2026-07-25 22:19:58
icon loading...

AAA级加密支付商遭970万美元多链安全漏洞

摘要
关键要点从六条区块链网络中盗取资产区块链安全监测人员发现,总部位于新加坡的稳定币支付基础设施提供商Triple-A的热钱包疑似遭到安全漏洞攻击,导致未经授权的提款金额超过970万美元。链上分析师Specter最初发现了异常的资金流动。网络安全公司PeckShield随后确认了这一发现,随着更多交易的发现,损失评估从最初

关键要点

从六条区块链网络中盗取资产

区块链安全监测人员发现,总部位于新加坡的稳定币支付基础设施提供商Triple-A的热钱包疑似遭到安全漏洞攻击,导致未经授权的提款金额超过970万美元。

链上分析师Specter最初发现了异常的资金流动。网络安全公司PeckShield随后确认了这一发现,随着更多交易的发现,损失评估从最初的930万美元攀升至超过970万美元。

从六条区块链网络中盗取资产

此次未经授权的提款针对的是运行在以太坊、Solana、TRON和TON区块链上的钱包。进一步证据表明,Polygon和Arbitrum可能也遭到入侵,潜在的受攻击面可能扩大至六条独立网络。

在提取之后,被盗的数字资产经过转换和跨链桥接操作,最终汇聚到以太坊上。当安全分析师发现这一活动时,目标钱包中约有5,226.66 ETH。将多种代币转换为ETH是跨链攻击后的常见操作,因为这简化了通过单一流动性加密货币转移不同资产的过程。

初始损失数字与更新后损失数字之间的差异,很可能是由于事件发生期间持续的转账或以太坊市场价值的波动所致。

Triple-A的业务运营与官方沉默

Triple-A提供支付处理解决方案,使企业能够通过稳定币通道和传统银行渠道接受、兑换和支付资金。其产品套件包括销售点集成、企业支付系统和国际汇款服务。

该公司在多个司法管辖区获得监管批准,包括美国、欧洲和新加坡地区。它获得了新加坡金融管理局的重大支付机构牌照,并于2026年3月加入了Circle支付网络。

Triple-A尚未对该安全事件做出任何官方确认。该公司没有透露未经授权的访问是如何发生的、可疑活动的时间线,以及客户资产是否面临风险。Fireblocks是Triple-A的数字资产托管服务商。目前可用信息中没有任何迹象表明Fireblocks的基础设施遭到任何破坏。

攻击者身份不明,客户影响尚不明确

安全分析师尚未公开将此次攻击归因于任何特定的威胁行为者。目前没有确认的报告表明汇总后的资金随后通过加密货币交易所或隐私增强的混币服务进行了转移。在没有官方披露或取证分析的情况下,此事件仍被归类为疑似热钱包安全故障,而非已确认的智能合约漏洞。

Triple-A尚未宣布是否因疑似入侵而暂停了存款接受、提款处理或跨区块链转账功能。此事件与7月17日发生的一起攻击事件无关,在那起事件中,一名攻击者针对Across Protocol生成了虚假的Solana存款记录。在Across暂停Solana集成后,该无关事件造成的损失低于400万美元。这两起安全漏洞之间没有任何联系。

利益相关者正在等待Triple-A的官方回应,以说明已确认的损失金额、所使用的攻击向量,以及公司是否打算赔偿受影响的用户。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部