
Triple-A 已證實其國庫錢包遭到未經授權的存取,導致公司擁有的數位資產損失,同時聲明客戶資金和支付營運未受影響。
Triple-A 週一發布聲明表示,該公司於 7 月 25 日偵測到其部分持有公司數位資產的錢包遭到未經授權的存取,促使公司暫時將部分服務置於維護模式約三小時,以便鞏固受影響的基礎設施並完成額外的安全檢查。
這家總部位於新加坡的穩定幣支付公司表示,所有服務現已恢復,並且所有市場的交易和結算均正常運作。它補充說,此事件僅影響其國庫資產,財務影響僅限於特定的營運帳戶,這些影響將完全由公司的國庫儲備金承擔。
根據 Triple-A 的說法,客戶資產並未外洩,因為該公司不為客戶提供數位資產託管服務。相反,它表示客戶資金獨立存放在與未受事件影響的保障機構維持的信託帳戶中。
Triple-A 還表示,儘管發生了這次洩漏事件,但它仍然資本充足,能夠履行其所有負債,並在全球範圍內維持正常的服務水準。
此公告是在區塊鏈調查人員於週末報告發現與 Triple-A 相關錢包的異常交易之後發布的,而當時該公司尚未公開承認此事件。
鏈上調查員 Specter 最初估計,有超過 930 萬美元從與 Triple-A 相關的錢包中被盜,隨後隨著更多轉帳被識別,將估計數字修正為超過 970 萬美元。該調查員後來估計損失約為 1,180 萬美元,儘管 Triple-A 尚未披露數位資產損失的總額。
區塊鏈安全公司 PeckShield 也在 Specter 的初步發現後,提請注意這些可疑交易。
在該公司發布聲明之前,研究人員尚未確定受影響的錢包中是否包含公司資金、客戶資產或支付接收方餘額。Triple-A 的最新更新澄清,只有公司擁有的國庫資產受到影響,客戶資金與受影響的基礎設施保持隔離。
該公司也尚未披露未經授權存取是如何發生的,或者事件是否是由於憑證受損、基礎設施漏洞或另一種攻擊方法所導致。因此,洩漏的確切原因仍在調查中。
Specter 先前的分析指出,可疑活動涉及在以太坊(Ethereum)、Solana、TRON 和 TON 上運作的錢包,而一些報告還指出了 Polygon 和 Arbitrum 上的交易。
根據鏈上發現,轉移的資產在離開受影響的錢包後,被兌換並橋接至以太坊。研究人員報告稱,當活動首次被識別時,接收地址累積了約 5,226.66 ETH,價值約 970 萬美元。
Triple-A 和調查人員均未公開指認涉嫌攻擊者。在該公司發布公告時,也尚未確認資產在到達以太坊後是否已轉移到加密貨幣交易所、混幣器或其他洗錢服務。
Triple-A 表示,它正與內部和外部網路安全專家、區塊鏈鑑識專家以及相關當局(包括新加坡警方)合作,調查此事件、追蹤受影響的資產並支援恢復工作。
該公司沒有提供完成調查的時間表,也沒有說明被盜資產是否有任何部分已被凍結或追回。
此次事件發生之際,區塊鏈安全研究人員持續報告 2026 年針對加密貨幣平台和去中心化金融協議的攻擊事件源源不絕。
上週,去中心化金融協議 Lien Finance 披露,在攻擊者利用其債券驗證和定價邏輯中的漏洞後,損失了約 542,144.63 USDC。區塊鏈安全公司 SlowMist 表示,該漏洞允許創建不受支援的債券代幣,並將其兌換成實際的 USDC 流動性,而無需消耗所需的抵押品。
DefimonAlerts 和研究員 exvulsec 的獨立分析將此次攻擊描述為協議驗證和估值失敗,而非傳統的智能合約漏洞,而研究人員將此次事件的部分內容與早期的 Drift Protocol 攻擊進行了比較,因為兩者都涉及資產估值而非加密保護方面的弱點。
追蹤去中心化金融攻擊的研究人員估計,2026 年前七個月的累計損失已超過 6.3 億美元,並指出預言機操縱、定價缺陷、憑證洩露和橋接驗證弱點是今年記錄到的最常見攻擊方法。
本週,另一項重大調查也仍在活躍進行中,因為與價值 2.85 億美元的 Drift Protocol 漏洞相關的錢包在沉寂約三個月後,恢復了資金轉移。鏈上記錄顯示,超過 23,095 ETH(價值約 4,440 萬美元)被轉入 Tornado Cash,使得被盜資產的追蹤變得更加困難。