Triple-A,这家总部位于新加坡的法币到加密货币支付网关, 据 Peckshield 于周六发布的警报称,已从跨越六条公链的热钱包中损失超过 970 万美元($9.7 million)。链上调查员 Specter 最先披露了该事件:资金从以太坊、Tron、Polygon、Arbitrum、Solana 以及 The Open Network (TON) 上的钱包被洗走。攻击者在去中心化交易所上兑换了被盗稳定币和其他流动资产,然后将所得资金桥接至以太坊,并在以 0x01F8 开头的单一地址中整合了约 5,227 ETH。热钱包仍保持联网以便快速处理交易,这种取舍使其比离线冷存储面临更高风险。在该漏洞被标记后超过八小时,Triple-A 仍未发布任何公开声明来承认该漏洞或说明受影响的客户资金。
攻击者在单个以太坊地址中整合了 5,227 ETH
安全研究人员审阅的链上数据显示,攻击者在将所得资金桥接至以太坊之前,曾在去中心化交易所上兑换被盗稳定币和其他流动资产。资金流入了一个以 0x01F8 开头的单一地址,该地址截至周六持有约 5,227 ETH,价值约 970 万美元($9.7 million)。该整合钱包并非接收单笔大额转账,而是分多笔批次接收被盗资产。Peckshield 先前也曾标记过类似的桥接到以太坊的整合行为,包括几周前一起疑似漏洞事件:从 Hedera 桥接并转走了 525 万美元($5.25 million)至以太坊。
加密货币支付处理商在 6 月遭遇 8,587 万美元($75.87 million)黑客攻击
Triple-A 加入了一份不断增长的名单:今年多家加密货币支付处理商和交易所都遭遇热钱包被攻破。网络安全巨头发现,该行业仅在 6 月就损失了 8,587 万美元($75.87 million),源于 40 起独立黑客事件,较 5 月的 8,170 万美元($81.7 million)下降了 7.13%。热钱包被攻破仍是最常见的攻击途径之一,与智能合约漏洞和私钥泄露并列。类似的“照本宣科”操盘手法也曾在 5 月出现:Gravity Bridge 被洗走了 540 万美元($5.4 million),攻击者通过 Binance 转由被盗资金以掩盖资金流向。
Triple-A 在漏洞被曝后 8 小时仍未发表声明
在漏洞最初被标记后超过八小时,Triple-A 仍未发布官方声明来确认该漏洞,或说明是否有任何客户资金(以及具体受影响情况)。这种沉默引发疑问:使用 Triple-A 支付通道的商户是否在结算过程中遭遇了任何中断?以及公司是否持有足够储备资金,能够让受影响用户获得等额补偿。Triple-A 提供支付基础设施,允许商户接受加密货币并以法币结算,这意味着其热钱包中持有会滚动的客户资金池以及流动稳定币,用于快速处理交易。
常见问题(FAQ)
周六 Triple-A 的热钱包发生了什么?
据 Peckshield 周六发布的警报称,Triple-A 从其热钱包中在以太坊、Tron、Polygon、Arbitrum、Solana 以及 The Open Network (TON) 上损失了超过 970 万美元($9.7 million)。攻击者在去中心化交易所上兑换了被盗稳定币,并将所得资金桥接至以太坊,在以 0x01F8 开头的单一地址中整合了约 5,227 ETH。
6 月加密货币行业因黑客攻击损失了多少?
据 Peckshield 称,仅在 6 月,加密货币行业就因 40 起独立黑客事件损失了 8,587 万美元($75.87 million),比 5 月的 8,170 万美元($81.7 million)下降了 7.13%。热钱包被攻破仍是最常见的攻击途径之一,与智能合约漏洞和私钥泄露并列。
Triple-A 是否就此次漏洞发布了声明?
在漏洞最初被标记后超过八小时,Triple-A 仍未发布官方声明来承认该漏洞,或说明是否有任何客户资金(以及具体受影响情况)。