黑客從 七條區塊鏈網絡 偷走資產,包括:Ethereum(以太坊)、TRON、Polygon、Arbitrum、Solana、The Open Network(TON)同 Bitcoin(比特幣) 。呢種多鏈攻擊需要黑客有效率噉兌換同橋接資產,顯示出操作相當熟練。
呢次入侵一個顯著特點係黑客整合資金嘅方式。攻擊者 喺去中心化交易所兌換被盜嘅穩定幣,然後 將所有資金通過跨鏈橋轉移到一個以太坊地址,最終呢個地址持有大約 5,227 ETH,當時市值約 973萬美元 。呢種整合模式係熱錢包攻擊嘅典型做法——黑客將非原生資產兌換成 ETH,方便之後轉移或洗錢 。
Triple-A 確認咗 treasury 錢包被入侵,並強調 客戶資金冇受影響——被入侵嘅係公司營運 treasury 錢包,唔係客戶託管賬戶 。公司話會 直接承擔財務損失,並且 積極調查緊 。呢點顯示出一個關鍵嘅安全設計:Triple-A 嘅客戶資產隔離模式,令客戶資金存放喺獨立嘅受保障賬戶,同被入侵嘅營運 treasury 錢包分開 。
Triple-A 係一間 新加坡嘅法幣兌加密貨幣支付網關,2020年成立。佢持有業界最廣泛嘅牌照組合之一:
公司仲同 Mastercard 建立合作夥伴關係,加強跨境支付基建 。
Triple-A 被駭事件唔係孤立嘅。多家安全公司報告指出,2026年上半年嘅黑客活動創下或接近歷史新高:
| 資料來源 | 2026上半年總損失 | 事件數量 | 主要攻擊向量 |
|---|---|---|---|
| TRM Labs | 9.72億美元 | 207宗 | 營運系統被入侵、私鑰管理 |
| Immunefi | 約9.72億美元 | 207宗 | 事件數量創紀錄 |
| CertiK | 約13.2億美元 | 344宗 | 多鏈攻擊 |
| PeckShield | 約7.5億美元以上 | 約200宗以上 | 跨鏈橋漏洞、智能合約缺陷、私鑰外洩 |
PeckShield 特別指出,2026上半年最常見嘅攻擊向量係 跨鏈橋漏洞、智能合約缺陷同私鑰外洩 。TRM Labs 就話 營運系統被入侵——包括私鑰管理同簽名基建——所造成嘅損失佔比,已經大過純智能合約漏洞 。同北韓有關連嘅組織被指造成大約 6.43億美元(約66%) 嘅上半年總損失 。
Immunefi 報告顯示,雖然2026上半年總損失低過10億美元——比2025上半年嘅23億美元少咗超過一半——但207宗事件係有史以來最高 。The Block 都指出,最嚴重嘅損失越來越多源自基建故障、私鑰被盜、跨鏈配置錯誤同特權訪問權限嘅弱點 。
Triple-A 熱錢包被駭係2026年威脅環境演變嘅一個典型例子。黑客冇利用智能合約漏洞,而係直接盜取咗熱錢包嘅私鑰——呢種營運系統嘅失誤,而家已經成為被盜資金嘅主要來源。對於持有廣泛牌照嘅受監管支付平台嚟講,呢次事件一方面證明咗資產隔離(保護咗客戶資金)嘅重要性,另一方面亦顯示出熱錢包基建始終存在風險。隨住2026年進入下半年,教訓好清晰:保護私鑰同營運基建嘅重要性,而家已經大過審查智能合約嘅程式碼。