Что произошло
В субботу, 25 июля 2026 года, с горячих кошельков сингапурской платёжной компании Triple-A начали уходить деньги — сразу в нескольких блокчейнах. Ончейн-аналитик Specter первым публично зафиксировал вывод и оценил потери примерно в $11,8 млн (по курсу на 27 июля). Компания подтвердила несанкционированный доступ, но точную сумму не раскрыла.
Детали
По данным Specter, средства уходили из сетей TRON, Ethereum, TON, Solana и Bitcoin. Сначала было выведено, обменяно и переброшено мостами в Ethereum больше $9,3 млн, а за следующие примерно 31 час добавилось ещё около $1,8 млн из сетей Bitcoin и TRON. Украденное атакующий свёл в 5227 ETH на Ethereum.
Отдельная деталь: новые платежи, приходившие на адреса Triple-A уже во время атаки, уходили практически в момент зачисления. Дрейн продолжался больше суток.
Triple-A заявила, что перевела сервисы в режим обслуживания примерно на три часа и затем восстановила все операции. По словам компании, средства клиентов не пострадали — она не хранит клиентские активы у себя, они лежат у сторонних провайдеров. Финансовый удар компания назвала ограниченным «отдельными операционными счетами» и сказала, что покроет его из казначейских резервов. Расследование идёт вместе с фирмами по кибербезопасности, блокчейн-форензикой и полицией Сингапура.
Что это значит
Касается это в первую очередь бизнесов, которые принимают криптоплатежи через посредника, и их покупателей. Самое неприятное здесь не размер убытка, а окно: атака шла больше 24 часов, и платежи, отправленные в это время, попадали прямо к атакующему — то есть деньги мог потерять не только сам сервис. Заявленные $11,8 млн Triple-A закрывает резервами, так что для клиентов прямых потерь компания не признаёт, но подтверждения по отдельным платежам придётся ждать от расследования.
Практический вывод простой и универсальный: у любого сервиса горячий кошелёк — точка отказа, поэтому держать в нём стоит только оборотную сумму, а крупные остатки выводить на своё хранение. Про то, как устроены дрейнеры и чем опасны выданные approvals, у нас есть отдельный разбор — безопасность криптокошелька.
Горизонт: техническую причину взлома компания пока не назвала. Итоги форензики и полиции Сингапура — вопрос недель, а решение по своим остаткам стоит принять сегодня.


