攻击者从七条区块链网络上盗取了资产:以太坊、TRON、Polygon、Arbitrum、Solana、开放网络(TON)和比特币。此次攻击的多链特性要求攻击者高效地兑换和桥接资产,表明这是一起精心策划的行动。
此次攻击的一个显著特点是攻击者整合资金的方式。攻击者在去中心化交易所兑换了被盗的稳定币,并将所有收益桥接到一个以太坊地址,该地址最终持有约5,227 ETH,当时价值约973万美元。这种整合模式在热钱包攻击中很典型,攻击者会将非原生资产转换为ETH,以便于转移或洗钱。
Triple-A确认了此次财库钱包被入侵事件,并声明客户资金未受影响——被攻破的是公司运营财库钱包,而非客户托管账户。该公司表示将直接承担财务影响,并正在积极调查此事。这突显了一个关键的安全架构:Triple-A的客户资产隔离模型将客户资金存放在专用的受保护账户中,与被入侵的运营财库钱包完全分开。
Triple-A是一家总部位于新加坡的法币-加密货币支付网关,成立于2020年。它持有加密支付领域最广泛的牌照之一:
该公司此前还与Mastercard建立了合作伙伴关系,以加强跨境支付基础设施。
Triple-A黑客事件并非孤立事件。多家安全公司报告称,2026年上半年黑客攻击活动创下或接近历史新高:
| 来源 | 2026年上半年总损失 | 事件数量 | 主要攻击向量 |
|---|---|---|---|
| TRM Labs | 9.72亿美元 | 207起 | 运营漏洞,密钥管理 |
| Immunefi | ~9.72亿美元 | 207起 | 创纪录的事件数量 |
| CertiK | ~13.2亿美元 | 344起 | 多链攻击 |
| PeckShield | ~7.5亿+美元 | ~200+起 | 桥接漏洞,智能合约缺陷,私钥泄露 |
PeckShield特别指出,2026年上半年最常见的攻击向量是桥接漏洞、智能合约缺陷和私钥泄露。TRM Labs指出,运营漏洞——包括密钥管理和签名基础设施——现在造成的损失占比已超过纯粹的智能合约攻击。与朝鲜有关的黑客组织被指应对上半年约6.43亿美元(约66%) 的总损失负责。
Immunefi报告称,尽管2026年上半年总损失低于10亿美元——不到2025年上半年23亿美元的一半——但207起的事件数量是迄今为止最高的。The Block同样指出,最严重的损失越来越多地源于基础设施故障、私钥泄露、跨链配置错误和权限访问弱点。
Triple-A热钱包攻击是加密领域安全威胁演变的一个典型案例。攻击者并未利用智能合约漏洞,而是破解了热钱包的私钥——这是一种运营故障,在2026年已占被盗总价值的大部分。对于持有多个牌照的受监管支付网关而言,该事件同时表明了资产隔离的重要性(保护了客户资金)以及热钱包基础设施的持续脆弱性。随着2026年下半年到来,教训十分明确:保护私钥和运营基础设施现在比审计智能合约代码更为关键。