廣場
最新
熱門
新聞
我的主頁
發布
MrFlower_XingChen
2026-07-26 08:33:50
關注
#SummerCreationCamp
#TripleAHack
長期以來,加密貨幣最大的恐懼是藏在智慧合約中的漏洞。如今,這已不再是唯一的擔憂。2026 年最昂貴的一些攻擊,並非在破壞區塊鏈或利用協議漏洞的情況下發生。相反,攻擊者只是直接下手搶奪控制金錢的鑰匙。
看起來,最新一起牽涉 Triple-A 的安全事件正是如此發生。Triple-A 是一家總部位於新加坡的穩定幣支付基礎設施供應商。
目前通報的損失估計約為 970 萬美元,單看這個數字就已相當顯著。但真正的重點不只是被偷走的金額——而是此事件揭示了加密貨幣攻擊者策略正在改變。他們不再只尋找容易受攻擊的程式碼。愈來愈多時,他們把目標鎖定在支撐加密企業每天運作的營運基礎設施。
根據區塊鏈調查者的說法,異常交易大約在 7 月 24 日左右開始出現。起初看似零散的提款,迅速演變成針對多個區塊鏈網路錢包的協同式掏空。獨立的鏈上分析師觀察到資金移動的模式不符合正常商業活動,因而在加密安全社群觸發警報。
隨著追蹤到更多錢包,事件的規模也逐漸變得更清晰。
早期估計損失約為 930 萬美元,但後續持續的區塊鏈分析後,該數字被推近到 970 萬美元。據報導,被盜資產被集中到一個單一的以太坊錢包,內含約 5,227 ETH,使研究人員能夠追蹤資金接下來的去向。
有一個細節讓此案特別令人不安。
報導指出,即使先前的可疑活動已被公開辨識,攻擊者仍持續掃蕩新進到帳的存款。若此說屬實,代表遭到入侵的錢包仍保持運作,而使用者可能仍不知情地把資產送到由攻擊者控制的地址。這會讓事件從單次竊取轉變為持續存在的營運風險,直到受影響的基礎設施被修復並妥善確保安全。
與許多知名的加密駭客事件不同,目前沒有跡象顯示某個區塊鏈協議失敗,或遭到利用的是智慧合約漏洞。
相反,調查人員認為此次攻擊源自「熱錢包」遭到入侵。
雖然尚未確認確切的切入點,但洩露的私鑰或遭到攻破的簽名基礎設施被視為最可能的解釋。一旦攻擊者取得對熱錢包的控制權,移動資金就會比利用複雜的智慧合約容易得多。
區塊鏈本身仍完全依照設計持續運作。
弱點存在於負責保護對這些資產存取權的系統。
此事件另一個引人注目的特點,是其跨鏈性質。
據報導,攻擊者並非只針對單一區塊鏈上的資產,而是存取了與以太坊、TRON、Solana、TON 以及可能的 Polygon 和 Arbitrum 連結的錢包。資產從多個生態系被移除,需要時進行交換,接著被橋接(bridged)到以太坊,最後集中到一個主要錢包。
這項策略展現出高度的事前規劃。
在多條鏈上管理資產通常需要大量基礎設施與營運協調。攻擊者透過快速將所有資金整合到以太坊,簡化了資金管理,同時也讓被盜餘額更容易被調查人員監測——即便要把這些資產追回來仍極其困難。
此事件也凸顯了加密貨幣支付公司幕後的運作方式。
像 Triple-A 這樣的公司,會為希望在不自行建置區塊鏈基礎設施的前提下接受加密貨幣的商家處理數位資產付款。為了提供即時結算與高效率的交易處理,這些供應商往往依賴直接連接到營運系統的熱錢包。
便利性伴隨著不可避免的取捨。
熱錢包設計上重視速度,但與線上系統連接也使其成為更具吸引力的攻擊目標。冷錢包能提供更強的保護,因為它保持離線;然而它無法像熱錢包一樣支援即時付款處理。
在「可近性」與「安全性」之間找到正確平衡,已成為產業面臨的最大挑戰之一。
若目前的發現能被證實,這次的入侵再次顯示攻擊者愈來愈偏好鎖定基礎設施,而非協議本身。
從攻擊者的角度來看,攻破一個支付平台可能會同時取得涵蓋多個區塊鏈網路的資產存取權。相較於攻擊單一錢包,或尋找尚未被發現的智慧合約漏洞,潛在回報往往大得多。
這股趨勢在 2026 年期間愈發明顯。
今年幾起規模最大的加密損失,涉及的是營運安全性的失誤,而非去中心化應用本身的弱點。私鑰、管理員憑證、員工裝置、雲端基礎設施,以及錢包管理系統,已全部成為關鍵的風險點。
對加密貨幣企業而言,這個訊息正變得無法忽視。
安全不能再僅仰賴程式碼稽核。
處理客戶資產的組織必須持續強化內部控管、降低熱錢包暴露風險、導入多重簽名授權、分離營運責任、即時監測異常的區塊鏈活動,並維持應急程序,確保一旦出現可疑行為就能立即暫停錢包運作。
速度很重要。
在許多現代攻擊中,決定損失是否仍可控制,或升級成數百萬美元等級事件的,往往是「分鐘」而非「小時」。
對連結到受影響平台的使用者與商家而言,在官方調查完成之前,謹慎應仍是優先考量。
在尚未確認遭入侵的基礎設施已完全被保護到位之前,轉移額外資金可能會讓新的入金暴露在不必要的風險中。在等待公司正式通報前再進行資產轉移,仍是最安全的做法。
此外,還有一些重要問題仍未得到解答。
公司目前尚未公開說明存取權是如何取得的、主要受影響的是客戶資金還是公司儲備、入侵最初何時開始、以及目前正在進行哪些復原工作。這些細節很可能會在調查結論出來後,影響產業如何評估此事件。
同時,區塊鏈調查者仍持續追蹤被盜資產的流向。
每一筆交易都會留下永久的公開記錄,讓研究人員能夠追溯資金在錢包、橋接服務與交易所之間的移動。即使區塊鏈的透明性無法阻止竊取,它仍能在調查期間大幅提升可見度,並提高最終識別出可疑活動的機率。
也許,此事件最重要的教訓是:加密貨幣安全已進入全新階段。
討論不再只是如何保護智慧合約。
重點轉向保護每天與這些合約互動的人、系統、基礎設施,以及私鑰。
隨著機構採用加速、加密貨幣支付服務持續在全球擴張,基礎設施供應商將仍是日益精密的攻擊者所青睞的目標。成功將不再只用交易速度或支援的區塊鏈來衡量,而要看企業能否有效捍衛鎖定價值數十億美元、屬於客戶資產的數位鑰匙。
因此,Triple-A 事件不僅只是又一則關於被竊加密貨幣的頭條。它提醒我們:在當今數位經濟中,世界上最強的區塊鏈,仍取決於那些被信任負責保護其存取權的人與組織的安全實務。
#TripleAHack
#CryptoSecurity
@Gate_Square @GateSquare
ETH
1.38%
TRX
0.57%
SOL
1.44%
ARB
-0.60%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
3人按讚了這條動態
打賞
3
4
1
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
ybaser
· 34分鐘前
前往月球 🌕
查看原文
回復
0
ybaser
· 34分鐘前
前往月球 🌕
查看原文
回復
0
Biology
· 1小時前
太棒了
查看原文
回復
0
Biology
· 1小時前
excellent
回復
0
熱門話題
查看更多
#
直通IPO第二期JerseyMikes
176.68萬 熱度
#
夏日創作營
156.14萬 熱度
#
事件合約首發狂歡
14.3萬 熱度
#
布倫特原油重返100美元
157.84萬 熱度
#
英特爾Q2營收創15年最快增速
14.92萬 熱度
已置頂
網站地圖
#SummerCreationCamp
#TripleAHack 長期以來,加密貨幣最大的恐懼是藏在智慧合約中的漏洞。如今,這已不再是唯一的擔憂。2026 年最昂貴的一些攻擊,並非在破壞區塊鏈或利用協議漏洞的情況下發生。相反,攻擊者只是直接下手搶奪控制金錢的鑰匙。
看起來,最新一起牽涉 Triple-A 的安全事件正是如此發生。Triple-A 是一家總部位於新加坡的穩定幣支付基礎設施供應商。
目前通報的損失估計約為 970 萬美元,單看這個數字就已相當顯著。但真正的重點不只是被偷走的金額——而是此事件揭示了加密貨幣攻擊者策略正在改變。他們不再只尋找容易受攻擊的程式碼。愈來愈多時,他們把目標鎖定在支撐加密企業每天運作的營運基礎設施。
根據區塊鏈調查者的說法,異常交易大約在 7 月 24 日左右開始出現。起初看似零散的提款,迅速演變成針對多個區塊鏈網路錢包的協同式掏空。獨立的鏈上分析師觀察到資金移動的模式不符合正常商業活動,因而在加密安全社群觸發警報。
隨著追蹤到更多錢包,事件的規模也逐漸變得更清晰。
早期估計損失約為 930 萬美元,但後續持續的區塊鏈分析後,該數字被推近到 970 萬美元。據報導,被盜資產被集中到一個單一的以太坊錢包,內含約 5,227 ETH,使研究人員能夠追蹤資金接下來的去向。
有一個細節讓此案特別令人不安。
報導指出,即使先前的可疑活動已被公開辨識,攻擊者仍持續掃蕩新進到帳的存款。若此說屬實,代表遭到入侵的錢包仍保持運作,而使用者可能仍不知情地把資產送到由攻擊者控制的地址。這會讓事件從單次竊取轉變為持續存在的營運風險,直到受影響的基礎設施被修復並妥善確保安全。
與許多知名的加密駭客事件不同,目前沒有跡象顯示某個區塊鏈協議失敗,或遭到利用的是智慧合約漏洞。
相反,調查人員認為此次攻擊源自「熱錢包」遭到入侵。
雖然尚未確認確切的切入點,但洩露的私鑰或遭到攻破的簽名基礎設施被視為最可能的解釋。一旦攻擊者取得對熱錢包的控制權,移動資金就會比利用複雜的智慧合約容易得多。
區塊鏈本身仍完全依照設計持續運作。
弱點存在於負責保護對這些資產存取權的系統。
此事件另一個引人注目的特點,是其跨鏈性質。
據報導,攻擊者並非只針對單一區塊鏈上的資產,而是存取了與以太坊、TRON、Solana、TON 以及可能的 Polygon 和 Arbitrum 連結的錢包。資產從多個生態系被移除,需要時進行交換,接著被橋接(bridged)到以太坊,最後集中到一個主要錢包。
這項策略展現出高度的事前規劃。
在多條鏈上管理資產通常需要大量基礎設施與營運協調。攻擊者透過快速將所有資金整合到以太坊,簡化了資金管理,同時也讓被盜餘額更容易被調查人員監測——即便要把這些資產追回來仍極其困難。
此事件也凸顯了加密貨幣支付公司幕後的運作方式。
像 Triple-A 這樣的公司,會為希望在不自行建置區塊鏈基礎設施的前提下接受加密貨幣的商家處理數位資產付款。為了提供即時結算與高效率的交易處理,這些供應商往往依賴直接連接到營運系統的熱錢包。
便利性伴隨著不可避免的取捨。
熱錢包設計上重視速度,但與線上系統連接也使其成為更具吸引力的攻擊目標。冷錢包能提供更強的保護,因為它保持離線;然而它無法像熱錢包一樣支援即時付款處理。
在「可近性」與「安全性」之間找到正確平衡,已成為產業面臨的最大挑戰之一。
若目前的發現能被證實,這次的入侵再次顯示攻擊者愈來愈偏好鎖定基礎設施,而非協議本身。
從攻擊者的角度來看,攻破一個支付平台可能會同時取得涵蓋多個區塊鏈網路的資產存取權。相較於攻擊單一錢包,或尋找尚未被發現的智慧合約漏洞,潛在回報往往大得多。
這股趨勢在 2026 年期間愈發明顯。
今年幾起規模最大的加密損失,涉及的是營運安全性的失誤,而非去中心化應用本身的弱點。私鑰、管理員憑證、員工裝置、雲端基礎設施,以及錢包管理系統,已全部成為關鍵的風險點。
對加密貨幣企業而言,這個訊息正變得無法忽視。
安全不能再僅仰賴程式碼稽核。
處理客戶資產的組織必須持續強化內部控管、降低熱錢包暴露風險、導入多重簽名授權、分離營運責任、即時監測異常的區塊鏈活動,並維持應急程序,確保一旦出現可疑行為就能立即暫停錢包運作。
速度很重要。
在許多現代攻擊中,決定損失是否仍可控制,或升級成數百萬美元等級事件的,往往是「分鐘」而非「小時」。
對連結到受影響平台的使用者與商家而言,在官方調查完成之前,謹慎應仍是優先考量。
在尚未確認遭入侵的基礎設施已完全被保護到位之前,轉移額外資金可能會讓新的入金暴露在不必要的風險中。在等待公司正式通報前再進行資產轉移,仍是最安全的做法。
此外,還有一些重要問題仍未得到解答。
公司目前尚未公開說明存取權是如何取得的、主要受影響的是客戶資金還是公司儲備、入侵最初何時開始、以及目前正在進行哪些復原工作。這些細節很可能會在調查結論出來後,影響產業如何評估此事件。
同時,區塊鏈調查者仍持續追蹤被盜資產的流向。
每一筆交易都會留下永久的公開記錄,讓研究人員能夠追溯資金在錢包、橋接服務與交易所之間的移動。即使區塊鏈的透明性無法阻止竊取,它仍能在調查期間大幅提升可見度,並提高最終識別出可疑活動的機率。
也許,此事件最重要的教訓是:加密貨幣安全已進入全新階段。
討論不再只是如何保護智慧合約。
重點轉向保護每天與這些合約互動的人、系統、基礎設施,以及私鑰。
隨著機構採用加速、加密貨幣支付服務持續在全球擴張,基礎設施供應商將仍是日益精密的攻擊者所青睞的目標。成功將不再只用交易速度或支援的區塊鏈來衡量,而要看企業能否有效捍衛鎖定價值數十億美元、屬於客戶資產的數位鑰匙。
因此,Triple-A 事件不僅只是又一則關於被竊加密貨幣的頭條。它提醒我們:在當今數位經濟中,世界上最強的區塊鏈,仍取決於那些被信任負責保護其存取權的人與組織的安全實務。
#TripleAHack #CryptoSecurity @Gate_Square @GateSquare