BTC$63,386 2.90%ETH$1,889 3.80%BNB$568.35 1.10%XRP$1.05 4.90%SOL$73.46 4.60%ADA$0.15682 4.70%AVAX$6.45 2.90%DOT$0.75575 6.10%BTC$63,386 2.90%ETH$1,889 3.80%BNB$568.35 1.10%XRP$1.05 4.90%SOL$73.46 4.60%ADA$0.15682 4.70%AVAX$6.45 2.90%DOT$0.75575 6.10%

Bitcoin · ✦ AI tổng hợp

Cổng thanh toán Triple-A bị rút $9,7 triệu từ ví nóng trên 6 blockchain

Cổng thanh toán crypto Triple-A có trụ sở tại Singapore bị khai thác lỗ hổng bảo mật, khiến hơn 9,7 triệu USD bị rút khỏi các ví nóng trên sáu blockchain trong ngày 24 và 25/7. Sự việc được điều tra viên onchain Specter phát hiện và xác nhận bởi dịch vụ cảnh báo bảo mật PeckShield.

📅 25/07/20262 phút đọcNguồn: Bitcoin.com News

Cổng thanh toán Triple-A mất $9,7 triệu sau vụ tấn công ví nóng

Cổng thanh toán fiat-to-crypto Triple-A có trụ sở tại Singapore đã trở thành nạn nhân của một vụ khai thác bảo mật nghiêm trọng, khi hơn 9,7 triệu USD bị rút khỏi các ví nóng (hot wallet) của nền tảng này trong hai ngày 24 và 25 tháng 7.

PeckShield và Specter Xác Nhận Vụ Việc

Theo cảnh báo được dịch vụ bảo mật blockchain PeckShield công bố vào thứ Bảy, các ví liên kết với Triple-A đã bị xâm phạm trên sáu blockchain khác nhau. Trước đó, điều tra viên onchain Specter là người đầu tiên gắn cờ và báo cáo sự cố này, đóng vai trò quan trọng trong việc đưa vụ việc ra ánh sáng.

Triple-A là một đơn vị cung cấp dịch vụ thanh toán crypto được cấp phép, cho phép doanh nghiệp và cá nhân xử lý các giao dịch chuyển đổi giữa tiền pháp định và tài sản kỹ thuật số. Với vai trò là một cổng thanh toán phục vụ nhiều đối tác, quy mô thiệt hại gần 10 triệu USD đặt ra câu hỏi nghiêm túc về mô hình quản lý ví nóng trong ngành.

Rủi Ro Từ Ví Nóng Một Lần Nữa Được Cảnh Báo

Vụ tấn công vào Triple-A tiếp tục nhấn mạnh rủi ro cố hữu của hot wallet — loại ví luôn kết nối internet để phục vụ giao dịch thời gian thực. Dù tiện lợi cho hoạt động vận hành hàng ngày, hot wallet là mục tiêu ưa thích của tin tặc do bề mặt tấn công rộng hơn so với cold wallet (ví lạnh).

Việc thiệt hại trải rộng trên sáu blockchain cho thấy kẻ tấn công có thể đã có quyền truy cập vào hệ thống quản lý khóa riêng tư (private key) hoặc cơ sở hạ tầng ký giao dịch tập trung của Triple-A, thay vì chỉ nhắm vào một mạng lưới đơn lẻ. Tuy nhiên, vector tấn công cụ thể vẫn chưa được xác nhận chính thức.

Phản Ứng Từ Triple-A

Tại thời điểm đưa tin, Triple-A chưa công bố tuyên bố chính thức chi tiết về nguyên nhân vụ việc, phạm vi thiệt hại đầy đủ, hay kế hoạch bồi thường cho các đối tác và người dùng bị ảnh hưởng. Cộng đồng bảo mật blockchain đang theo dõi sát sao các diễn biến tiếp theo.

Vụ việc được ghi nhận trong bối cảnh các vụ tấn công nhắm vào cơ sở hạ tầng thanh toán và cầu nối crypto vẫn diễn ra thường xuyên trong năm 2025, đòi hỏi các nhà cung cấp dịch vụ tăng cường kiểm toán bảo mật và áp dụng mô hình phân tán hóa rủi ro lưu trữ tài sản.

--- Tokenview.info sẽ tiếp tục cập nhật thông tin khi Triple-A hoặc các bên liên quan có phản hồi chính thức.

#bảo mật blockchain#ví nóng#hack crypto#PeckShield#Triple-A#thanh toán crypto#tấn công bảo mật
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan