自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

稳定币支付公司Triple-A确认遭1180万美元加密货币黑客攻击

2026-07-28 02:07:42
收藏

关键洞察

稳定币支付服务商 Triple-A 确认公司资金钱包遭遇未经授权访问。

链上调查员 Specter 估计损失约为 1180 万美元。

Triple-A 表示,隔离的客户资金未受影响。

稳定币支付公司 Triple-A 确认遭遇加密货币攻击,损失约 1180 万美元

7 月 27 日(周一),稳定币支付公司 Triple-A 确认其公司资金钱包在 7 月 27 日(周一)遭遇未经授权访问。这家新加坡公司于周六检测到入侵,随后限制服务并保护受影响的基础设施。Triple-A 表示,攻击者盗取了公司持有的数字资产,但客户资金未受影响。

这一事件检验了运营流动性与受保护客户资金之间的隔离机制,同时也暴露了这家受监管支付服务商在钱包控制方面披露的有限细节。Triple-A 在恢复正常处理流程后,既未公布最终损失金额,也未说明攻击者进入钱包的方式。

稳定币支付漏洞影响运营账户

Triple-A 表示,未经授权访问影响了持有其数字资产的特定运营账户。公司在检测到入侵后,将部分服务转为维护模式约三小时。Source: XI

其声明称,交易和结算随后恢复正常处理。Triple-A 还表示,公司资金储备将吸收受影响账户带来的财务影响。

公司未披露受损的凭证、暴露的签名系统或遭利用的软件漏洞,也未提供与确认损失相关的钱包地址和资产明细。

有限的披露使得独立调查人员只能通过区块链上的资金流动来估算此次加密货币攻击的损失。链上调查员 Specter 在追踪与 Triple-A 相关的钱包后,估计损失约为 1180 万美元。

安全公司 PeckShield 此前估计损失超过 970 万美元,涉及多个区块链网络。该安全公司追踪了以太坊、Solana、波场、Polygon、Arbitrum 和 The Open Network 上的资金流动。

估算结果存在差异,因为调查人员在事件的不同时间点评估交易。代币价格、钱包归属以及后续转账都可能改变追踪过程中的美元估值。

两家调查机构均未公开确认攻击者如何获得钱包控制权。现有的区块链证据仅显示资产流动,而非潜在的安全漏洞。

稳定币支付结构保护了客户资金

Triple-A 表示,其并不为客户托管数字资产。相反,公司称托管机构通过信托账户将客户资金单独保管。

根据 Triple-A 的声明,这种结构将入侵限制在公司资金资产范围内。然而,截至周一,尚无独立审计或监管机构通知公开证实这一说法。

Triple-A 的网站宣传其基础设施可帮助企业发送、接收和转换稳定币及本地货币。该平台将传统支付系统与数字资产结算轨道相连接。

这一模式降低了客户直接面对钱包管理和数字资产转换的风险。但此次攻击表明,提供商在促进稳定币支付的同时,仍需承担运营钱包的风险。

运营账户可能用于支持流动性、转换、网络费用或结算活动。Triple-A 未说明受影响钱包的具体功能,也未描述其审批系统。

公司同样未披露其资金储备规模。这一遗漏使得外界无法独立评估损失与公司可用流动性之间的比例。

Triple-A 的牌照带来监管审查

新加坡金融管理局的目录将 Triple A Technologies 列为主要支付机构。其授权活动涵盖数字支付代币服务及其他受监管的支付功能。

主要支付机构身份使该公司处于新加坡支付监管框架之内。该目录确认了牌照信息,但未评估此次事件,也未验证 Triple-A 的损失估算。

Triple-A 的公司网站还列出了牌照编号 PS20200525。该公司在扩展其稳定币支付产品之前,已获得新加坡对数字支付代币服务的授权。

公司表示,客户资金仍与其资金储备分离。这一区别之所以重要,是因为公司钱包损失不会自动导致受保护账户的损失。

然而,资金分离并不能回答资金钱包如何被访问的问题。客户和监管机构可能会审查签名控制、访问权限、监控系统和响应程序。

加密货币攻击调查聚焦资产追回

Triple-A 表示,在保护受影响基础设施后,已聘请网络安全专家和区块链取证公司。同时,公司已联系相关当局,包括新加坡警察部队。

公司称,调查人员将追踪资产并支持追回工作。但截至周一,公司未透露外部公司的名称,也未披露任何已追回的金额。

区块链追踪可以识别转移路径以及接收疑似被盗资产的交易所。追回工作仍取决于归属认定、及时冻结请求、交易对手方以及执法合作。

此次加密货币攻击可能促使企业客户在资金隔离之外,进一步审视服务商的控制措施。资金钱包治理、交易审批和事件披露仍然是重要的运营问题。

根据声明,Triple-A 在三小时维护期后恢复了所有服务。恢复后,交易和结算未出现中断报告。

下一个可验证的进展将来自 Triple-A 的调查或新加坡警察部队的更新。最终损失金额、入侵方式或资产追回情况将明确此次攻击的财务范围。

展开阅读全文
更多新闻