2026-07-28 08:45:31
icon loading...

Triple-A表示客户资金安全,热钱包遭遇盗刷…

摘要
Triple-A钱包漏洞如何扩大?新加坡支付公司Triple-A关联的热钱包疑似遭到入侵,相关损失已上升至约1180万美元。令人担忧的是,在首批大额资金流出被检测到之后,资金仍在持续转移。链上调查机构Specter于上周五首次发现这一活动,并估计已有超过930万美元被转走。被盗资产被兑换并桥接至以太坊网络,来自多个链的

Triple-A钱包漏洞如何扩大?

新加坡支付公司Triple-A关联的热钱包疑似遭到入侵,相关损失已上升至约1180万美元。令人担忧的是,在首批大额资金流出被检测到之后,资金仍在持续转移。链上调查机构Specter于上周五首次发现这一活动,并估计已有超过930万美元被转走。被盗资产被兑换并桥接至以太坊网络,来自多个链的资金被汇集至同一个地址。后续估算显示损失超过970万美元。Specter在周日表示,比特币和波场网络上又流失了180万美元,使总损失估计达到约1180万美元。该调查人员还指出,在首批大额转账发生31小时后,仍有新的存款进入受影响的钱包并被转出。这一细节可能表明,部分支付流程或自动化系统仍在将资产导向已不再安全的钱包。比特币最初并未列入受影响网络的名单。此前的预警识别出了以太坊、波场、Polygon、Arbitrum、Solana和开放网络上的活动,表明这是一次跨链操作,而非仅限于单一区块链的入侵。

被盗资产流向何处?

攻击者在将受影响网络的资产进行兑换和桥接后,将所得资金汇集至一个以太坊地址。交易摘要显示,该地址持有5226.67枚以太币,当时价值约973万美元。该地址在UTC时间上周五20:35至上周六03:03之间收到了8笔转账。最大的一笔流入约为4140枚以太币,占初始阶段累积余额的大部分。将盗取资产整合至以太坊,便于攻击者管理来自多个区块链的资金。同时也为调查人员提供了一个中心地址,以便监控资金可能流向交易所、混币器、去中心化金融协议或其他钱包的动向。Triple-A尚未披露钱包是如何被访问的,私钥是否泄露,或内部系统是否被入侵。该公司表示正在调查,并将在准备就绪后发布正式更新。Triple-A在周六表示:“我们正在积极调查此事,一旦准备好将分享正式更新。我们确认客户资金未受影响。”

投资者启示

不断上升的损失估计值得关注,但受影响钱包仍在持续接收存款,这可能是更大的运营问题。这表明,阻止初始资金外流并不能立即阻止更多资产进入已被攻破的基础设施。

客户资金声明为何重要?

Triple-A持有新加坡金融管理局颁发的主要支付机构牌照,为以本地货币结算的商户处理稳定币支付。其欧洲子公司Paytop SAS在法国持有支付机构牌照和加密资产服务提供商牌照,而该集团在美国和加拿大注册为货币服务企业。自2024年10月4日起,新加坡支付服务法规要求持牌数字支付代币提供商将客户资产托管在信托账户中。监管指引还要求客户资产应存放在与公司自有运营资产分离的区块链地址上。Triple-A声称客户资金未受影响,这可能意味着被盗钱包中包含的是公司自有流动性或运营资产,而非受保护的客户资产。然而,该公司尚未明确受影响钱包中持有的资产类型,因此财务和运营影响尚不明确。这一区别至关重要,因为涉及公司财资资产的损失将直接给Triple-A带来财务成本,而涉及客户资产的漏洞则可能引发托管、赔偿和监管方面的更广泛问题。

市场接下来应关注什么?

截至周日,Triple-A尚未在其新闻中心发布承诺的正式更新。其最新的公开信息仍是7月15日的一则公告,宣布迪拜虚拟资产监管局已原则上批准该公司提供经纪商服务。下一份更新需要解释钱包是如何被访问的,损失资产的所有权归属,以及公司是否已阻止存款进入被攻破的地址。用户和监管机构可能还希望了解钱包隔离、密钥管理以及用于检测异常提现的控制措施等细节。此次事件发生在同一周内披露的另外两起大型加密货币漏洞之后。运行在Arbitrum上的协议AFX Trade通过其托管桥损失了约2415万美元的USDC,而Verus-Ethereum桥自5月以来第二次被攻破,损失约754万美元。对于支付公司而言,Triple-A案例表明,获得监管牌照并不能消除技术和运营风险。财务影响将取决于该公司能否追回部分资金、查明访问方式,并证明受保护的客户资产在整个资金流失过程中始终处于隔离状态。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部