关键要点
Triple-A,一家在新加坡注册的加密货币支付服务商,于上周末披露其资金钱包遭遇未经授权访问。总损失攀升至1180万美元,超出最初估计的930万美元。在首次检测到异常超过31小时后,受攻击的钱包仍在持续接收和流失存款。由于客户资产存放在独立的信托账户中,因此保持安全。新加坡警察部队及区块链安全专家现已介入调查。
Triple-A 遭攻击,热钱包损失970万美元
总部位于新加坡的加密货币支付处理商 Triple-A 于周一公开承认,其资金钱包在上周末遭受了一次复杂的攻击,导致公司控制的价值1180万美元的数字货币被盗。
该安全事件最初于上周五曝光,当时区块链安全研究员 Specter 发现了总计约930万美元的可疑资金流出。然而,随着周末的推进,由于受攻击的基础设施持续出现未经授权的提款,总损失攀升至1180万美元。
根据 Triple-A 的声明,该公司于上周六察觉到安全漏洞,并临时暂停了部分平台功能约三小时,以实施紧急安全协议并保护剩余资产。自事件发生以来,所有业务已全面恢复,公司确认所有支付处理功能均正常运行。
客户资产保持隔离并受到保护
Triple-A 强调,在此次安全漏洞中,没有任何客户资产受损。该支付公司的业务模式不涉及托管客户数字资产。相反,所有客户资金都存放在由独立托管实体管理的隔离信托账户中。
这种隔离框架符合新加坡《支付服务条例》,该条例于2024年10月更新,要求持有牌照的加密货币支付服务提供商将客户资产存放在与运营资金分离的独立区块链地址中。
Triple-A 尚未披露有关攻击途径或受影响资金钱包中总持有量的技术细节。1180万美元的损失数据来源于 Specter 和网络安全公司 PeckShield 进行的区块链分析,而非官方公司声明。
被盗资产分布在七个区块链网络
攻击者跨七个不同的区块链生态系统实施了盗窃,包括以太坊、TRON、Polygon、Arbitrum、Solana、The Open Network 和比特币。
被盗资产被整合到一个单一的以太坊钱包地址中。PeckShield 的分析显示,该地址通过八笔单独交易累计接收了超过5226枚以太坊——按当时价值约合973万美元——这些交易发生在上周五深夜至上周六凌晨的UTC时间区间内。
值得注意的是,Specter 观察到,即使在初始大规模提款发生31小时后,受攻击的钱包仍在持续接收新的存入资金,并立即被攻击者转移。
Triple-A 持有新加坡金融管理局颁发的牌照,并通过其欧洲子公司 Paytop SAS 在法国保持支付服务授权。该公司还在美国和加拿大注册了货币服务业务。
该支付处理商表示,已聘请网络安全顾问、区块链取证专家,并联合新加坡警察部队对此次漏洞进行调查,以识别肇事者并尝试追回资产。
截至本文发布时,Triple-A 尚未发布其上周六承诺提供的全面更新。该公司的新闻栏目仍显示着7月15日关于获得迪拜虚拟资产监管局初步监管批准的公告。
该事件是本周记录的三起重大加密货币安全漏洞之一。AFX Trade 因其 Arbitrum 托管桥的漏洞损失约2415万美元。与此同时,Verus-Ethereum 桥在同一天遭遇了约754万美元的入侵——这是该项目自5月以来的第二次重大安全故障。
ARB
BTC
ETH
SOL
TRX

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注