Triple-A,這家位於新加坡的法幣到加密貨幣支付閘道器,根據週六發布的 Peckshield 警示,從跨越六條區塊鏈的熱錢包中損失超過 970 萬美元。鏈上調查員 Specter 最先報導此事件,資金遭從以太坊、Tron、Polygon、Arbitrum、Solana 與 The Open Network(TON)上的錢包被掏空。攻擊者在去中心化交易所交換被竊取的穩定幣與其他流動性資產後,再將所得款項橋接至以太坊,並在一個以 0x01F8 開頭的單一地址中整合了約 5,227 ETH。熱錢包仍保持連線以便快速處理交易,這種取捨使其風險高於離線冷錢包。該漏洞被標記超過八小時後,Triple-A 尚未發布任何公開聲明承認此次遭竊,或說明受影響的客戶資金。
攻擊者在單一以太坊地址中整合 5,227 ETH
由安全研究人員審閱的鏈上資料顯示,攻擊者在橋接所得款項至以太坊之前,先在去中心化交易所交換了被竊取的穩定幣與其他流動性資產。資金落在一個以 0x01F8 開頭的單一地址,該地址截至週六持有約 5,227 ETH,價值約 970 萬美元。整合型錢包以多個批次而非一次性大額轉帳收到了被竊資產。Peckshield 曾先前標記過類似的「橋接至以太坊後整合」情況,包括數週前一起疑似利用事件:有 525 萬美元從 Hedera 橋接到以太坊。
加密貨幣支付處理器 6 月遭遇 7,587 萬美元損失
Triple-A 加入了今年因熱錢包遭攻破而被鎖定的加密貨幣支付處理器與交易所不斷增長的名單之中。這家資安巨頭發現,僅在今年 6 月,該產業就損失了 7,587 萬美元,來自 40 起獨立攻擊,較 5 月的 8,170 萬美元下降 7.13%。熱錢包遭入侵仍是最常見的攻擊向量之一,與智能合約漏洞和私鑰洩漏並列。當 Gravity Bridge 於 5 月遭抽幹 540 萬美元時,也曾目睹一套幾乎相同的操作劇本:攻擊者將被竊資金透過 Binance 進行轉接,以掩飾金流軌跡。
Triple-A 在遭侵後 8 小時內未發表任何聲明
在此次遭侵首次被標記超過八小時後,Triple-A 仍未發布正式聲明,承認此漏洞,或說明是否有任何客戶資金受到影響。沉默引發疑問:使用 Triple-A 支付通道的商家,結算是否出現任何中斷;以及該公司是否持有足夠準備金,能使受影響用戶恢復原狀。Triple-A 提供支付基礎設施,讓商家可接受加密貨幣並以法幣完成結算,這意味著其熱錢包持有一個會循環輪替的客戶資金池與流動性穩定幣,用於快速處理交易。
常見問題
週六 Triple-A 的熱錢包發生了什麼?
根據週六發布的 Peckshield 警示,Triple-A 從分別位於以太坊、Tron、Polygon、Arbitrum、Solana 與 The Open Network(TON)的熱錢包中損失超過 970 萬美元。攻擊者在去中心化交易所交換被竊取的穩定幣,並將所得款項橋接至以太坊,將約 5,227 ETH 整合到一個以 0x01F8 開頭的單一地址中。
6 月加密貨幣產業遭黑客攻擊損失多少?
根據 Peckshield,截至 6 月,該產業因 40 起獨立攻擊損失了 7,587 萬美元;這較 5 月的 8,170 萬美元下降 7.13%。熱錢包遭攻破仍是最常見的攻擊向量之一,與智能合約漏洞和私鑰洩漏並列。
Triple-A 是否就此次遭侵發布了聲明?
在此次遭侵首次被標記超過八小時後,Triple-A 仍未發布正式聲明,承認此漏洞,或說明是否有任何客戶資金受到影響。