Forklog
2026-07-27 06:40:54

Потери Triple-A от взлома выросли до $11,8 млн

Объем похищенных в результате взлома платежного сервиса Triple-A средств увеличился до $11,8 млн. На это указал ончейн-исследователь под псевдонимом Specter. 31 hours after pic.twitter.com/W04XoRrldv— Specter (@SpecterAnalyst) July 26, 2026 Горячие кошельки проекта подверглись хакерской атаке 24 июля. Тогда специалист отметил, что злоумышленник украл $9,3 млн и перевел через мост в сеть Ethereum. Аналитики PeckShield писали о краже $9,7 млн. #PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db— PeckShieldAlert (@PeckShieldAlert) July 25, 2026 26 июля Specter указал на вывод дополнительных $1,8 млн через биткоин и TRON. Ранее блокчейн первой криптовалюты не фигурировал в списке затронутых сетей — эксперты упоминали только Ethereum, Polygon, Arbitrum, Solana и The Open Network. Хакер консолидировал средства на одном Ethereum-адресе. По данным PeckShield, на нем накопилось 5226,67 ETH (~$9,73 млн) за восемь входящих переводов. Крупнейший из них составил около 4140 ETH. 27 июля команда Triple-A выпустила развернутое заявление, в котором подтвердила несанкционированный доступ к казначейским кошелькам. Для изоляции затронутых сегментов инфраструктуры работу сервиса приостанавливали примерно на три часа. Средства клиентов не пострадали, поскольку проект хранит активы пользователей на трастовых счетах у сторонних кастодианов, сообщили в компании. В Triple-A не назвали точную сумму похищенных средств и причину взлома, но заверили, что ущерб ограничен операционными счетами и будет списан на резервы. На момент написания сервисы работают в обычном режиме. Расследование ведется при участии киберэкспертов и полиции Сингапура. Взлом WEMIX 26 июля злоумышленник взломал контракт, связанный со стейблкоином WEMIX$ от одноименного южнокорейского проекта. Потери составили $724 000, сообщила команда. Хакер без авторизации выпустил около 5,23 млн «стабильных монет» и конвертировал их в 30 736 WEMIX и 724 198 USDC.e, а затем перевел через мост в Ethereum и BNB Smart Chain. Там он обменял украденные активы на ETH и USDT и распределил по нескольким адресам. По данным WEMIX, часть средств оказалась на централизованных биржах. Компания идентифицировала кошельки атакующего и запросила у площадок и эмитентов стейблкоинов заморозку активов — некоторые уже заблокировали связанные с инцидентом адреса. В ответ на атаку команда проекта приостановила работу всех мостов сети WEMIX3.0 и связанные с ними операции. На момент написания причины и полный масштаб инцидента устанавливаются — предварительные цифры могут измениться, сообщили в компании. https://forklog.com/news/v-wemix-obyasnili-zaderzhku-s-raskrytiem-vzloma-na-6-2-mln Атака на Garden Finance Параллельно специалисты Blockaid сообщили об атаке на кроссчейн-протокол Garden Finance, который после предупреждения приостановил работу. 🚨 Blockaid detected an ongoing exploit on @gardenfi HTLC.~$450k USDT drained so far on Eth, Base, Arb and BSC.More details in 🧵— Blockaid (@blockaid_) July 26, 2026 По данным исследователей, 26 июля злоумышленник вывел около $450 000 в USDT из HTLC-контрактов Garden на Ethereum, Base, Arbitrum и BNB Smart Chain. Позднее представитель Garden пояснил в комментарии Cointelegraph, что протокол и смарт-контракты проекта не пострадали. Хакер проник в офчейн-базу одного из независимых солверов и внес туда поддельные данные о транзакциях. Из-за этого солвер переводил средства по сделкам, которые контрагент на самом деле не оплачивал. На момент написания команда проекта пока устанавливает точный ущерб, список затронутых активов и сетей. Напомним, 23 июля биржа AFX Trade приостановила работу моста после вывода 24,15 млн USDC. В тот же день о взломе на $7,54 млн сообщили разработчики Ethereum-моста Verus. https://forklog.com/news/vzlom-dex-ostium-likvidatsiya-kratos-i-drugie-sobytiya-kiberbezopasnosti

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.