Forklog
2026-07-27 06:40:54

Потери Triple-A от взлома выросли до $11,8 млн

Объем похищенных в результате взлома платежного сервиса Triple-A средств увеличился до $11,8 млн. На это указал ончейн-исследователь под псевдонимом Specter. 31 hours after pic.twitter.com/W04XoRrldv— Specter (@SpecterAnalyst) July 26, 2026 Горячие кошельки проекта подверглись хакерской атаке 24 июля. Тогда специалист отметил, что злоумышленник украл $9,3 млн и перевел через мост в сеть Ethereum. Аналитики PeckShield писали о краже $9,7 млн. #PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db— PeckShieldAlert (@PeckShieldAlert) July 25, 2026 26 июля Specter указал на вывод дополнительных $1,8 млн через биткоин и TRON. Ранее блокчейн первой криптовалюты не фигурировал в списке затронутых сетей — эксперты упоминали только Ethereum, Polygon, Arbitrum, Solana и The Open Network. Хакер консолидировал средства на одном Ethereum-адресе. По данным PeckShield, на нем накопилось 5226,67 ETH (~$9,73 млн) за восемь входящих переводов. Крупнейший из них составил около 4140 ETH. 27 июля команда Triple-A выпустила развернутое заявление, в котором подтвердила несанкционированный доступ к казначейским кошелькам. Для изоляции затронутых сегментов инфраструктуры работу сервиса приостанавливали примерно на три часа. Средства клиентов не пострадали, поскольку проект хранит активы пользователей на трастовых счетах у сторонних кастодианов, сообщили в компании. В Triple-A не назвали точную сумму похищенных средств и причину взлома, но заверили, что ущерб ограничен операционными счетами и будет списан на резервы. На момент написания сервисы работают в обычном режиме. Расследование ведется при участии киберэкспертов и полиции Сингапура. Взлом WEMIX 26 июля злоумышленник взломал контракт, связанный со стейблкоином WEMIX$ от одноименного южнокорейского проекта. Потери составили $724 000, сообщила команда. Хакер без авторизации выпустил около 5,23 млн «стабильных монет» и конвертировал их в 30 736 WEMIX и 724 198 USDC.e, а затем перевел через мост в Ethereum и BNB Smart Chain. Там он обменял украденные активы на ETH и USDT и распределил по нескольким адресам. По данным WEMIX, часть средств оказалась на централизованных биржах. Компания идентифицировала кошельки атакующего и запросила у площадок и эмитентов стейблкоинов заморозку активов — некоторые уже заблокировали связанные с инцидентом адреса. В ответ на атаку команда проекта приостановила работу всех мостов сети WEMIX3.0 и связанные с ними операции. На момент написания причины и полный масштаб инцидента устанавливаются — предварительные цифры могут измениться, сообщили в компании. https://forklog.com/news/v-wemix-obyasnili-zaderzhku-s-raskrytiem-vzloma-na-6-2-mln Атака на Garden Finance Параллельно специалисты Blockaid сообщили об атаке на кроссчейн-протокол Garden Finance, который после предупреждения приостановил работу. 🚨 Blockaid detected an ongoing exploit on @gardenfi HTLC.~$450k USDT drained so far on Eth, Base, Arb and BSC.More details in 🧵— Blockaid (@blockaid_) July 26, 2026 По данным исследователей, 26 июля злоумышленник вывел около $450 000 в USDT из HTLC-контрактов Garden на Ethereum, Base, Arbitrum и BNB Smart Chain. Позднее представитель Garden пояснил в комментарии Cointelegraph, что протокол и смарт-контракты проекта не пострадали. Хакер проник в офчейн-базу одного из независимых солверов и внес туда поддельные данные о транзакциях. Из-за этого солвер переводил средства по сделкам, которые контрагент на самом деле не оплачивал. На момент написания команда проекта пока устанавливает точный ущерб, список затронутых активов и сетей. Напомним, 23 июля биржа AFX Trade приостановила работу моста после вывода 24,15 млн USDC. В тот же день о взломе на $7,54 млн сообщили разработчики Ethereum-моста Verus. https://forklog.com/news/vzlom-dex-ostium-likvidatsiya-kratos-i-drugie-sobytiya-kiberbezopasnosti

Get Crypto Newsletter
Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.