與 Triple-A 相關的錢包在四條區塊鏈上遭提領逾 970 萬美元
重點速覽
- •與 Triple-A 相關的錢包在四個區塊鏈網路上遭提領超過 970 萬美元,之後資產被整合為 5,227 ETH。
- •轉換為原生 ETH 限制了追回選項,因為 ETH 不具備穩定幣發行方可用的凍結或黑名單機制。
- •截至發稿時,Triple-A 尚未承認錢包異動、暫停服務,或說明受影響地址是否處理資金庫、支付或客戶資金。
- •Triple-A 在新加坡、歐盟和阿拉伯聯合大公國均受監管,近期已取得 MiCA 授權,並獲得 VARA 對經紀交易商服務的原則性批准。
- •該事件發生在同一週稍早針對 AFX Trade、Verus Ethereum Bridge 和 B2 代幣的三起攻擊之後,這些事件共同涉及跨鏈橋和由專案控制的錢包。

根據鏈上分析,與穩定幣支付公司 Triple-A 相關的錢包在 TRON、Ethereum、Polygon 和 Arbitrum 上遭提領超過 970 萬美元,之後被竊資產被轉移至 Ethereum。
鏈上分析師 Specter 追蹤了這些多鏈資金外流,並將受影響錢包與 Triple-A 聯繫起來。被竊資產經由跨鏈橋轉移,最終在一個以 0x01F8 開頭、以 53b1 結尾的 Ethereum 地址中整合為 5,227 ETH。資金從四個網路的錢包移出後,這些轉帳匯集到該地址。轉換為原生 ETH 限制了追回選項,因為與 USDC 或 USDT 等發行方可在智慧合約層級凍結的穩定幣不同,原生 ETH 沒有可比的黑名單機制。
受影響錢包的角色、被提領餘額的所有權,以及是否可能涉及商戶結算資金,目前仍未確認。尚無技術分析確認這些轉帳是否源於私鑰外洩、簽名憑證遭竊,或 Triple-A 錢包基礎設施的其他類型漏洞。
Triple-A 尚未確認損失
截至發稿時,Triple-A 尚未發布安全公告,也未承認這些錢包異動。該公司也尚未宣布暫停支付、提款或結算服務。
這家總部位於新加坡的公司提供基礎設施,讓企業能使用穩定幣和當地貨幣收付款。其平台負責兌換和結算,商戶無需直接管理加密資產;這意味著其營運錢包若出現任何中斷,可能影響依賴該平台但自身不持有加密貨幣的商戶。
Triple-A 是受新加坡金融管理局監管的主要支付機構。該公司上月取得歐盟數位資產服務的完整 MiCA 授權。它還於 July 15 獲得杜拜虛擬資產監管局(VARA)對經紀交易商服務的原則性批准。因此,該事件涉及一家在新加坡、歐盟和阿拉伯聯合大公國均受監管的實體,而各地對數位資產託管和營運安全均有不同框架。
該公司尚未說明受影響地址是否用於資金庫管理、支付處理、客戶存款或內部流動性操作。
CryptoAdventure 已聯繫 Triple-A,要求確認錢包異動、漏洞來源以及任何潛在客戶風險。截至發稿時,該公司尚未回應。
資金遭提領事件延續本週加密損失
Triple-A 的轉帳事件發生在本週稍早披露的三起獨立攻擊之後,這些攻擊均涉及跨鏈橋和由專案控制的錢包。
AFX Trade 的 Arbitrum 跨鏈橋在一次未授權提款通過其驗證者門檻和爭議窗口後,損失 24.15 million USDC。攻擊者將資金橋接至 Ethereum,並兌換為約 12,467 ETH。
隨後,Verus Ethereum Bridge 透過一次惡意匯入被提領約 754 萬美元,該匯入在 Verus 網路上沒有對應存款的情況下釋放資產。在另一起事件中,8.59 million B2 代幣被提領,在資產於 BNB Chain 上售出前估值約為 386 萬美元。
截至發稿時,Triple-A 尚未指出遭入侵的錢包層級、發布客戶指示,或披露追回流程。