Triple-A国库钱包遭入侵,超千万美元资产被转移

Triple-A公司国库钱包遭非授权访问,资产流失规模待定

总部位于新加坡的稳定币支付企业Triple-A Technologies Pte. Ltd.宣布,其运营的自有数字资产钱包在7月24日至25日期间遭遇非授权访问。链上数据显示,共计5,287.08568411枚ETH被转入一个特定以太坊地址,相关活动引发市场广泛关注。

事件发生时公司资产状况如何?

该公司指出,此次安全事件仅波及自身持有的运营性数字资产,客户资金因存放于独立托管机构的信托账户中而未受牵连。所有客户交易与结算流程均保持正常,且公司声明其资本充足,具备持续履行债务义务的能力。

区块链记录揭示了哪些关键动向?

公开的Etherscan数据表明,在7月24日与25日之间,有12笔单笔超过0.01 ETH的转账记录指向同一目标地址。该地址被链上分析师Specter确认为资金汇集节点。然而,目前尚无法追溯攻击起始时间、源钱包信息或确切损失总额。

外界估算的损失金额达到多少?

据链上分析人士初步估算,涉及以太坊、TRON、TON及Solana等多个网络的资金流出总额已攀升至约1180万美元。该数值包含资产跨链桥接与兑换行为,且事件持续时间超过31小时。不过,这些数据尚未获得官方证实。

公司采取了哪些应对措施?

Triple-A已启动全面应急响应机制,正联合网络安全团队、区块链取证专家以及新加坡警察部队展开联合调查。公司强调,当前重点在于厘清入侵路径、追踪资金流向,并支持潜在追回行动,同时维持核心服务的稳定运行。

监管框架是否有效覆盖此类风险?

作为新加坡金管局(MAS)认证的大型支付机构,Triple-A需遵守严格的客户资金隔离规定。尽管其合规资质未被暂停,但本次事件凸显出对内部资产管理系统安全性的深层挑战。监管机构是否会进一步介入,仍待观察。

事件最终结论与后续展望

截至目前,公司仍未公布具体损失金额、受影响钱包详情或资产清单。尽管其坚称客户资金安全无虞,但公开链上数据无法完全验证这一说法。随着调查深入,更多技术细节与责任归属或将浮出水面。

术语释义

非授权访问:指未获许可即进入系统或账户的行为。

链上数据:存在于区块链上的可公开查询的交易记录。

Etherscan:主流以太坊区块浏览器,用于查看交易详情。

跨链桥接:将数字资产从一个区块链转移到另一个的过程。

区块链取证:通过分析链上行为来还原事件全貌的技术手段。

常见问题解答

客户资产是否受到波及?

否。所有客户资金由第三方托管机构保管,与公司运营钱包严格分离。

受损资产范围包括哪些?

仅限于公司自持的数字资产储备,不涉及用户资金。

涉事以太坊地址接收了多少资金?

根据链上记录,共转移5,287.08568411枚ETH至目标地址。

当前服务状态是否正常?

是。公司已恢复全部业务功能,交易与结算系统运行平稳。

调查工作由哪些主体主导?

由公司牵头,联合网络安全专家、区块链取证团队及新加坡警方共同推进。