Triple-A热钱包遭窃1180万美元,攻击期间新存款仍被扫走

发布时间:

数据快照

Estimated Total Loss
~$11.8M (初步估计); ~$9.7M 已在链上记录
Attacker ETH Holdings
~5,227 ETH 已整合至单一地址
BTC Price at Time of Report
~$64,015 (当日下跌1.4%)
ETH Price at Time of Report
~$1,857 (当日下跌1.6%)
SOL Price at Time of Report
~$73.84 (当日下跌2.2%)

重点摘要

  • Triple-A在六条链(ETH、TRX、POL、ARB、SOL、TON)上损失约1180万美元,系托管热钱包密钥泄露,而非智能合约漏洞。
  • 被盗窗口持续数小时——新存款被持续扫走——凸显了中心化加密支付服务商在事件响应方面的严重失误。
  • 加密货币市场未出现显著的黑客驱动抛售;BTC、ETH和SOL的疲软归因于普遍的风险规避情绪,而非Triple-A事件本身。
  • Triple-A声称客户资金已隔离且未受影响;损失波及公司自身金库,引发对其私营公司资产负债表的担忧。
  • 此次事件加强了对MPC/自我托管基础设施的投资论据,并增加了对整个行业热钱包运营标准的监管压力。
图表展示了USDC的表现,其价格稳定在1.0003,开盘价、收盘价、最高价和最低价均为1.0003,在过去24小时内未出现百分比变化。相比之下,相关资产表现各异:COIN上涨2.43%,BTC上涨1.69%,ETH显著上涨4.55%。这表明,尽管USDC保持了其锚定价值,但在相关资产中,ETH是明显的领涨者,在同一时期内表现出最强的上涨势头。在其他加密货币波动的情况下,USDC的稳定性凸显了其在当前市场环境中作为稳定币的作用。
USDC稳定在1.0003,ETH领涨4.55%。

总部位于新加坡的法币-加密货币支付网关Triple-A于2026年7月24日至25日期间遭遇多链热钱包被盗事件,损失金额飙升至约1180万美元,因为在被盗窗口期内,新的客户存款持续流入被盗钱包。根据PeckShield和Specter的监测,攻击者跨越以太坊、Tron、Polygon、Arbitrum、Solana和TON链提取了资金——将资产兑换成流动性代币,并将其跨链桥接到一个持有约5,227

事件分析

总部位于新加坡的法币-加密货币支付网关Triple-A于2026年7月24日至25日期间遭遇多链热钱包被盗事件,损失金额飙升至约1180万美元,因为在被盗窗口期内,新的客户存款持续流入被盗钱包。根据PeckShield和Specter的监测,攻击者跨越以太坊、Tron、Polygon、Arbitrum、Solana和TON链提取了资金——将资产兑换成流动性代币,并将其跨链桥接到一个持有约5,227 ETH(约970万美元核心收益)的单一以太坊地址。1180万美元的数字反映了在初步利用后,持续扫走入账存款的情况。

这里的运营失误与损失金额同样重要。据BeInCrypto报道,Triple-A在资金被盗期间并未禁用存款功能——这意味着每一笔新的商户或用户存款都被自动路由到了攻击者的钱包。Bitcoin.com指出,在PeckShield标记此次被盗事件八个多小时后,该公司尚未发布公开声明。这种响应滞后使得此次事件与以往更干净的热钱包被盗事件有所不同:被盗窗口一直敞开,损失不断累积,而补救时间线则不透明。

Triple-A运营于稳定币支付通道和商户商务的交叉点——为机构和电子商务平台处理跨六条链的跨境支付。一位发言人向BeInCrypto证实,客户资金未受影响,并将损失描述为对Triple-A自身金库的打击,而非隔离的客户余额。这一区分限制了即时的用户传染,但引发了在该资本密集型领域运营的私营公司的资产负债表问题。这不是DeFi协议的漏洞——这是一个托管密钥的泄露,尽管行业多年来一直警告自我托管和跨链基础设施的风险,但这种风险向量仍在困扰中心化中介机构。

对交易者的意义

市场的即时反应说明了一切:根据研究中引用的市场简报,BTC交易价格接近64,015美元(当日下跌约1.4%),ETH接近1,857美元(当日下跌约1.6%),SOL接近73.84美元(当日下跌约2.2%)——但这些价格变动均无法归因于Triple-A的消息。市场实际上对此不屑一顾。损失金额为1000万至1200万美元,相对于每日加密货币市场交易量而言,绝对规模微不足道,且缺乏连锁清算事件表明市场将其视为个别运营失误,而非系统性信号。

更相关的启示是主题性的:这是又一个对中心化加密支付基础设施估值和尽职调查标准施加压力的信号。公开上市的相关公司——特别是Coinbase (COIN)和其他加密基础设施股票——如果对热钱包托管实践的监管审查加强,可能会承受额外的负面情绪压力。该事件也强化了MPC钱包提供商、HSM供应商和链上自我托管解决方案的长期叙事利好。关注稳定币机构建设主题的交易者应注意到,PSP的反复失败会减缓企业采用周期,即使个别事件得到控制。

对大盘股的波动影响似乎很小且短暂。监控攻击者的整合地址是否有大量ETH流向DEX或桥梁——这种二次流动可能会在特定流动性池中造成短暂的局部压力,尽管以这个规模不太可能改变市场结构。

立即在CoinUnited.io开始交易

创建您的免费账户 → — 使用高达2000倍的杠杆和零费用交易加密货币、股票、外汇、指数和商品。

常见问题

此次被盗事件仅限于Triple-A的热钱包密钥管理,并非协议层面的漏洞。然而,它表明任何持有资金的热钱包的中心化支付服务商都存在托管风险——务必核实平台是否使用冷存储或MPC来管理运营余额。

免责声明: 本快讯仅供教育目的,不构成投资建议。