据链上分析师Specter最先发现,新加坡稳定币支付基础设施提供商Triple-A控制的热钱包出现可疑交易,疑似遭受攻击。初步估计损失超过930万美元,随后区块链安全公司PeckShield进一步确认,最新估计损失超过970万美元。
受影响的钱包涉及以太坊、Solana、TRON和TON四个网络,部分报告还指出涉及Polygon和Arbitrum,可能扩展至六个网络。截至发稿时,Triple-A尚未公开确认此次攻击,也未披露可疑活动何时开始、钱包如何被访问,以及受影响的资产属于Triple-A、其商业客户还是支付收款方。
链上数据显示,被盗资产被兑换并桥接至以太坊,接收地址持有约5,226.66 ETH,价值约970万美元。攻击者将资产汇集为以太坊,便于后续转移。研究人员尚未公开识别出攻击者,也未确认该地址是否与以往漏洞有关联。目前没有报告显示资金进入交易所、混币器或其他服务。
Triple-A为美国、欧洲和新加坡的持牌金融机构,提供稳定币与传统银行网络的支付基础设施,包括商户结账、企业支付、本地支付和跨境结算。该公司持有新加坡金融管理局颁发的主要支付机构牌照,并于2025年3月加入Circle支付网络,支持稳定币与本地货币结算。此次事件在美国具有潜在监管和交易对手风险,但尚无证据表明美国客户或公司遭受损失。
Triple-A使用Fireblocks作为数字资产基础设施的一部分,但链上研究人员和Triple-A均未将此次疑似漏洞归因于Fireblocks,也没有证据表明该托管技术提供商遭到入侵。
此次疑似攻击发生在另一起跨链基础设施事件之后。7月17日,攻击者伪造了1,627个Solana存款事件,针对Across Protocol的Risk Labs运营中继器,要求支付4170万美元。Across Protocol事后报告称,仅损失不到400万美元。两起事件看似无关,但均涉及多网络活动,增加了检测可疑转账的难度。Triple-A尚未说明是否暂停存款、提款或跨链操作,其后续声明需澄清最终损失、受影响资产、漏洞来源以及是否补偿客户。
