Triple-A 熱錢包遭駭損失攀升至 1180 萬美元,攻擊期間新存款仍被掃走

發佈時間:

數據快照

估計總損失
~$11.8M (工作估計); ~$9.7M 已在鏈上記錄
報告時 BTC 價格
~$64,015 (-1.4% 當日)
報告時 ETH 價格
~$1,857 (-1.6% 當日)
報告時 SOL 價格
~$73.84 (-2.2% 當日)
攻擊者 ETH 持倉
~5,227 ETH 已整合到單一地址

重點摘要

  • Triple-A 在六條鏈(ETH、TRX、POL、ARB、SOL、TON)上估計損失 1180 萬美元,屬於託管熱錢包密鑰洩露,而非智能合約漏洞。
  • 駭客攻擊窗口持續數小時 — 新存款持續被掃走 — 凸顯了中心化加密貨幣支付服務提供商在事件響應方面的嚴重失敗。
  • 加密貨幣市場未出現顯著的駭客攻擊驅動的拋售;BTC、ETH 和 SOL 的疲軟歸因於廣泛的風險規避,而非 Triple-A 事件本身。
  • Triple-A 聲稱客戶資金已隔離且未受影響;損失影響公司自身金庫,引發對私營公司資產負債表的擔憂。
  • 此次事件加強了 MPC/自我託管基礎設施的投資論點,並增加了對整個行業熱錢包營運標準的監管壓力。
圖表顯示 USDC 的表現,其開盤價、收盤價、最高價和最低價均為 1.0003,在過去 24 小時內沒有顯示任何百分比變動。相比之下,相關資產表現各異:COIN 上漲 2.43%,BTC 上漲 1.69%,ETH 則顯著上漲 4.55%。這表明雖然 USDC 維持其掛鉤,但 ETH 是相關資產中的明顯領導者,在同一時期顯示出最大的上漲勢頭。USDC 在其他加密貨幣波動期間的穩定性凸顯了其在當前市場環境中作為穩定幣的作用。
USDC 維持在 1.0003 的穩定水平,而 ETH 以 4.55% 的漲幅領先。

總部位於新加坡的法幣-加密貨幣支付網關 Triple-A 在 2026 年 7 月 24 日至 25 日期間遭受了多鏈熱錢包的入侵,損失估計約為 1180 萬美元,因為在被入侵期間,新的客戶存款持續流入受損錢包。根據 PeckShield 和 Specter 的監控,攻擊者跨越了 以太坊、Tron、Polygon、Arbitrum、Solana 和 TON 進行了資金盜取 — 將資產兌換成流動性代

事件分析

總部位於新加坡的法幣-加密貨幣支付網關 Triple-A 在 2026 年 7 月 24 日至 25 日期間遭受了多鏈熱錢包的入侵,損失估計約為 1180 萬美元,因為在被入侵期間,新的客戶存款持續流入受損錢包。根據 PeckShield 和 Specter 的監控,攻擊者跨越了 以太坊、Tron、Polygon、Arbitrum、Solana 和 TON 進行了資金盜取 — 將資產兌換成流動性代幣,並將其橋接到一個持有約 5,227 ETH(約 970 萬美元核心收益)的單一以太坊地址。1180 萬美元的數字反映了在初步利用後持續掃蕩的進帳存款。

這裡的營運失敗與損失金額同樣重要。據 BeInCrypto 報導,Triple-A 在資金被盜期間並未禁用存款 — 這意味著每筆新的商家或用戶存款都會自動路由到攻擊者的錢包。Bitcoin.com 指出,在 PeckShield 標記此次入侵八個多小時後,該公司尚未發布公開聲明。這種回應延遲使此次事件與其他較為乾淨的熱錢包駭客攻擊區分開來:窗口一直敞開,損失不斷擴大,補救時間表也不透明。

Triple-A 在 穩定幣支付軌道 和商家商業的交叉點運營 — 為機構和電子商務平台處理跨六條鏈的跨境支付。一位發言人向 BeInCrypto 確認客戶資金未受影響,將損失描述為對 Triple-A 自身金庫的打擊,而非隔離的客戶餘額。這種區別限制了即時的用戶傳染,但引發了在這個資本密集型領域運營的私營公司的資產負債表問題。這不是 DeFi 協議的漏洞 — 這是一次託管密鑰的洩露,儘管行業多年來一直警告 自我託管和跨鏈基礎設施 的風險,但這種風險向量仍然困擾著中心化中介機構。

對交易者的意義

市場的即時反應說明了一切:根據研究中引用的市場簡報,BTC 當日交易價格接近 64,015 美元(下跌約 1.4%),ETH 接近 1,857 美元(下跌約 1.6%),SOL 接近 73.84 美元(下跌約 2.2%)— 但這些波動均無法明確歸因於 Triple-A 的消息。市場實際上無動於衷。損失金額為 1000-1200 萬美元,相對於加密貨幣的每日交易量而言微不足道,且缺乏連鎖清算事件表明市場將此視為個別營運失敗,而非系統性信號。

更相關的影響是主題性的:這是另一個對中心化加密貨幣支付基礎設施估值和盡職調查標準施加壓力的數據點。上市的相關名稱 — 特別是 Coinbase (COIN) 和其他加密貨幣基礎設施股票 — 如果對熱錢包託管實踐的監管審查加劇,可能會吸收額外的市場情緒壓力。該事件也加強了 MPC 錢包提供商、HSM 供應商和鏈上自我託管解決方案的長期敘事順風。關注 穩定幣機構建設 主題的交易者應注意,反覆出現的 PSP 失敗可能會減緩企業採用週期,即使個別事件得到控制。

對大型股的波動性影響似乎很小且短暫。監控攻擊者的整合地址是否有大量 ETH 流向 DEX 或橋樑 — 這種二次流動可能會在特定流動性池中造成短暫的局部壓力,儘管在此規模下不太可能改變市場結構。

在 CoinUnited.io 開始交易

創建您的免費帳戶 → — 使用高達 2000 倍的槓桿和零費用交易加密貨幣、股票、外匯、指數和商品。

常見問題

此次洩漏特定於 Triple-A 的熱錢包密鑰管理,而非協議級別的漏洞。然而,它強調任何持有熱錢包資金的中心化支付服務提供商都存在託管風險 — 始終驗證平台是否使用冷儲存或 MPC 作為營運餘額。

免責聲明: 本快訊僅供教育目的,不構成投資建議。