Платёжный сервис Triple-A подтвердил взлом: дрейн шёл больше суток сразу в пяти сетях

3 мин. чтения
BYBIT EARN
Крипта лежит?
Bybit Earn: процент капает каждый день
Открыть Earn

Что произошло

В субботу, 25 июля 2026 года, с горячих кошельков сингапурской платёжной компании Triple-A начали уходить деньги — сразу в нескольких блокчейнах. Ончейн-аналитик Specter первым публично зафиксировал вывод и оценил потери примерно в $11,8 млн (по курсу на 27 июля). Компания подтвердила несанкционированный доступ, но точную сумму не раскрыла.

Детали

По данным Specter, средства уходили из сетей TRON, Ethereum, TON, Solana и Bitcoin. Сначала было выведено, обменяно и переброшено мостами в Ethereum больше $9,3 млн, а за следующие примерно 31 час добавилось ещё около $1,8 млн из сетей Bitcoin и TRON. Украденное атакующий свёл в 5227 ETH на Ethereum.

Отдельная деталь: новые платежи, приходившие на адреса Triple-A уже во время атаки, уходили практически в момент зачисления. Дрейн продолжался больше суток.

Triple-A заявила, что перевела сервисы в режим обслуживания примерно на три часа и затем восстановила все операции. По словам компании, средства клиентов не пострадали — она не хранит клиентские активы у себя, они лежат у сторонних провайдеров. Финансовый удар компания назвала ограниченным «отдельными операционными счетами» и сказала, что покроет его из казначейских резервов. Расследование идёт вместе с фирмами по кибербезопасности, блокчейн-форензикой и полицией Сингапура.

Что это значит

Касается это в первую очередь бизнесов, которые принимают криптоплатежи через посредника, и их покупателей. Самое неприятное здесь не размер убытка, а окно: атака шла больше 24 часов, и платежи, отправленные в это время, попадали прямо к атакующему — то есть деньги мог потерять не только сам сервис. Заявленные $11,8 млн Triple-A закрывает резервами, так что для клиентов прямых потерь компания не признаёт, но подтверждения по отдельным платежам придётся ждать от расследования.

Практический вывод простой и универсальный: у любого сервиса горячий кошелёк — точка отказа, поэтому держать в нём стоит только оборотную сумму, а крупные остатки выводить на своё хранение. Про то, как устроены дрейнеры и чем опасны выданные approvals, у нас есть отдельный разбор — безопасность криптокошелька.

Горизонт: техническую причину взлома компания пока не назвала. Итоги форензики и полиции Сингапура — вопрос недель, а решение по своим остаткам стоит принять сегодня.

BYBIT · СПОТ И ФЬЮЧЕРСЫ
Крипта с нуля
Комиссия 0,1%, торги 24/7, старт с $10
Открыть счёт
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.