
Triple-A đã xác nhận rằng việc truy cập trái phép vào các ví kho bạc của họ đã dẫn đến việc mất tài sản kỹ thuật số thuộc sở hữu của công ty, đồng thời khẳng định rằng tiền của khách hàng và các hoạt động thanh toán vẫn không bị ảnh hưởng.
Triple-A cho biết trong một tuyên bố vào thứ Hai rằng họ đã phát hiện truy cập trái phép vào một số ví chứa tài sản kỹ thuật số của chính họ vào ngày 25 tháng 7, khiến công ty phải tạm thời đặt một số dịch vụ vào chế độ bảo trì trong khoảng ba giờ trong khi họ bảo mật cơ sở hạ tầng bị ảnh hưởng và hoàn thành các kiểm tra bảo mật bổ sung.
Công ty thanh toán stablecoin có trụ sở tại Singapore cho biết tất cả các dịch vụ đã được khôi phục và các giao dịch, thanh toán đang được xử lý bình thường trên tất cả các thị trường. Họ nói thêm rằng sự cố chỉ ảnh hưởng đến tài sản kho bạc của họ, với tác động tài chính giới hạn ở các tài khoản hoạt động cụ thể và sẽ được bù đắp hoàn toàn thông qua dự trữ kho bạc của công ty.
Theo Triple-A, tài sản của khách hàng không bị lộ, bởi vì công ty không cung cấp dịch vụ lưu ký tài sản kỹ thuật số thay mặt khách hàng. Thay vào đó, họ cho biết tiền của khách hàng được giữ riêng biệt trong các tài khoản ủy thác được duy trì tại các tổ chức bảo vệ và không bị ảnh hưởng bởi sự cố.
Triple-A cũng cho biết họ vẫn được vốn hóa tốt, có thể đáp ứng tất cả các nghĩa vụ của mình và tiếp tục hoạt động trên toàn cầu ở mức độ dịch vụ bình thường bất chấp vụ vi phạm.
Thông báo này được đưa ra sau các báo cáo từ các nhà điều tra blockchain vào cuối tuần qua, những người đã xác định các giao dịch bất thường liên quan đến các ví được liên kết với Triple-A trước khi công ty công khai thừa nhận sự cố.
Nhà điều tra trên chuỗi Specter ban đầu ước tính hơn 9,3 triệu USD đã bị rút khỏi các ví liên quan đến Triple-A, trước khi điều chỉnh ước tính lên hơn 9,7 triệu USD khi các khoản chuyển khoản bổ sung được xác định. Nhà điều tra sau đó ước tính thiệt hại khoảng 11,8 triệu USD, mặc dù Triple-A chưa tiết lộ tổng số tài sản kỹ thuật số bị mất.
Công ty an ninh blockchain PeckShield cũng đã thu hút sự chú ý đến các giao dịch đáng ngờ sau những phát hiện ban đầu của Specter.
Trước khi công ty đưa ra tuyên bố của mình, các nhà nghiên cứu đã không xác định được liệu các ví bị ảnh hưởng có chứa tiền của công ty, tài sản của khách hàng hay số dư của người nhận thanh toán. Bản cập nhật mới nhất của Triple-A đã làm rõ rằng chỉ tài sản kho bạc thuộc sở hữu của công ty bị ảnh hưởng và tiền của khách hàng vẫn được tách biệt khỏi cơ sở hạ tầng bị ảnh hưởng.
Công ty cũng chưa tiết lộ cách thức truy cập trái phép xảy ra hoặc liệu sự cố có phải do thông tin xác thực bị xâm phạm, điểm yếu về cơ sở hạ tầng hay một phương pháp tấn công khác gây ra hay không. Do đó, nguyên nhân chính xác của vụ vi phạm vẫn đang được điều tra.
Phân tích trước đó từ Specter chỉ ra rằng hoạt động đáng ngờ liên quan đến các ví hoạt động trên Ethereum, Solana, TRON và TON, trong khi một số báo cáo cũng xác định các giao dịch trên Polygon và Arbitrum.
Theo các phát hiện trên chuỗi, các tài sản được chuyển đã được hoán đổi và bắc cầu sang Ethereum sau khi rời khỏi các ví bị ảnh hưởng. Các nhà nghiên cứu báo cáo rằng địa chỉ nhận đã tích lũy khoảng 5.226,66 ETH, trị giá khoảng 9,7 triệu USD khi hoạt động này lần đầu tiên được xác định.
Cả Triple-A và các nhà điều tra đều chưa công khai xác định kẻ tấn công bị nghi ngờ. Tại thời điểm công ty đưa ra thông báo, cũng không có xác nhận nào cho thấy tài sản đã được chuyển đến một sàn giao dịch tiền điện tử, một bộ trộn (mixer) hoặc một dịch vụ rửa tiền khác sau khi đến Ethereum.
Triple-A cho biết họ đang làm việc với các chuyên gia an ninh mạng nội bộ và bên ngoài, các chuyên gia pháp y blockchain và các cơ quan chức năng liên quan, bao gồm Lực lượng Cảnh sát Singapore, để điều tra sự cố, truy tìm tài sản bị ảnh hưởng và hỗ trợ các nỗ lực phục hồi.
Công ty không cung cấp thời gian biểu để hoàn thành cuộc điều tra hoặc cho biết liệu bất kỳ phần nào của tài sản bị đánh cắp đã bị đóng băng hoặc thu hồi hay chưa.
Sự cố này xảy ra trong bối cảnh các nhà nghiên cứu bảo mật blockchain tiếp tục báo cáo một loạt các cuộc tấn công liên tục nhắm mục tiêu vào các nền tảng tiền điện tử và giao thức tài chính phi tập trung trong suốt năm 2026.
Tuần trước, giao thức tài chính phi tập trung Lien Finance đã tiết lộ khoản lỗ khoảng 542.144,63 USDC sau khi những kẻ tấn công khai thác các lỗ hổng trong logic xác thực trái phiếu và định giá của nó. Công ty an ninh blockchain SlowMist cho biết lỗ hổng này đã cho phép tạo ra các token trái phiếu không được hỗ trợ và đổi lấy thanh khoản USDC thực mà không tiêu thụ tài sản thế chấp cần thiết.
Phân tích riêng biệt từ DefimonAlerts và nhà nghiên cứu exvulsec mô tả cuộc tấn công là một lỗi xác thực và định giá giao thức hơn là một cuộc khai thác hợp đồng thông minh thông thường, trong khi các nhà nghiên cứu đã so sánh một phần sự cố với cuộc tấn công Drift Protocol trước đó vì cả hai đều liên quan đến điểm yếu trong định giá tài sản hơn là các biện pháp bảo vệ mật mã.
Các nhà nghiên cứu theo dõi các cuộc tấn công tài chính phi tập trung đã ước tính tổng thiệt hại vượt quá 630 triệu USD trong bảy tháng đầu năm 2026, xác định thao túng oracle, lỗi định giá, thông tin xác thực bị xâm phạm và điểm yếu xác thực cầu nối nằm trong số các phương pháp tấn công phổ biến nhất được ghi nhận trong năm nay.
Một cuộc điều tra lớn khác cũng vẫn đang hoạt động trong tuần này sau khi các ví liên quan đến vụ khai thác Drift Protocol trị giá 285 triệu USD đã tiếp tục di chuyển tiền sau khoảng ba tháng không hoạt động. Các bản ghi trên chuỗi cho thấy hơn 23.095 ETH, trị giá khoảng 44,4 triệu USD, đã được chuyển vào Tornado Cash, khiến việc truy tìm tài sản bị đánh cắp trở nên khó khăn hơn.