Triple-A热钱包遭劫:1180万美金资产被盗,多链资金被聚至以太坊

以太坊 2026-07-27 18:05:34
核心提要:新加坡支付基础设施公司Triple-A确认其热钱包遭入侵,导致约1180万美元数字资产损失。尽管客户资金未受影响,但事件暴露了持牌机构在资产管理上的深层风险,引发对稳定币结算体系安全性的广泛质疑。

Triple-A财库钱包遭袭,损失近1200万美元资产

总部位于新加坡的支付基础设施服务商Triple-A正式通报,其运营用数字资产钱包遭遇未经授权访问,造成公司自有资产损失约1180万美元。此前三天内,链上监测机构陆续观察到资金流出从930万升至接近1200万,但公司始终未予回应,直至7月25日才发布声明确认事件。

客户资金未受波及,运营服务已恢复

Triple-A在公告中指出,攻击发生于7月25日,影响范围限于公司自身持有的数字资产账户。公司强调,所有客户托管资产均独立存放于第三方信托机构,且未接入受损系统,因此不受此次事件影响。为防范进一步风险,公司临时暂停部分服务约三小时,目前所有市场功能均已恢复正常。

损失由自有储备消化,追赃工作同步展开

该公司表示,此次事件仅涉及特定运营账户,其资本结构仍稳健,具备足够能力吸收该笔损失并维持债务履约。目前,企业正联合内部安全部门、外部区块链取证团队以及新加坡警方等执法机构,追踪被盗资金流向,力争实现追回。

多链资产集中转移至以太坊,洗钱路径清晰

链上分析机构Specter最早于7月24日至25日发现与Triple-A相关的钱包出现异常资金外流。PeckShield随后跟进,初步估算损失金额超过970万美元。资金来源涵盖以太坊、TRON、Polygon、Arbitrum、Solana和TON六大公链。

攻击者采用典型洗钱手法:获取权限后迅速提取稳定币及其他流动性资产,在去中心化交易所完成兑换,并通过跨链桥接将全部收益转入一个持有约5227枚以太坊的地址。这种将分散多链资产整合为单一高流动性头寸的操作模式,与今年多起类似攻击高度一致,凸显以太坊作为清算枢纽的双重角色——既是主要目标,也是最终归集地。

Specter还指出,资金以分批方式逐步转移,且在持续流失期间,存款接口仍保持开放,表明管理方未能及时识别异常行为,存在监控盲区。

牌照难掩风控漏洞,监管合规面临拷问

尽管Triple-A持有新加坡金管局颁发的大型支付机构牌照,同时获得欧盟授权及迪拜虚拟资产监管局的原则性批准,其宣称客户资金安全无虞仍无法掩盖一个核心疑问:为何一家持牌机构会在周末期间将接近1200万美元存放在联网热钱包中,且在资产被清空时仍未触发警报?

非洲稳定币生态承压,基础设施风险浮出水面

虽然Triple-A在拉各斯并不广为人知,但它正是支撑非洲地区稳定币应用的关键底层设施之一——使商户能够接受USDC或USDT并即时兑换为本地货币,无需接触交易所。其服务被尼日利亚及泛非金融科技企业广泛用于跨境支付结算。

因此,该事件具有深远警示意义:问题不在于公司规模,而在于其暴露的共性缺陷——将大量资金置于热钱包且缺乏有效实时监控机制。即便拥有严格监管许可与优质托管合作,仍无法规避此类操作风险。真正保护客户的并非牌照或托管协议,而是资金隔离的结构性设计。

对于依赖此类支付通道的非洲金融科技公司而言,关键教训是:合规资质可降低风险,但不能消除风险。未来的尽职调查必须深入追问:热钱包与冷存储的资金占比如何?客户资产是否实现法律层面的完全隔离?储备金能否承受突发性损失而不中断服务?

上一篇 比特币以太坊领涨,小币种爆发式反弹...
下一篇 巨鲸7月狂购以太坊与WBTC,持仓市值逼...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U