以太坊:Triple-A热钱包遭攻击,超970万美元被转走

以太坊:Triple-A热钱包遭攻击,超970万美元被转走

摘要

Triple-A 热钱包疑遭入侵,超 970 万美元资产经多链转移后汇集至以太坊地� 。

链上安全机构 PeckShield 表示,加密支付平台 Triple-A 的热钱包基础设施遭攻击,涉及 Ethereum、Solana、TRON、TON、Polygon 和 Arbitrum 等多条网络。攻击者在转走资产后,迅速完成兑换并跨链转入以太坊,当前相关地址内约有 5,226.66 枚 ETH,按文中口径约值 972 万美元。

资金集中转入单一地址

公开链上记录显示,大部分转账发生在 7 月 24 日和 25 日。其中特别大的一笔转入为 4,140 枚 ETH,此外还有 615 枚、157 枚、112 枚、100 枚、72 枚和 23 枚 ETH 等多笔资金流入。

这些资金最终被归集至同一个以太坊地址 0x01F…253b1。报道提到,攻击者先在多条链上转走资产,再通过去中心化交易平台完成兑换,随后桥接到以太坊,便于统一归集和后续转移。

攻击路径指向热钱包基础设施

根据安全研究人员的初步判断,攻击者可能先取得了 Triple-A 在线热钱包的控制权。此类钱包通常用于更快处理客户支付,因此长期联网,便利性更高,但也更容易成为攻击目标。

在获得访问权限后,攻击者优先转走稳定币和其他流动性较强的资产,再快速完成链上兑换与跨链操作。这类处理方式通常有助于压缩追踪窗口,并降低资产分散在多条链上的管理难度。

平台尚未发布正式说明

截至报道发布时,Triple-A 仍未就这起多链安全事件发布正式声明,也未说明漏洞成因或受影响范围。现阶段,外界主要依据链上数据和安全机构的追踪结果还原事件过程。

这起事件再次显示,持有客户资金的平台若将较多资产长期保留在在线钱包中,面临的运营风险会明显上升。热钱包权限管理、私钥保护和在线资产规模控制,仍是此类平台最直接的安全环节。