如果你在使用稳定币进行跨境支付,或者你的企业正在接入任何加密货币支付基础设施,这篇内容值得你花3分钟读完。因为这次被攻击的,不是某个小交易所,而是一家持有新加坡金融管理局牌照、在美国和欧洲合规经营的持牌机构。

链上安全分析师在追踪可疑交易时,发现了一个令人不安的迹象:新加坡稳定币支付基础设施提供商Triple-A的热钱包,疑似遭到攻击,损失超过970万美元。而更让人担忧的是,截至发稿,这家公司至今没有公开确认发生了什么。

事件全貌:分析师先报警,损失从930万修正到970万+

整个事件的曝光,始于链上安全分析师的一次例行监测。

7月,化名Specter的链上分析师首先发现了与Triple-A关联的热钱包出现可疑交易。他初步估算,被转出的资金超过930万美元,这些资产被迅速兑换并跨链转移至以太坊网络。

随后,区块链安全公司PeckShield跟进发布了警告,后续的估算将损失金额修正至970万美元以上。从930万到970万,这个数字的变化,可能意味着更多未被发现的交易,或者以太坊市场价格的波动。

这不是一个“已经确认”的事件。 Triple-A尚未公开确认攻击发生,也尚未披露可疑活动何时开始、钱包如何被访问、以及受影响资产到底属于谁——是Triple-A自己的资金,还是其商业客户的资金,抑或是最终收款方的资产?

攻击范围:最高可能波及6条区块链

这次攻击的覆盖面,远超单链被盗的常规案件。

安全分析师最初确认,受影响的钱包涉及在以太坊、Solana、TRON和TON四条区块链上运营的账户。随后,有报告指出,Polygon和Arbitrum上的交易也可能被卷入,将整个事件的潜在影响范围扩大至六个网络。

攻击者的手法非常清晰:将盗取的各种区块链上的资产进行兑换,然后全部整合到以太坊网络。整合后的接收地址,持有约5,226.66 ETH,按当时价格计算约合970万美元。

为什么要把资产整合到以太坊?将稳定币和不同网络上的代币统一换成以太坊,可以大幅降低资金在多条链间转移的复杂度和成本,更方便后续的转移或洗钱操作。

Triple-A是谁?

Triple-A不是一家普通的小公司。它提供的是稳定币支付基础设施,让企业能够通过稳定币和传统银行网络进行收款、转换和发送支付。其服务涵盖商户结账、企业付款、本地支付和跨境结算。

它的合规资质,在行业内堪称“顶配”:

在美国、欧洲和新加坡均持牌经营

持有新加坡金融管理局(MAS)颁发的主要支付机构牌照

2025年3月加入Circle Payments Network,支持稳定币与本地货币的结算

Triple-A还使用Fireblocks作为其数字资产基础设施的一部分。但根据现有的信息,没有证据表明Fireblocks本身被攻破,也没有任何链上研究人员或Triple-A将此次事件归咎于Fireblocks。

结论很明确:这是一家从技术到合规都非常“正规”的公司。但即便如此,热钱包仍然被攻破了。

最大的未知:信息黑洞引爆信任危机

在所有已知信息中,最令人不安的,是那些“尚未被公开”的信息。

截至报道发布时,Triple-A尚未公开回应的关键问题包括:

可疑活动从何时开始?

钱包是如何被访问的?

被盗资产属于Triple-A自身、商业客户,还是收款方?

公司是否已经暂停了存款、提现或跨链操作?

这些问题的答案,直接决定了客户资金的安全性。在没有明确回应之前,任何使用Triple-A服务的企业和个人,都可能面临一个无法回避的担忧:“我的钱还在吗?”

跨链攻击成新趋势,监控难度倍增

Triple-A事件并非孤立案例。就在7月17日,Across Protocol也遭遇了跨链攻击——攻击者伪造了1,627笔Solana存款事件,试图从Risk Labs运营的中继器中骗走4170万美元的支付。

虽然两起事件被确认没有关联,但它们都涉及横跨多个区块链的操作。跨链操作的复杂性,正在成为黑客的新“保护伞”——当资金在以太坊、Solana、TRON、TON等多个网络之间流动时,追踪和监控的难度成倍增加。

今日互动话题:你会因为一家公司持有合规牌照就放心使用它的支付服务吗?Triple-A至今未公开确认事件,你认为这是“正常的调查流程”还是“刻意隐瞒”?评论区说说你的看法,帮更多人避雷!