技术支持
Security

六家区块链网络中的AAA级热钱包共被盗970万美元:Peckshield的调查结果如下

据安全预警服务商Peckshield称,支付网关Triple-A于7月24日和25日,其分布在六个区块链上的热钱包中被盗取了超过970万美元。

分享
六家区块链网络中的AAA级热钱包共被盗970万美元:Peckshield的调查结果如下

要点:

  • 据Peckshield称,Triple-A在六条区块链上的热钱包中损失了超过970万美元。
  • 攻击者将赃款通过跨链转入以太坊,并在一个地址中集中了约5,227 ETH。
  • 在漏洞被报告超过八小时后,Triple-A仍未发布任何公开声明。

链上调查员率先发现此次漏洞

链上调查员Specter最先报告了该事件。根据Peckshield周六发布的警报,与总部位于新加坡的法币到加密货币支付网关Triple-A相关的钱包,在以太坊、波场、Polygon、Arbitrum、Solana和The Open Network (TON) 上均遭清空。

Triple-A运营的支付基础设施允许商户接受加密货币并以法币结算,这意味着其热钱包中存放着轮换的客户资金和流动性稳定币,以便快速处理交易。热钱包为提高速度始终保持联网状态,这种权衡使其比离线的冷存储更容易受到攻击。

安全研究人员审查的链上数据显示,攻击者在去中心化交易所将窃取的稳定币和其他流动资产进行兑换,随后将所得资金桥接到以太坊网络。这些资金最终流入了一个以 0x01F8 开头的单一地址,截至周六,该地址持有约 5,227 ETH,价值约 970 万美元。

Peckshield alert regarding Triple-A's latest breach.
图片来源:X

该汇总钱包并非一次性接收全部被盗资产,而是分批次接收,这一做法与以往恶意行为者的惯用手法一致——他们通常会系统地将资产跨链转换后再进行整合。

最后值得一提的是,Peckshield此前曾警示过类似的“跨链转入以太坊”资金汇集行为,包括几周前一起疑似漏洞利用事件,当时有525万美元从Hedera桥接至以太坊。

支付基础设施的熟悉模式

Triple-A 加入了今年因热钱包遭入侵而成为攻击目标的加密支付处理商和交易所日益增长的名单。 针对 Web3 基础设施公司的攻击往往遵循类似的轨迹:即攻击者获取热钱包的私钥或利用配置错误的智能合约,迅速清空流动资产,然后在中心化平台冻结资金之前,通过去中心化交易所(DEX)和跨链桥洗钱。

今年5月,Gravity Bridge被盗540万美元的事件中,就出现了完全相同的作案手法——攻击者将盗取的资金经由币安(Binance)转账以掩盖行踪。 不仅如此,这家网络安全巨头还发现,仅6月份,该行业就因40起独立黑客攻击事件损失了7,587万美元,较5月份的8,170万美元下降了7.13%(其中,热钱包遭入侵仍是最常见的攻击途径之一,与智能合约漏洞和私钥泄露并列)。

未采取补救措施

在漏洞首次被报告超过八小时后,Triple-A 仍未发布官方声明承认此次攻击,也未详细说明是否有客户资金受到影响。这种沉默引发了诸多疑问:使用 Triple-A 支付通道的商户是否遭遇了结算中断?该公司是否持有足够的储备金来全额赔偿受影响用户?

在接下来的几个小时内,安全研究人员可能会继续追踪该合并以太坊地址,以寻找攻击者将资金转移至中心化交易所或混币服务的迹象——这一步骤可能为调查人员提供机会,在赃款被套现前对该钱包进行标记。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

本文标签