币圈界报道:

Triple-A金库遭窃事件:1240万美元ETH经由Tornado Cash转移

根据区块链安全机构Salus的披露,今年7月针对Triple-A数字资产金库的网络攻击中,攻击者已将价值约1240万美元的4,970枚ETH存入混币服务Tornado Cash,完成资金去向隐蔽化处理。

资金聚合路径与多阶段转账行为分析

Salus监测系统记录显示,10月9日共有56笔交易进入Tornado Cash,其中包含49笔每笔100 ETH的大额注入及7笔每笔10 ETH的小额注入,均指向此次攻击事件。这些资金源自两个中间地址的合并流,且其中一个来源曾涉及此前从混币器提取的资产。

在存入前,攻击者将分散于不同链的资产整合至单一地址,该过程发生在9月6日跨链迁移至以太坊、代币兑换及双地址分流之后。这一系列操作旨在规避链上追踪,实现资产匿名化。

企业声明:客户资金安全无虞,损失由自有储备承担

Triple-A官方确认,此次事件仅波及公司自有金库,未影响客户资金。公司估算被盗金额约为1180万美元,并强调其财务状况稳健,具备履行全部债务的能力。

声明指出,涉事钱包隶属于新加坡实体“Triple A Technologies Pte. Ltd.”,其余运营主体未受牵连。在完成安全审计后,各市场交易与结算功能已全面恢复。客户资产存放于星展银行(DBS)与渣打银行等机构托管的独立信托账户中,因公司不提供托管服务,故不受此次事件影响。

攻击溯源:社交工程手段突破内部防线

Triple-A于8月21日发布的事故复盘报告揭示,攻击始于对一名技术人员实施的复杂社交工程。攻击者通过伪装身份、跨平台沟通及实时语音对话建立信任关系。

获取凭证后,攻击者取得系统高权限,部署恶意代码,访问生产数据库,并滥用API密钥执行跨链提现。受影响的钱包分布于TRON、Ethereum、Polygon和Arbitrum等多个公链网络。

为强化防护,公司已引入Sygnia开展取证工作,zeroShadow负责资产追踪与追回协助。同时,已向新加坡金融管理局与警方通报事件。整改措施包括收紧访问审批流程、降权凭证权限、隔离关键环境、扩大监控覆盖范围,并重新评估钱包暴露限额。目前攻击者权限已被清除,持久化机制已消除,相关冻结与追踪仍在推进中。

Tornado Cash制裁解封与创始人案件延期审理

美国财政部于2025年3月宣布解除对Tornado Cash的制裁,撤销了自2022年8月起实施的指定措施。此举基于对金融合规法律框架及技术演进的综合评估。尽管如此,部门仍表示将持续关注可能被恶意行为者或朝鲜利用的交易活动。

此外,美国法官凯瑟琳·波尔·法伊拉(Katherine Polk Failla)于8月26日裁定,将Tornado Cash联合创始人罗马·斯托姆(Roman Storm)的再审程序推迟至2027年4月26日。原定于2025年8月的陪审团审判中,被告被裁定串谋经营无证货币传输业务成立,但在洗钱及违反制裁罪名上未能达成一致意见。根据更新日程,最终庭前会议定于2027年4月20日举行,即再审前六天。