鏈上安全機構 PeckShield 表示,加密支付平台 Triple-A 的熱錢包基礎設施遭攻擊,涉及 Ethereum、Solana、TRON、TON、Polygon 和 Arbitrum 等多個網路。攻擊者在轉走資產後,迅速完成兌換並跨鏈轉入以太坊,目前相關地址內約有 5,226.66 枚 ETH,按文中口徑約值 972 萬美元。
資金集中轉入單一地址
公開鏈上記錄顯示,大部分轉帳發生在 7 月 24 日和 25 日。其中特別大的一筆轉入為 4,140 枚 ETH,此外還有 615 枚、157 枚、112 枚、100 枚、72 枚和 23 枚 ETH 等多筆資金流入。
這些資金最終被歸集至同一個以太坊地址 0x01F…253b1。報告提到,攻擊者先在多條鏈上轉走資產,再通過去中心化交易平台完成兌換,隨後橋接到以太坊,便於統一歸集和後續轉移。
攻擊路徑指向熱錢包基礎設施
根據安全研究人員的初步判斷,攻擊者可能先取得了 Triple-A 線上熱錢包的控制權。這類錢包通常用於更快處理客戶支付,因此長期連網,便利性更高,但也更容易成為攻擊目標。
在取得存取權限後,攻擊者優先轉走穩定幣和其他流動性較強的資產,再快速完成鏈上兌換與跨鏈操作。這類處理方式通常有助於壓縮追蹤窗口,並降低資產分散在多條鏈上的管理難度。
平台尚未發布正式說明

截至報道發佈時,Triple-A 仍未就這起多鏈安全事件發布正式聲明,也未說明漏洞成因或受影響範圍。現階段,外界主要依據鏈上資料和安全機構的追蹤結果還原事件過程。
這起事件再次顯示,持有客戶資金的平台若將較多資產長期保留在線上錢包中,面臨的營運風險將會明顯上升。熱錢包權限管理、私鑰保護和線上資產規模控制,仍是此類平台最直接的安全環節。








