Triple-A 金庫錢包遭入侵與 WEMIX 漏洞事件凸顯加密貨幣安全風險
重點速覽
- •Triple-A 表示,July 25 的入侵事件僅影響公司金庫錢包,並未暴露客戶資金。
- •鏈上調查員 Specter 估計,Triple-A 在 Ethereum、TRON、Polygon 和 Arbitrum 錢包上的損失約為 $11.8 million。
- •Triple-A 表示,金庫儲備將承擔此次財務影響,且公司仍有能力履行所有負債。
- •WEMIX 表示,攻擊者鑄造了約 5.22 million 枚無擔保 WEMIX$ 代幣,並將約 $724,000 的資產轉移至鏈下。
- •WEMIX 暫停受影響的跨鏈橋和去中心化交易所,並在調查期間要求交易所凍結相關資產。

穩定幣支付公司 Triple-A 已確認,攻擊者未經授權存取了持有公司自有數位資產的金庫錢包,鏈上調查員估計損失約為 $11.8 million。
Triple-A 表示,客戶資金未受影響,並稱客戶資產由保障機構分別存放於信託帳戶中,未暴露於此次入侵事件。這項區分對支付公司而言相當重要,因為金庫錢包通常持有公司營運資產,而隔離的客戶帳戶旨在將客戶資金與公司自身資產負債表分開。
同時,WEMIX 生態系通報另一起涉及其 WEMIX$ 穩定幣合約的智慧合約漏洞事件。在該事件中,攻擊者鑄造了約 5.22 million 枚無擔保 WEMIX$ 代幣,並在協議暫停受影響操作前,將價值約 $724,000 的資產轉移至鏈下。
Triple-A 表示客戶資產未暴露於風險
Triple-A 在聲明中表示,公司於 July 25 偵測到部分持有公司自有數位資產的錢包遭未經授權存取。
該公司強調,此事件並未影響客戶資金,因為 Triple-A 不提供加密貨幣託管服務。相反地,公司表示客戶資產由保障機構分別存放於信託帳戶中,這些帳戶未暴露於此次入侵事件。
作為預防措施,Triple-A 在加固基礎設施期間,將部分服務切換至維護模式約三小時。該公司表示,所有服務此後均已恢復,交易與結算運作正常。
Triple-A 並未公開披露遭竊資產的價值。不過,鏈上調查員 Specter 估計,Ethereum、TRON、Polygon 和 Arbitrum 錢包的損失合計約為 $11.8 million。
根據 Triple-A 的說法,只有其金庫資產受到影響。該公司表示,財務影響將由其金庫儲備全額承擔,並補充稱公司資本充足,能夠履行所有負債。
Triple-A 表示,正與網路安全專家、區塊鏈鑑識專家以及 Singapore Police Force 合作,調查此次入侵、追蹤遭竊資產並支援復原工作。區塊鏈鑑識公司通常會在公開帳本上追蹤遭竊資金,但能否追回可能取決於資產是否進入可凍結資金的中心化平台,或仍留在攻擊者控制的錢包中。
WEMIX 通報另一起 WEMIX$ 合約漏洞事件
在 Triple-A 事件發生後不到 24 小時,WEMIX 區塊鏈披露另一起涉及 WEMIX$ 穩定幣合約的安全事件。
根據 WEMIX 的說法,攻擊者取得該合約控制權,並鑄造約 5.22 million 枚無擔保 WEMIX$ 代幣。攻擊者兌換了其中部分代幣,並在協議暫停其跨鏈橋和去中心化交易所前,將約 $724,000 的資產轉移至鏈下。
初步報告將損失估計為約 $6.25 million。WEMIX 隨後表示,成功從該生態系跨橋轉出的金額約為 $724,000。
WEMIX 團隊也已要求交易所凍結任何相關資產,同時該專案持續調查事件。這項回應反映了代幣鑄造漏洞發生後常見的遏制做法,即專案方試圖限制與受影響資產相關的流動性路徑、跨橋轉帳和交易所提款。
2026 年加密貨幣安全損失持續攀升
Triple-A 和 WEMIX 事件加入了 2026 年通報的加密貨幣安全漏洞事件清單。業界估計顯示,今年已有超過 $1 billion 因駭客攻擊而損失,突顯出金庫錢包管理和智慧合約漏洞相關風險仍在持續。
這兩起案例也顯示,加密貨幣基礎設施的不同部分可能以不同方式暴露於風險:公司控制的錢包可能因營運安全失誤而成為目標,而當攻擊者未經授權控制鑄造或轉帳機制時,智慧合約也可能造成損失。
Triple-A 堅稱,其入侵事件僅限於營運金庫錢包;而 WEMIX 在不到 18 個月內發生第二起重大安全事件後,仍在持續推進復原工作。