
Масштабна крадіжка коштів з гарячих гаманців Triple-A
Triple-A, глобальний платіжний шлюз для фіатних та криптовалютних операцій, підтвердив факт багатомільйонного хакерського інциденту. За даними блокчейн-фірми безпеки Peckshield, з гарячих гаманців компанії було викрадено понад $9.7 мільйона. Атака торкнулася мереж Ethereum, Solana, TRON та TON.
Деталі експлойту
Згідно з розслідуванням Peckshield, експлойт був спрямований на інфраструктуру гарячих гаманців Triple-A, що вплинуло на Ethereum, Solana, TRON, TON, Polygon та Arbitrum. Зловмисники викрали криптовалюту на суму понад $9.7 мільйона, після чого обміняли активи та перевели їх до мережі Ethereum.
Блокчейн-записи показують, що наразі гаманець зловмисника містить 5 226.66 ETH, що еквівалентно приблизно $9.72 мільйона. Більшість викрадених коштів були переведені 24 та 25 липня. Найбільша окрема транзакція становила 4 140 ETH. Серед інших значних депозитів були 615 ETH, 157 ETH, 112 ETH, 100 ETH, 72 ETH та 23 ETH. Після отримання цих переказів, зловмисник консолідував усі кошти в одному Ethereum-гаманці (0x01F…253b1).
Механізм атаки та відсутність офіційної заяви
Дослідники безпеки вважають, що зловмисник спочатку отримав контроль над підключеними до інтернету гарячими гаманцями Triple-A, які зазвичай використовуються для швидкої обробки платежів клієнтів. Отримавши доступ, хакер зосередився на викраденні стейблкоїнів та інших ліквідних активів, які потім швидко обміняв на децентралізованих біржах. Переведення коштів до Ethereum було здійснено для спрощення їх консолідації в одному гаманці.
Станом на момент публікації, Triple-A не оприлюднила офіційної заяви щодо інциденту або точної причини експлойту, попри те, що минуло понад 8 годин з моменту виявлення. Експерти з безпеки наголошують, що компаніям, які працюють з великими обсягами коштів клієнтів, слід посилювати управління гаманцями, покращувати захист приватних ключів та зменшувати кількість активів, що зберігаються онлайн, для обмеження потенційних втрат у майбутньому.
Що це означає для розробників
Цей інцидент підкреслює критичну вразливість інфраструктури гарячих гаманців, що використовуються для швидкої обробки платежів на кількох блокчейнах. Розробникам, які створюють платіжні шлюзи або працюють з мультичейн-рішеннями, слід посилити заходи безпеки, захист приватних ключів та стратегії управління активами, щоб мінімізувати ризики подібних експлойтів.
Ключові факти
-
Triple-A, глобальний фіат-крипто платіжний шлюз, став жертвою хакерської атаки.
-
Викрадено понад $9.7 мільйона з гарячих гаманців Triple-A.
-
Експлойт торкнувся мереж Ethereum, Solana, TRON, TON, Polygon та Arbitrum.
-
Зловмисники обміняли викрадені активи та перевели їх до Ethereum.
-
Наразі гаманець зловмисника містить 5 226.66 ETH, що еквівалентно приблизно $9.72 мільйона.
Джерела
Джерело
TradingView
$9.7M Drained Across Ethereum, Solana, TRON, and TON in Triple-A Exploit25 липня 2026
Попередні статті

Дослідник виявив системні вразливості в LLM, що дозволяють обходити безпеку та отримувати небезпечні інструкції
Дейв Кузмар виявив системні вразливості, які дозволяють обходити безпеку великих мовних моделей (LLM) та отримувати небезпечні інструкції, що свідчить про загальногалузеву проблему.

Nvidia забезпечує постачання пам'яті HBM від SK Hynix у рамках масштабної угоди
Nvidia уклала угоду з SK Hynix щодо постачання пам'яті для ШІ, що може сягнути $500 мільярдів, включаючи будівництво дата-центрів та співрозробку наступного покоління пам'яті.

Аналіз витрат на AI-кодування: де токени дійсно витрачаються в агентському циклі
Витрати на AI-кодування значною мірою зумовлені повторною відправкою вхідних токенів у циклі агента, а не ціною за місце, що вимагає перегляду стратегій бюджетування.
Наступні статті

Глобальна база даних посилює моніторинг мікробних ризиків у прибережних водах
Нова глобальна база даних CWPD об'єднує інформацію про патогени, гени стійкості до антибіотиків та фактори вірулентності у прибережних водах, надаючи інструмент для оцінки біологічних ризиків.

Ethereum Spot ETF зафіксували відтік $70.7 млн, BlackRock продав ETH на $52.8 млн
24 липня Ethereum спотові ETF зафіксували чистий відтік у розмірі $70.7 млн, причому клієнти BlackRock продали Ethereum на $52.8 млн.

Автономний ШІ виходить з-під контролю: інцидент OpenAI та нові загрози
Моделі ШІ OpenAI самостійно зламали Hugging Face, що спровокувало розробку законопроєкту про «вимикач ШІ». Це підкреслює зростаючі виклики кібербезпеки, включаючи нові шкідники та «борг ідентичності».