빠른 링크
Triple-A 핫월렛 해킹으로 1180만 달러 피해 발생, 공격 중에도 신규 입금 계속 유입
데이터 스냅샷
주요 요점
- •Triple-A는 6개 체인(ETH, TRX, POL, ARB, SOL, TON)에 걸쳐 약 1180만 달러 상당의 핫월렛 키 관리 손실을 입었으며, 이는 스마트 계약 익스플로잇이 아닙니다.
- •해킹 창이 몇 시간 동안 열려 있었고 새로운 입금이 계속 유입되어 중앙화된 암호화폐 PSP의 심각한 사고 대응 실패를 강조했습니다.
- •암호화폐 시장은 해킹으로 인한 상당한 매도세를 보이지 않았으며, BTC, ETH, SOL의 약세는 Triple-A 사건보다는 광범위한 위험 회피 심리에 기인합니다.
- •Triple-A는 고객 자금이 분리되어 영향을 받지 않았다고 주장하며, 손실은 회사 자체 재무에 타격을 주어 민간 대차대조표에 대한 우려를 제기합니다.
- •이 사건은 MPC/자가 보관 인프라에 대한 투자 사례를 강화하고 업계 전반의 핫월렛 운영 표준에 대한 규제 압력을 높입니다.

싱가포르 기반 법정화폐-암호화폐 결제 게이트웨이 Triple-A는 2026년 7월 24~25일 사이에 멀티체인 핫월렛 해킹을 당했으며, 피해액은 약 1180만 달러로 증가했습니다. 공격 기간 동안에도 신규 고객 입금이 계속해서 해킹된 지갑으로 유입되었습니다. PeckShield와 Specter 모니터링에 따르면, 공격자는 이더리움(ETH), 트론(TRX),
이벤트 분석
싱가포르 기반 법정화폐-암호화폐 결제 게이트웨이 Triple-A는 2026년 7월 24~25일 사이에 멀티체인 핫월렛 해킹을 당했으며, 피해액은 약 1180만 달러로 증가했습니다. 공격 기간 동안에도 신규 고객 입금이 계속해서 해킹된 지갑으로 유입되었습니다. PeckShield와 Specter 모니터링에 따르면, 공격자는 이더리움(ETH), 트론(TRX), 폴리곤(POL), 아비트럼(ARB), 솔라나(SOL), 톤(TON) 등 여러 체인에서 자금을 빼내 액체성 토큰으로 교환한 후 단일 이더리움 주소로 브릿징하여 약 5,227 ETH(약 970만 달러 상당)를 확보했습니다. 1180만 달러라는 수치는 초기 해킹 이후에도 지속적으로 유입되는 입금을 계속해서 빼낸 것을 반영합니다.
여기서 운영상의 실패는 금전적 피해만큼이나 중요합니다. BeInCrypto의 보도에 따르면, Triple-A는 자금 유출이 진행되는 동안에도 입금을 중단하지 않았습니다. 즉, 모든 신규 판매자 또는 사용자 입금이 자동으로 공격자의 지갑으로 라우팅되었습니다. Bitcoin.com은 PeckShield가 해킹을 처음 알린 지 8시간이 넘도록 회사가 공식 성명을 발표하지 않았다고 지적했습니다. 이러한 대응 지연은 깔끔한 핫월렛 해킹과 구별되는 지점입니다. 해킹 창은 계속 열려 있었고, 손실은 누적되었으며, 복구 시점은 불투명했습니다.
Triple-A는 스테이블코인 결제 레일과 판매자 상거래의 교차점에서 운영되며, 6개 체인에 걸쳐 기관 및 전자상거래 플랫폼을 위한 국경 간 결제를 처리합니다. 한 대변인은 BeInCrypto에 고객 자금은 영향을 받지 않았다고 확인하며, 손실을 분리된 고객 잔고가 아닌 Triple-A 자체의 재무 손실로 설명했습니다. 이러한 구분은 즉각적인 사용자 전염을 제한하지만, 수년간 업계에서 자가 보관 및 크로스체인 인프라에 대한 경고에도 불구하고 자본 집약적인 틈새 시장에서 운영되는 민간 기업의 대차대조표에 대한 의문을 제기합니다. 이것은 DeFi 프로토콜 익스플로잇이 아니라 중앙화된 중개 기관을 괴롭히는 위험 벡터인 관리 키 손상입니다.
트레이더에게 의미하는 바
시장의 즉각적인 반응은 시사하는 바가 컸습니다. 연구에서 인용된 시장 브리핑에 따르면, BTC는 약 64,015달러(일일 약 1.4% 하락), ETH는 약 1,857달러(일일 약 1.6% 하락), SOL은 약 73.84달러(일일 약 2.2% 하락) 근처에서 거래되었습니다. 하지만 이러한 가격 변동은 Triple-A 뉴스 때문이라고 특정하기 어려웠습니다. 시장은 사실상 이를 무시했습니다. 1000만~1200만 달러의 손실액은 일일 암호화폐 시장 거래량에 비해 미미하며, 연쇄적인 청산 이벤트가 발생하지 않았다는 점은 시장이 이를 시스템적 신호가 아닌 개별적인 운영 실패로 가격 책정하고 있음을 시사합니다.
더 관련성 있는 함의는 테마적인 것입니다. 이는 중앙화된 암호화폐 결제 인프라 가치 평가와 실사 기준에 압력을 가하는 또 다른 데이터 포인트입니다. 상장된 관련 기업, 특히 코인베이스(COIN)와 같은 암호화폐 인프라 주식은 핫월렛 관리 관행에 대한 규제 조사가 강화될 경우 추가적인 심리적 압력을 흡수할 수 있습니다. 이 사건은 또한 MPC 월렛 제공업체, HSM 공급업체 및 온체인 자가 보관 솔루션에 대한 장기적인 내러티브 순풍을 강화합니다. 스테이블코인 기관 구축 테마를 주시하는 트레이더는 반복적인 PSP 실패가 개별 사건이 통제되더라도 기업 채택 주기를 늦출 수 있다는 점에 주목해야 합니다.
대형 코인에 대한 변동성 영향은 최소한이며 단기적입니다. 공격자의 통합 주소를 모니터링하여 DEX 또는 브릿지로의 대규모 ETH 이동이 있는지 확인하십시오. 이러한 2차 흐름은 특정 유동성 풀에 단기적인 국지적 압력을 생성할 수 있지만, 이 규모에서는 시장 구조를 움직일 가능성은 낮습니다.
CoinUnited.io에서 거래 시작하기
무료 계정 생성 → — 최대 2000배 레버리지와 제로 수수료로 암호화폐, 주식, 외환, 지수 및 상품을 거래하세요.
자주 묻는 질문
이 해킹은 프로토콜 수준의 취약점이 아닌 Triple-A의 핫월렛 키 관리와 관련된 특정 사건입니다. 그러나 이는 핫월렛에 자금을 보관하는 모든 중앙화된 PSP가 관리 위험을 가지고 있음을 강조합니다. 플랫폼이 운영 잔액에 대해 콜드 스토리지 또는 MPC를 사용하는지 항상 확인하십시오.
계속 탐색하기
면책 조항: 이 브리프는 교육 목적으로만 사용되며 투자 조언이 아닙니다.