三大级别热钱包被抽干了 970 万美元,覆盖六条链

ETH0.40%
TRX0.69%
ARB-0.86%
SOL0.43%
Key Takeaways
  • 据称,Triple-A 在周六发生的一次入侵中,从六条公链的热钱包中损失了超过 970 万美元。
  • 该攻击者将约 5,227 枚、价值 970 万美元的 ETH 汇集到一个以 0x01F8 开头的单一以太坊地址中。
  • 在 Peckshield 标记该入侵后的八小时以上,Triple-A 未发布任何官方声明。

Triple-A,这家总部位于新加坡的法币到加密货币支付网关, 据 Peckshield 于周六发布的警报称,已从跨越六条公链的热钱包中损失超过 970 万美元($9.7 million)。链上调查员 Specter 最先披露了该事件:资金从以太坊、Tron、Polygon、Arbitrum、Solana 以及 The Open Network (TON) 上的钱包被洗走。攻击者在去中心化交易所上兑换了被盗稳定币和其他流动资产,然后将所得资金桥接至以太坊,并在以 0x01F8 开头的单一地址中整合了约 5,227 ETH。热钱包仍保持联网以便快速处理交易,这种取舍使其比离线冷存储面临更高风险。在该漏洞被标记后超过八小时,Triple-A 仍未发布任何公开声明来承认该漏洞或说明受影响的客户资金。

攻击者在单个以太坊地址中整合了 5,227 ETH

安全研究人员审阅的链上数据显示,攻击者在将所得资金桥接至以太坊之前,曾在去中心化交易所上兑换被盗稳定币和其他流动资产。资金流入了一个以 0x01F8 开头的单一地址,该地址截至周六持有约 5,227 ETH,价值约 970 万美元($9.7 million)。该整合钱包并非接收单笔大额转账,而是分多笔批次接收被盗资产。Peckshield 先前也曾标记过类似的桥接到以太坊的整合行为,包括几周前一起疑似漏洞事件:从 Hedera 桥接并转走了 525 万美元($5.25 million)至以太坊。

加密货币支付处理商在 6 月遭遇 8,587 万美元($75.87 million)黑客攻击

Triple-A 加入了一份不断增长的名单:今年多家加密货币支付处理商和交易所都遭遇热钱包被攻破。网络安全巨头发现,该行业仅在 6 月就损失了 8,587 万美元($75.87 million),源于 40 起独立黑客事件,较 5 月的 8,170 万美元($81.7 million)下降了 7.13%。热钱包被攻破仍是最常见的攻击途径之一,与智能合约漏洞和私钥泄露并列。类似的“照本宣科”操盘手法也曾在 5 月出现:Gravity Bridge 被洗走了 540 万美元($5.4 million),攻击者通过 Binance 转由被盗资金以掩盖资金流向。

Triple-A 在漏洞被曝后 8 小时仍未发表声明

在漏洞最初被标记后超过八小时,Triple-A 仍未发布官方声明来确认该漏洞,或说明是否有任何客户资金(以及具体受影响情况)。这种沉默引发疑问:使用 Triple-A 支付通道的商户是否在结算过程中遭遇了任何中断?以及公司是否持有足够储备资金,能够让受影响用户获得等额补偿。Triple-A 提供支付基础设施,允许商户接受加密货币并以法币结算,这意味着其热钱包中持有会滚动的客户资金池以及流动稳定币,用于快速处理交易。

常见问题(FAQ)

周六 Triple-A 的热钱包发生了什么? 据 Peckshield 周六发布的警报称,Triple-A 从其热钱包中在以太坊、Tron、Polygon、Arbitrum、Solana 以及 The Open Network (TON) 上损失了超过 970 万美元($9.7 million)。攻击者在去中心化交易所上兑换了被盗稳定币,并将所得资金桥接至以太坊,在以 0x01F8 开头的单一地址中整合了约 5,227 ETH。

6 月加密货币行业因黑客攻击损失了多少? 据 Peckshield 称,仅在 6 月,加密货币行业就因 40 起独立黑客事件损失了 8,587 万美元($75.87 million),比 5 月的 8,170 万美元($81.7 million)下降了 7.13%。热钱包被攻破仍是最常见的攻击途径之一,与智能合约漏洞和私钥泄露并列。

Triple-A 是否就此次漏洞发布了声明? 在漏洞最初被标记后超过八小时,Triple-A 仍未发布官方声明来承认该漏洞,或说明是否有任何客户资金(以及具体受影响情况)。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论