Triple A确认在财政钱包遭攻击后能够满足所有负债

1 周前
閱讀 5 分鐘
11 視圖

Triple A遭遇未经授权的访问

Triple A确认,其财政钱包遭到未经授权的访问,导致公司拥有的数字资产损失,但客户资金和支付操作未受到影响。Triple A在周一的声明中表示,7月25日检测到某些钱包的未经授权访问,这些钱包持有公司的数字资产,因此公司暂时将部分服务置于维护模式,持续约三小时,以确保受影响的基础设施安全并完成额外的安全检查。

服务恢复与财务影响

这家总部位于新加坡的稳定币支付公司表示,所有服务现已恢复,所有市场的交易和结算正常进行。公司补充道,此事件仅影响其财政资产,财务影响仅限于特定的运营账户,这些损失将通过公司的财政储备完全吸收。

Triple A表示,客户资产未受到暴露,因为公司并不为客户提供数字资产保管服务。

相反,客户资金被单独保存在与未受事件影响的保管机构维护的信托账户中。Triple A还表示,尽管发生了此次事件,公司仍然资本充足,能够满足所有负债,并继续在全球范围内以正常服务水平运营。

事件调查与损失估计

此公告是在区块链调查人员周末报告发现与Triple A相关的钱包发生异常交易后发布的,随后公司才公开承认此事件。链上调查员Specter最初估计,超过930万美元已从与Triple A相关的钱包中被移除,随后在识别到更多转账后将估计修正为970万美元。调查员后来估计损失约为1180万美元,尽管Triple A尚未披露失去的数字资产总额。

当前,多个链上的热钱包似乎仍在持续被抽水,包括TRON以太坊TONSolana。截至目前,超过930万美元的资金已被抽走、交换并桥接到以太坊。

安全专家的关注与后续行动

区块链安全公司PeckShield也在Specter的初步发现后引起了对可疑交易的关注。在公司发布声明之前,研究人员尚未确定受影响的钱包是否包含公司资金、客户资产或支付接收方余额。

Triple A的最新更新澄清,只有公司拥有的财政资产受到影响,客户资金与受影响的基础设施保持隔离。

公司尚未披露未经授权的访问是如何发生的,也未说明此次事件是否由于凭证被泄露、基础设施漏洞或其他攻击方式导致。因此,泄露的确切原因仍在调查中。

持续的安全威胁与行业影响

Specter的早期分析表明,可疑活动涉及在以太坊、Solana、TRON和TON上运行的钱包,而一些报告还识别出在PolygonArbitrum上的交易。根据链上发现,转移的资产在离开受影响的钱包后被交换并桥接到以太坊。

研究人员报告称,接收地址累计约5,226.66 ETH,价值约970万美元,当时活动首次被识别。Triple A和调查人员均未公开确认嫌疑攻击者。

在公司公告发布时,也没有确认这些资产是否在转移到以太坊后被转移到加密货币交易所、混合器或其他洗钱服务。Triple A表示,正在与内部和外部的网络安全专家、区块链取证专家及相关当局(包括新加坡警察局)合作,调查事件、追踪受影响的资产并支持恢复工作。

行业内的攻击趋势

此次事件发生之际,区块链安全研究人员继续报告针对加密货币平台和去中心化金融协议的攻击持续不断。上周,去中心化金融协议Lien Finance披露,因攻击者利用其债券验证和定价逻辑中的漏洞,损失约542,144.63 USDC

区块链安全公司SlowMist表示,此次漏洞允许创建不受支持的债券代币,并以真实的USDC流动性进行交换,而无需消耗所需的抵押品。追踪去中心化金融攻击的研究人员估计,在2026年前七个月,累计损失超过6.3亿美元,识别出预言机操纵、定价缺陷、凭证泄露和桥接验证漏洞是今年记录的最常见攻击方式。

另一起重大调查本周也在进行中,此前与2.85亿美元的Drift Protocol漏洞相关的钱包在大约三个月的非活动后恢复了资金转移。链上记录显示,超过23,095 ETH(价值约4440万美元)被转移到Tornado Cash,使被盗资产的流动更加难以追踪。