区块链安全机构Salus最新报告显示,今年7月发生的Triple-A金库入侵事件中,攻击者已将价值约1240万美元的4,970枚ETH转入混币服务Tornado Cash,引发市场对资金去向与追回可能性的关注。
资金流向与链上追踪细节
根据监控数据,10月9日共有56笔存款进入Tornado Cash,其中49笔为每笔100 ETH的大额转账,7笔为每笔10 ETH的小额转账,均指向同一攻击者账户。这些资金此前由两个中间地址合并而来,其中一个来源包含曾从混币器提取的资产。
链上分析显示,攻击者在9月6日完成跨链转移、代币兑换及资金分散后,将两股资金流统一归集至一个地址,并最终注入Tornado Cash以掩盖来源。
Triple-A官方回应与损失评估
Triple-A确认,此次事件仅影响其自有金库资产,客户资金未受波及。公司估算被盗金额约为1180万美元,相关财务影响将由公司储备吸收。
该公司声明,受影响钱包属于新加坡实体“Triple A Technologies Pte. Ltd.”,其他运营实体均正常运作。在完成全面安全审查后,所有市场交易与结算功能已恢复。
针对偿付能力问题,公司强调资本充足,具备履行全部债务的能力。客户资产存放于星展银行(DBS)与渣打银行(Standard Chartered)管理的独立信托账户中,因不提供托管服务,账户未暴露于风险之中。
攻击路径与社会工程学手段
事故复盘报告指出,攻击始于对一名工程师的社交工程攻击。攻击者通过伪造身份、跨平台沟通及实时语音对话获取信任,进而窃取系统凭证。
获得权限后,攻击者部署恶意软件,访问生产数据库并滥用API密钥执行加密货币提现。受影响的钱包分布于TRON、Ethereum、Polygon和Arbitrum等多个网络。
为保障客户资产,公司已聘请Sygnia开展取证工作,zeroShadow负责资产追踪与追回协助。事件发生后,公司立即通报新加坡金融管理局与警方。
补救措施包括强化访问审批机制、限制权限层级、隔离关键环境、扩大监控覆盖范围,并重新评估钱包暴露限额。攻击者权限已被彻底清除,持久化后门也已消除,当前仍持续推动潜在冻结行动。
Tornado Cash制裁解除与司法进展
值得注意的是,美国财政部已于2025年3月正式撤销对Tornado Cash的制裁,结束了自2022年8月起实施的指定。该决定基于对法律框架与技术演进的综合评估,但部门表示将持续关注可能涉及朝鲜等实体的异常交易。
此外,美国法官凯瑟琳·波尔·法伊拉(Katherine Polk Failla)因辩护方提出日程冲突及无罪判决动议,裁定将Tornado Cash联合创始人Roman Storm的再审延期至2027年4月26日。此前陪审团于2025年8月认定其犯有串谋经营无证货币传输业务罪,但在洗钱与违反制裁指控上未能达成一致。最终庭前会议定于2027年4月20日举行,即再审前六天。
骗局曝光+项目交流


