

总部位于新加坡的支付基础设施服务商Triple-A正式通报,其运营用数字资产钱包遭遇未经授权访问,造成公司自有资产损失约1180万美元。此前三天内,链上监测机构陆续观察到资金流出从930万升至接近1200万,但公司始终未予回应,直至7月25日才发布声明确认事件。
Triple-A在公告中指出,攻击发生于7月25日,影响范围限于公司自身持有的数字资产账户。公司强调,所有客户托管资产均独立存放于第三方信托机构,且未接入受损系统,因此不受此次事件影响。为防范进一步风险,公司临时暂停部分服务约三小时,目前所有市场功能均已恢复正常。
该公司表示,此次事件仅涉及特定运营账户,其资本结构仍稳健,具备足够能力吸收该笔损失并维持债务履约。目前,企业正联合内部安全部门、外部区块链取证团队以及新加坡警方等执法机构,追踪被盗资金流向,力争实现追回。
链上分析机构Specter最早于7月24日至25日发现与Triple-A相关的钱包出现异常资金外流。PeckShield随后跟进,初步估算损失金额超过970万美元。资金来源涵盖以太坊、TRON、Polygon、Arbitrum、Solana和TON六大公链。
攻击者采用典型洗钱手法:获取权限后迅速提取稳定币及其他流动性资产,在去中心化交易所完成兑换,并通过跨链桥接将全部收益转入一个持有约5227枚以太坊的地址。这种将分散多链资产整合为单一高流动性头寸的操作模式,与今年多起类似攻击高度一致,凸显以太坊作为清算枢纽的双重角色——既是主要目标,也是最终归集地。
Specter还指出,资金以分批方式逐步转移,且在持续流失期间,存款接口仍保持开放,表明管理方未能及时识别异常行为,存在监控盲区。
尽管Triple-A持有新加坡金管局颁发的大型支付机构牌照,同时获得欧盟授权及迪拜虚拟资产监管局的原则性批准,其宣称客户资金安全无虞仍无法掩盖一个核心疑问:为何一家持牌机构会在周末期间将接近1200万美元存放在联网热钱包中,且在资产被清空时仍未触发警报?
虽然Triple-A在拉各斯并不广为人知,但它正是支撑非洲地区稳定币应用的关键底层设施之一——使商户能够接受USDC或USDT并即时兑换为本地货币,无需接触交易所。其服务被尼日利亚及泛非金融科技企业广泛用于跨境支付结算。
因此,该事件具有深远警示意义:问题不在于公司规模,而在于其暴露的共性缺陷——将大量资金置于热钱包且缺乏有效实时监控机制。即便拥有严格监管许可与优质托管合作,仍无法规避此类操作风险。真正保护客户的并非牌照或托管协议,而是资金隔离的结构性设计。
对于依赖此类支付通道的非洲金融科技公司而言,关键教训是:合规资质可降低风险,但不能消除风险。未来的尽职调查必须深入追问:热钱包与冷存储的资金占比如何?客户资产是否实现法律层面的完全隔离?储备金能否承受突发性损失而不中断服务?
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.