据链上分析师监测,新加坡稳定币支付基础设施提供商Triple-A控制的热钱包疑似遭遇攻击,损失超过970万美元。攻击者将资产跨链转移并整合至以太坊,涉及至少四个区块链网络。
事件概述
链上分析师Specter首先发现与Triple-A相关的热钱包出现可疑交易。初步估计超过930万美元被转移、兑换并跨链转移至以太坊。区块链安全公司PeckShield随后发出警报,后续估计损失超过970万美元。受影响的钱包涉及以太坊、Solana、TRON和TON网络,部分报告还提及Polygon和Arbitrum,可能扩大至六个网络。
截至发稿时,Triple-A尚未公开确认此次攻击,也未披露可疑活动开始时间、钱包如何被访问,以及受影响资产属于Triple-A、其商业客户还是支付接收方。因此,该事件目前仍被视为疑似热钱包入侵,而非已确认的协议漏洞。
被盗资产整合至以太坊
安全研究人员引用的链上数据显示,被转移的资产在离开受影响钱包后被兑换并桥接至以太坊。接收地址目前持有约5,226.66 ETH,按警报时价格计算价值约970万美元。将资产整合为以太坊有助于将各种稳定币和网络特定代币集中至一个地址以便转移。
研究人员尚未公开识别出疑似攻击者,也未确认该地址是否与以往攻击事件有关。目前没有报告证实资金在到达以太坊后进入了交易所、混币器或其他服务。Specter最初估计的930万美元与后来超过970万美元的差异可能反映了额外转账或以太坊市场价格变动。最终损失总额将取决于Triple-A识别所有受影响的钱包和交易。
Triple-A事件在美国的意义
Triple-A提供基础设施,使企业能够通过稳定币和传统银行网络收集、兑换和发送支付。其服务包括商户结账、企业支付、本地支付和跨境结算。该公司声称在美国、欧洲和新加坡作为持牌金融机构运营,并持有新加坡金融管理局颁发的主要支付机构牌照。今年3月,Triple-A加入了Circle支付网络,以支持稳定币与本地货币结算。
其美国业务使该事件具有潜在的监管和对手方风险,尽管目前没有证据表明美国客户或公司遭受损失。美国的影响将取决于哪个实体控制钱包、资产归谁所有,以及是否涉及受监管的支付业务。Triple-A使用Fireblocks作为其数字资产基础设施的一部分,但链上研究者和Triple-A均未将此次疑似攻击归因于Fireblocks,也没有证据表明该托管技术提供商被入侵。
Triple-A面临跨链攻击后的疑问
此次疑似攻击发生在另一起跨链基础设施事件之后。据crypto.news报道,7月17日,一名攻击者伪造了1,627个Solana存款事件,针对Across Protocol的Risk Labs运营的中继器。这些虚假存款在18个目标链上请求了4,170万美元的支付。Risk Labs的中继器完成了581次请求,随后Across停止了Solana业务,根据该协议的事后报告,实际损失控制在不到400万美元。
Across与Triple-A事件看似并无关联,但两者都涉及跨越多个网络的活动,增加了检测可疑转账所需监控的钱包、交易系统和流程的数量。Triple-A尚未说明是否已暂停存款、提款或跨链操作。该公司接下来的声明需要澄清最终损失、受影响资产、漏洞来源以及客户是否会获得赔偿。
