快速链接
数据快照
重点摘要
- •Triple-A在六条链(ETH、TRX、POL、ARB、SOL、TON)上损失约1180万美元,系托管热钱包密钥泄露,而非智能合约漏洞。
- •被盗窗口持续数小时——新存款被持续扫走——凸显了中心化加密支付服务商在事件响应方面的严重失误。
- •加密货币市场未出现显著的黑客驱动抛售;BTC、ETH和SOL的疲软归因于普遍的风险规避情绪,而非Triple-A事件本身。
- •Triple-A声称客户资金已隔离且未受影响;损失波及公司自身金库,引发对其私营公司资产负债表的担忧。
- •此次事件加强了对MPC/自我托管基础设施的投资论据,并增加了对整个行业热钱包运营标准的监管压力。

总部位于新加坡的法币-加密货币支付网关Triple-A于2026年7月24日至25日期间遭遇多链热钱包被盗事件,损失金额飙升至约1180万美元,因为在被盗窗口期内,新的客户存款持续流入被盗钱包。根据PeckShield和Specter的监测,攻击者跨越以太坊、Tron、Polygon、Arbitrum、Solana和TON链提取了资金——将资产兑换成流动性代币,并将其跨链桥接到一个持有约5,227
事件分析
总部位于新加坡的法币-加密货币支付网关Triple-A于2026年7月24日至25日期间遭遇多链热钱包被盗事件,损失金额飙升至约1180万美元,因为在被盗窗口期内,新的客户存款持续流入被盗钱包。根据PeckShield和Specter的监测,攻击者跨越以太坊、Tron、Polygon、Arbitrum、Solana和TON链提取了资金——将资产兑换成流动性代币,并将其跨链桥接到一个持有约5,227 ETH(约970万美元核心收益)的单一以太坊地址。1180万美元的数字反映了在初步利用后,持续扫走入账存款的情况。
这里的运营失误与损失金额同样重要。据BeInCrypto报道,Triple-A在资金被盗期间并未禁用存款功能——这意味着每一笔新的商户或用户存款都被自动路由到了攻击者的钱包。Bitcoin.com指出,在PeckShield标记此次被盗事件八个多小时后,该公司尚未发布公开声明。这种响应滞后使得此次事件与以往更干净的热钱包被盗事件有所不同:被盗窗口一直敞开,损失不断累积,而补救时间线则不透明。
Triple-A运营于稳定币支付通道和商户商务的交叉点——为机构和电子商务平台处理跨六条链的跨境支付。一位发言人向BeInCrypto证实,客户资金未受影响,并将损失描述为对Triple-A自身金库的打击,而非隔离的客户余额。这一区分限制了即时的用户传染,但引发了在该资本密集型领域运营的私营公司的资产负债表问题。这不是DeFi协议的漏洞——这是一个托管密钥的泄露,尽管行业多年来一直警告自我托管和跨链基础设施的风险,但这种风险向量仍在困扰中心化中介机构。
对交易者的意义
市场的即时反应说明了一切:根据研究中引用的市场简报,BTC交易价格接近64,015美元(当日下跌约1.4%),ETH接近1,857美元(当日下跌约1.6%),SOL接近73.84美元(当日下跌约2.2%)——但这些价格变动均无法归因于Triple-A的消息。市场实际上对此不屑一顾。损失金额为1000万至1200万美元,相对于每日加密货币市场交易量而言,绝对规模微不足道,且缺乏连锁清算事件表明市场将其视为个别运营失误,而非系统性信号。
更相关的启示是主题性的:这是又一个对中心化加密支付基础设施估值和尽职调查标准施加压力的信号。公开上市的相关公司——特别是Coinbase (COIN)和其他加密基础设施股票——如果对热钱包托管实践的监管审查加强,可能会承受额外的负面情绪压力。该事件也强化了MPC钱包提供商、HSM供应商和链上自我托管解决方案的长期叙事利好。关注稳定币机构建设主题的交易者应注意到,PSP的反复失败会减缓企业采用周期,即使个别事件得到控制。
对大盘股的波动影响似乎很小且短暂。监控攻击者的整合地址是否有大量ETH流向DEX或桥梁——这种二次流动可能会在特定流动性池中造成短暂的局部压力,尽管以这个规模不太可能改变市场结构。
立即在CoinUnited.io开始交易
创建您的免费账户 → — 使用高达2000倍的杠杆和零费用交易加密货币、股票、外汇、指数和商品。
常见问题
此次被盗事件仅限于Triple-A的热钱包密钥管理,并非协议层面的漏洞。然而,它表明任何持有资金的热钱包的中心化支付服务商都存在托管风险——务必核实平台是否使用冷存储或MPC来管理运营余额。
继续探索
免责声明: 本快讯仅供教育目的,不构成投资建议。