損失金額上調至逾 970 萬美元。
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw
據報,相關活動涉及在 Ethereum、Solana、TRON 和 TON 上運作的 Triple-A 錢包。其他報告提到 Polygon 與 Arbitrum 上也可能有活動,不過 Triple-A 尚未公開確認受影響網路的範圍。
該公司也尚未披露可疑活動何時開始、錢包如何被存取,或受影響資產是屬於 Triple-A、其企業客戶,還是付款收款方。
在缺乏公司聲明或已完成技術調查的情況下,該事件仍屬疑似熱錢包遭入侵,而非已確認的協議漏洞利用。
資產被橋接並彙整至 Ethereum
安全研究人員引用的鏈上資料顯示,轉出的資產在離開受影響錢包後被兌換並橋接至 Ethereum。
據報,接收地址持有約 5,226.66 ETH,在警報發出時價值約 970 萬美元。將資產彙整為 Ether,可能讓由穩定幣與特定網路代幣組成的混合資產更容易從同一地址轉移。
研究人員尚未公開識別疑似攻擊者。他們也尚未確認該接收地址是否與過往漏洞利用事件有關。沒有報告證實資金抵達 Ethereum 後進入交易所、混幣器或其他服務。
Specter 最初估計逾 930 萬美元,與後續逾 970 萬美元的數字之間存在差距,可能反映額外轉帳或 Ether 市值變動。經核實的損失金額將取決於 Triple-A 識別每個受影響錢包與交易。
Triple-A 的支付角色帶來監管與交易對手問題
Triple-A 提供基礎設施,讓企業能透過穩定幣與傳統銀行網路收款、兌換及付款。其服務包括商戶結帳、企業付款、本地出款與跨境結算。
對支付公司而言,營運錢包中資產的來源與所有權,可能決定事件是否僅限於庫存資金,或是否影響商戶、付款流程或結算義務。截至撰文時,這些細節尚未披露。
該公司表示,其在美國、歐洲與新加坡以持牌金融機構身分營運。Triple-A 也持有新加坡金融管理局核發的 Major Payment Institution 牌照,並於 3 月加入 Circle Payments Network,以支援穩定幣與本地貨幣之間的結算。
Triple-A 在美國的業務存在使該事件具有潛在監管與交易對手層面的影響,不過目前沒有證據顯示美國客戶或公司遭受損失。任何美國方面的影響,將取決於哪個實體控制相關錢包、誰擁有資產,以及是否涉及受監管的支付營運。
Triple-A 將 Fireblocks 作為其數位資產基礎設施的一部分。然而,鏈上研究人員與 Triple-A 均未將疑似入侵歸因於 Fireblocks,且現有證據並未顯示該託管技術提供商遭到攻破。
事件發生在另一起獨立跨鏈攻擊之後
Triple-A 疑似遭入侵事件發生前,近期另有一起涉及跨鏈基礎設施的事件。據 crypto.news 報導,一名攻擊者在 7 月 17 日偽造了 1,627 筆 Solana 存款事件,目標是 Across Protocol 由 Risk Labs 營運的中繼器。
這些虛假存款要求在 18 條目的鏈上支付 4,170 萬美元。根據該協議的事後報告,在 Across 停止其 Solana 營運前,Risk Labs 的中繼器已完成 581 筆請求,使實際損失限制在不到 400 萬美元。
Across 與 Triple-A 事件看起來並無關聯。不過,兩起事件都涉及跨多個網路的活動,增加了偵測可疑轉帳所需涉及的錢包、交易系統與監控流程數量。
Triple-A 尚未說明是否已暫停存款、提款或跨鏈作業。外界預期該公司的下一份聲明將釐清最終損失、受影響資產、入侵來源,以及客戶是否會獲得賠償。