Kẻ tấn công đã rút tài sản trên bảy mạng blockchain: Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network (TON) và Bitcoin . Bản chất đa chuỗi của cuộc tấn công đòi hỏi kẻ tấn công phải hoán đổi và cầu nối tài sản một cách hiệu quả, cho thấy một hoạt động tinh vi.
Một điểm đặc biệt của vụ khai thác là phương pháp hợp nhất tiền của kẻ tấn công. Hắn đã hoán đổi các stablecoin bị đánh cắp trên các sàn giao dịch phi tập trung và cầu nối tất cả số tiền thu được về một địa chỉ Ethereum duy nhất, cuối cùng nắm giữ khoảng 5.227 ETH, trị giá khoảng 9,73 triệu USD tại thời điểm đó . Mô hình hợp nhất này điển hình cho các vụ khai thác ví nóng, nơi kẻ tấn công chuyển đổi tài sản không phải bản địa thành ETH để dễ dàng di chuyển hoặc rửa tiền .
Triple-A xác nhận vụ vi phạm ví kho quỹ và tuyên bố rằng tiền của khách hàng không bị ảnh hưởng — các ví bị xâm phạm là ví kho quỹ của công ty, không phải tài khoản lưu ký của khách hàng . Công ty cho biết sẽ trực tiếp hấp thụ tác động tài chính và đang tích cực điều tra vụ việc . Điều này làm nổi bật một kiến trúc bảo mật quan trọng: mô hình tách biệt tài sản khách hàng của Triple-A đã giữ tiền của khách hàng trong các tài khoản được bảo vệ chuyên dụng, riêng biệt với các ví kho quỹ hoạt động đã bị xâm phạm .
Triple-A là một cổng thanh toán fiat-to-crypto có trụ sở tại Singapore được thành lập vào năm 2020. Công ty này nắm giữ một trong những bộ giấy phép rộng nhất trong lĩnh vực thanh toán tiền mã hóa:
Công ty cũng đã thiết lập quan hệ đối tác với Mastercard để tăng cường cơ sở hạ tầng thanh toán xuyên biên giới .
Vụ hack Triple-A không xảy ra riêng lẻ. Nhiều công ty bảo mật đã báo cáo hoạt động hack kỷ lục hoặc gần kỷ lục trong nửa đầu năm 2026:
| Nguồn | Tổng thiệt hại H1 2026 | Số vụ | Các vector chính |
|---|---|---|---|
| TRM Labs | 972 triệu USD | 207 vụ tấn công | Xâm phạm hoạt động, quản lý khóa |
| Immunefi | ~972 triệu USD | 207 vụ | Số vụ kỷ lục |
| CertiK | ~1,32 tỷ USD | 344 vụ | Khai thác đa chuỗi |
| PeckShield | ~750 triệu USD+ | ~200+ | Lỗ hổng cầu nối, lỗi hợp đồng thông minh, khóa riêng bị xâm phạm |
PeckShield đặc biệt nhấn mạnh rằng các vector tấn công phổ biến nhất trong nửa đầu năm 2026 là lỗ hổng cầu nối, lỗi hợp đồng thông minh và khóa riêng tư bị xâm phạm . TRM Labs lưu ý rằng các xâm phạm hoạt động — bao gồm quản lý khóa và cơ sở hạ tầng ký — hiện chiếm tỷ trọng thiệt hại lớn hơn so với các vụ khai thác hợp đồng thông minh thuần túy . Các nhóm liên quan đến Triều Tiên bị cho là đã gây ra khoảng 643 triệu USD (~66%) tổng thiệt hại trong nửa đầu năm .
Immunefi báo cáo rằng mặc dù tổng thiệt hại trong nửa đầu năm 2026 giảm xuống dưới 1 tỷ USD — chỉ bằng một nửa so với 2,3 tỷ USD bị đánh cắp trong nửa đầu năm 2025 — số vụ tấn công 207 là con số cao nhất từng được ghi nhận . The Block cũng lưu ý rằng thiệt hại nghiêm trọng nhất ngày càng đến từ các lỗi cơ sở hạ tầng, xâm phạm khóa riêng tư, lỗi cấu hình xuyên chuỗi và điểm yếu trong quyền truy cập đặc quyền .
Vụ hack ví nóng Triple-A là một ví dụ điển hình cho bối cảnh mối đe dọa đang phát triển trong lĩnh vực tiền mã hóa. Kẻ tấn công đã không khai thác lỗi hợp đồng thông minh; chúng đã xâm phạm khóa riêng tư của ví nóng — một loại lỗi hoạt động hiện chiếm phần lớn giá trị bị đánh cắp trong năm 2026. Đối với các cổng thanh toán được quản lý với nhiều giấy phép, sự cố này chứng minh cả tầm quan trọng của việc tách biệt tài sản (đã bảo vệ tiền của khách hàng) và lỗ hổng dai dẳng của cơ sở hạ tầng ví nóng. Khi ngành công nghiệp bước vào nửa cuối năm 2026, bài học đã rõ ràng: bảo mật khóa riêng tư và cơ sở hạ tầng hoạt động hiện quan trọng hơn việc kiểm tra mã hợp đồng thông minh.