Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

虛擬資產支付商 Triple-A 熱錢包遭駭逾 970 萬美元 多鏈資產被洗劫轉入單一以太坊(ETH)地址

虛擬資產支付商 Triple-A 熱錢包遭駭逾 970 萬美元 多鏈資產被洗劫轉入單一以太坊(ETH)地址 / Tokenpost

根據區塊鏈安全公司「PeckShield」於 24 日(當地時間)的鏈上監測數據顯示,全球虛擬資產支付閘道商「Triple-A」遭遇大規模「熱錢包」攻擊事件,損失金額超過 970 萬美元。攻擊者鎖定部署於多條公鏈之上的「熱錢包」基礎設施,涉及資產包括「以太幣(ETH)」、「Solana(SOL)」、「波場幣(TRX)」與「Ton(TON)」等,多鏈結構成為此次**攻擊**的一大焦點。

PeckShield 指出,本次「駭客攻擊」發生時間介於 24 日與 25 日(當地時間)之間,相關資金轉移異常最先在鏈上被捕捉到。被盜資產多為「穩定幣」與「高流動性代幣」,駭客在得手後迅速透過多條鏈路進行兌換與分散,最後再將資產「橋接」至「以太坊網路」。截至目前,相關駭客地址中仍留有 5,226.66 枚「以太幣(ETH)」,按現價估算約 972 萬美元,顯示主要贓款已集中於單一以太坊地址。

PeckShield 研判,此次事件應屬針對 Triple-A 線上「熱錢包」環境的精準攻擊。由於「熱錢包」長時間連接網路、用於處理用戶即時支付,雖能提升交易效率,卻也放大了系統層與「私鑰管理」上的潛在風險。攻擊者極可能是先取得錢包存取權限,隨即將資產轉出並在「去中心化交易所」上快速兌換,最終再將資金歸集至同一個以太坊地址(0x01F…253b1)。

鏈上資料顯示,流入該主錢包的單筆最大轉入為 4,140 枚「以太幣(ETH)」,此外還有 615ETH、157ETH、112ETH、100ETH、72ETH、23ETH 等多筆轉帳,呈現「分批轉移、集中歸戶」的模式,企圖在短時間內完成多鏈資產整合,降低追蹤難度。

作為連結法定貨幣與加密資產的「支付基礎設施」供應商,Triple-A 平時需處理大量客戶資金流。業界人士指出,這起事件並非單純的個案駭入,更凸顯「多鏈錢包管理」、「熱錢包與冷錢包資產比例控管」以及「私鑰保護機制」在大型支付服務中的關鍵地位。

截至截稿前,Triple-A 尚未對外發布正式聲明,也未對實際「損失規模」與「技術細節」做出說明。事故發生超過 8 小時後,市場仍在等待公司釐清事件全貌,使得「應在熱錢包中長期存放多少資產」、「是否應進一步強化多重簽章與權限分散」再度成為社群與專家討論的焦點。

評論

此次 Triple-A 熱錢包被駭,進一步證明「虛擬資產支付基礎設施」在追求「交易速度」與「使用便利」之際,對「安全架構」的依賴程度與日俱增。特別是同時支援「以太幣(ETH)」、「波場幣(TRX)」、「Ton(TON)」與「Solana(SOL)」等多條公鏈的「多鏈服務」,一旦在金流路由、跨鏈橋接與授權權限設計上出現疏漏,就可能為攻擊者打開缺口。

未來,如何在「線上錢包資產規模控管」、「多重簽章部署」、「私鑰分片與硬體安全模組(HSM)應用」之間取得平衡,將是類似 Triple-A 這類「加密支付業者」無法迴避的核心課題。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1