摘要:区块链安全公司Salus披露,Triple-A 7月金库遭窃事件中,攻击者将约1240万美元的ETH转入Tornado Cash。资金经多层路由与混币操作,目前追踪与冻结行动仍在进行中。

币圈界报道:
Triple-A七月份安全事件后续:逾1240万美元以太币被转移至混币平台
根据区块链安全机构Salus的最新报告,今年7月针对Triple-A金库实施的网络攻击中,攻击者已将价值约1240万美元的4,970枚ETH存入Tornado Cash混币器,引发行业对资产追回与监管合规的持续关注。
资金路径复杂化:大额分批注入混币系统
Salus监测显示,10月9日共有56笔交易记录进入Tornado Cash,其中49笔为每笔100 ETH的大额充值,另有7笔为10 ETH的小额注入,均指向此次入侵事件的攻击者账户。
分析指出,攻击者在存款前通过单一钱包整合了来自两个中间地址的资金流。其中一个来源包含此前从混币器中提取的资产,整体金额接近1240万美元。该操作表明攻击者具备高度隐蔽性与反追踪能力。
相关链上行为发生在攻击者于9月6日完成跨链迁移、代币兑换及资金分散后,最终将两路资金汇聚至同一入口地址并执行混币操作。
企业回应:客户资产未受影响,财务状况稳健
Triple-A官方确认,本次事件仅波及公司自有金库,客户资金未受牵连。公司估算此次损失约为1180万美元。
在7月27日发布的声明中,企业承认存在未经授权的钱包访问行为,并强调其财务影响将由自有储备承担。涉事钱包归属于新加坡实体“Triple A Technologies Pte. Ltd.”,其他运营单位均未暴露风险。
公司表示,完成全面安全审查后,各市场交易与结算功能已恢复正常。同时重申:“公司资本充足,有能力履行所有债务义务。”此外,客户资产存放于星展银行(DBS)与渣打银行(Standard Chartered)等机构管理的独立信托账户中,因不提供托管服务,故不受此次事件影响。
攻击溯源:社交工程主导,权限滥用成关键漏洞
Triple-A于8月21日发布的事故复盘报告揭示,此次攻击起源于对一名工程人员的定向社交工程手段。攻击者通过伪造身份、跨平台沟通及实时语音通话等方式建立信任。
获取凭证后,攻击者获得高级系统权限,部署恶意程序,侵入生产数据库,并利用API密钥执行多链提现操作,涉及TRON、Ethereum、Polygon及Arbitrum等网络。
为保障客户资金安全,公司明确客户资产由第三方托管机构管理,并已委托Sygnia开展取证工作,zeroShadow负责资产追踪与追偿协助。事件发生后,公司第一时间向新加坡金融管理局与警方通报。
补救措施包括强化访问审批机制、缩小凭证权限范围、隔离核心运营环境、扩大监控覆盖层级,并重新评估钱包暴露限额。目前,攻击者的活跃访问权限已被清除,持久化后门亦被消除,相关追踪与潜在冻结流程仍在推进。
监管动态更新:Tornado Cash制裁解除,创始人再审延期
值得注意的是,美国财政部已于2025年3月正式撤销对Tornado Cash的制裁,终结自2022年8月以来的指定状态。此举基于对金融制裁法律框架及技术演进的综合评估,但部门仍保留对可能被恶意行为者或朝鲜利用的交易活动进行持续监控。
另据报道,美国法官凯瑟琳·波尔·法伊拉(Katherine Polk Failla)因辩护方提出日程冲突及尚未决的无罪判决动议,裁定将Tornado Cash联合创始人罗马·斯托姆(Roman Storm)的再审推迟至2027年4月26日。
斯托姆在2025年8月首次陪审团审理中,被裁定犯有串谋经营无证货币传输业务罪,但在洗钱及违反制裁罪方面未能达成一致意见。修订后的司法时间表显示,最终庭前会议定于2027年4月20日举行,即再审前六天。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
