Triple-A遭黑客攻击损失超千万美元,客户资金未受波及

Triple-A确认运营账户遭黑客入侵,损失估算达1180万美元

7月27日,新加坡稳定币支付平台 Triple-A 公布其公司资金钱包在当日遭遇非法访问。该公司于周六检测到异常活动后,立即采取服务限制措施并加固系统防护。尽管攻击导致部分运营账户被侵入,但公司强调客户托管资产未受影响。

入侵影响特定运营账户,服务中断三小时

此次事件波及持有公司自有数字资产的特定运营账户。在发现威胁后,Triple-A 将相关服务切换至维护模式,持续约三小时。随后,交易与结算流程恢复正常运行。公司表示,财务影响将由自身资金储备消化。

然而,企业未公开受损凭证类型、签名机制缺陷或具体软件漏洞,亦未提供被盗资产的钱包地址或明细信息。这一透明度缺失迫使独立调查机构依赖链上数据进行损失评估。

链上追踪揭示损失规模,多方估算存在差异

链上分析专家 Specter 基于多条转账路径推算,本次攻击造成的资产流失约为1180万美元。该数值基于以太坊、Solana、波场、Polygon、Arbitrum 及 The Open Network 上的资金流动记录。

此前,安全机构 PeckShield 提出损失超过970万美元,但因评估时间点不同、代币价格波动及钱包归属不确定性,结果存在偏差。目前尚无统一共识确认最终金额。

值得注意的是,所有调查均未能还原攻击入口,仅能观察资产转移轨迹,无法追溯初始漏洞来源。

客户资金隔离机制成焦点,但缺乏外部验证

Triple-A 强调,其不直接托管客户数字资产,而是通过信托账户实现资金分离。这种架构理论上可将风险控制在企业自有资产范围内。

尽管如此,截至当前,尚无独立审计报告或监管机构证实该结构的有效性。公司网站显示其支持稳定币与本地货币的发送、接收与兑换,连接传统金融与区块链结算体系。

然而,运营账户仍承担流动性支持、网络费用及结算职能,其管理方式、审批流程和权限控制仍未对外披露,形成潜在治理盲区。

牌照背景强化监管关注,但审查尚未展开

根据新加坡金融管理局(MAS)目录,Triple A Technologies 被列为“主要支付机构”,具备数字支付代币服务授权。其牌照编号为 PS20200525,表明已通过合规准入。

尽管拥有监管身份,但 MAS 并未对此次事件发表意见,也未核实公司提出的损失数据。监管框架虽要求资金分离,却未强制披露钱包控制细节或应急响应机制。

客户与行业观察者因此更关注其内部治理——包括访问权限设定、监控系统有效性以及突发事件披露标准。

追责与资产回收工作启动,进展尚待公布

在完成基础设施保护后,Triple-A 已聘请网络安全与区块链取证团队,并向新加坡警察部队报案。公司表示正全力追踪资金流向,推动资产追回。

尽管追踪技术可识别接收方交易所及资金路径,但能否成功冻结或返还仍取决于执法协作、归属认定及时效性。目前,外部合作方名称及追回金额均未披露。

未来关键节点将取决于调查进展或警方通报。最终损失总额、入侵路径及资产回收情况,将成为衡量此次事件影响的关键指标。