Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
CFD
Деривативы CFD на акции
Акции США
Доступ к реальным акциям США и ETF
Акции Гонконга
Торгуйте качественными акциями, котирующимися в Гонконге
Корейские акции
SK Hynix
Торгуйте реальными корейскими акциями и инвестируйте в популярные активы
Фьючерсы на акции
Высокое кредитное плечо, круглосуточная торговля
Токенизированные акции
Обеспечено реальными акциями
IPO Access
Откройте полный доступ к глобальным IPO акций
GUSD
3.8%
Создать GUSD для получения доходности казначейских RWA
Мероприятия, связанные с акциями
Торгуйте популярными акциями и получайте щедрые эирдропы
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
IPO Access
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
VIP-центр богатства
4%
4% годовых на USDT — ограниченное время
Gate Wealth
Возьмите под контроль свое финансовое будущее
Количественный фонд
Лучшие стратегии
Стейкинг
Делайте стейкинг криптовалюты, чтобы заработать на продуктах PoS
Умное плечо
Плечо без риска ликвидации
GUSD
3.8%
Пополнение и погашение в любое время, без комиссии
Рекламные акции
Промоакции
Участвуйте и получайте награды
Реферал
200 USDT
Приглашайте друзей за бонусы
Партнерская программа
Эксклюзивные комиссионные
Gate Booster
Растите влияние и получайте аирдроп
Анонсы
Обновления в реальном времени
Блог Gate
Статьи о криптоиндустрии
VIP-услуги
Огромные скидки на комиссии
Управление активами
Универсальное решение для управления активами
Институциональный
Крипто-решения для бизнеса
Разработчикам (API)
Подключение к экосистеме приложений Gate
Внебиржевые банковские переводы
Ввод и вывод фиатных денег
Брокерская программа
Щедрые механизмы скидок API
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
#SummerCreationCamp
#TripleAHack Долгое время главной угрозой в криптовалюте был баг, спрятанный внутри смарт-контракта. Сегодня это уже не единственная проблема. Некоторые из самых дорогих атак в 2026 году произошли без взлома блокчейна и без эксплуатации протокола. Вместо этого злоумышленники просто пошли по ключам, которые управляют деньгами.
Похоже, ровно то же самое случилось в последнем инциденте безопасности с участием Triple-A — сингапурского провайдера инфраструктуры платежей в стейблкоинах.
Сообщаемый ущерб, сейчас оцениваемый примерно в $9,7 миллиона, сам по себе значителен. Но реальная история — не только в украденной сумме: она показывает, как меняются тактики криптоатакующих. Теперь они ищут не только уязвимый код. Всё чаще они нацеливаются на операционную инфраструктуру, которая ежедневно поддерживает работу криптобизнеса.
По данным блокчейн-следователей, необычные транзакции начали появляться примерно 24 июля. Сначала это выглядело как отдельные выводы, но затем переросло в скоординированный слив, затрагивающий кошельки сразу на нескольких блокчейн-сетях. Независимые ончейн-аналитики заметили перемещения средств по паттернам, не совпадающим с нормальной деловой активностью, что вызвало предупреждения в криптосообществе по безопасности.
По мере отслеживания всё большего числа кошельков масштаб инцидента становился понятнее.
Ранние оценки ставили потери примерно в $9,3 миллиона, но дальнейший анализ блокчейна позже приблизил эту цифру к $9,7 миллиона. Сообщается, что украденные активы были собраны в один Ethereum-кошелёк, содержащий примерно 5 227 ETH — это позволяет исследователям отслеживать, куда средства пойдут дальше.
Один нюанс делает этот случай особенно тревожным.
Поступают сообщения, что атакующий продолжал «подметать» (sweep) вновь поступающие депозиты даже после того, как подозрительная активность уже была публично выявлена. Если это правда, то скомпрометированные кошельки оставались активными, пока пользователи всё ещё могли неосознанно отправлять активы на адреса, контролируемые атакующим. В таком случае инцидент превращается из разовой кражи в непрерывный операционный риск до тех пор, пока затронутая инфраструктура не будет закреплена и защищена.
В отличие от многих известных криптохаков, сейчас нет признаков того, что протокол блокчейна дал сбой или что была использована уязвимость смарт-контракта.
Вместо этого следователи считают, что атака началась из-за компрометации hot wallet.
Хотя точка входа пока не подтверждена, утечка приватных ключей или компрометация инфраструктуры подписи считаются наиболее вероятными объяснениями. Как только атакующий получает контроль над hot wallet, перемещать средства становится намного проще, чем эксплуатировать сложные смарт-контракты.
При этом сам блокчейн продолжает работать ровно так, как он и был спроектирован.
Слабое место находится в системах, которые отвечают за защиту доступа к этим активам.
Ещё одна примечательная сторона этого инцидента — его кроссчейн-характер.
Вместо того чтобы нацеливаться на активы в одной конкретной сети, атакующий, как сообщается, получил доступ к кошелькам, связанным с Ethereum, TRON, Solana, TON, а также потенциально с Polygon и Arbitrum. Активы были выведены из нескольких экосистем, при необходимости обменены, переведены через мосты на Ethereum и в итоге консолидированы в один основной кошелёк.
Эта стратегия демонстрирует высокий уровень планирования.
Управление активами сразу в нескольких сетях обычно требует существенной инфраструктуры и операционной координации. Быстро консолидировав всё в Ethereum, атакующий упростил управление средствами и одновременно сделал украденный остаток легче для мониторинга исследователями — даже если возвращение этих активов остаётся крайне сложной задачей.
Инцидент также показывает, как криптоплатёжные компании работают «за кулисами».
Бизнесы вроде Triple-A обрабатывают цифровые платежи для мерчантов, которые хотят принимать криптовалюты, не создавая собственную блокчейн-инфраструктуру. Чтобы обеспечить мгновенное расчётное исполнение и эффективную обработку транзакций, такие провайдеры часто опираются на hot wallets, напрямую подключённые к операционным системам.
У этой удобности есть неизбежные компромиссы.
Hot wallets рассчитаны на скорость, но подключённость к онлайновым системам делает их привлекательными целями. Cold wallets обеспечивают более надёжную защиту, потому что остаются офлайн, однако они не могут поддерживать обработку платежей в реальном времени так же, как hot кошельки.
Поиск правильного баланса между доступностью и безопасностью стал одной из главных отраслевых задач.
Если текущие выводы подтвердятся, компрометация снова показывает, что атакующие всё чаще предпочитают нацеливаться на инфраструктуру, а не на протоколы.
С точки зрения атакующего, компрометация одной платёжной платформы может дать доступ к активам, охватывающим сразу несколько блокчейн-сетей. Потенциальная выгода часто намного больше, чем атака на один отдельный кошелёк или поиск нераскрытой уязвимости смарт-контракта.
Эта тенденция всё более заметна на протяжении 2026 года.
Ряд крупнейших криптопотерь в этом году связан с провалами операционной безопасности, а не с уязвимостями самих децентрализованных приложений. Приватные ключи, администраторские учётные данные, устройства сотрудников, облачная инфраструктура и системы управления кошельками — всё это стало критическими точками риска.
Для криптобизнеса послание становится уже невозможно игнорировать.
Безопасность больше не может опираться только на аудиты кода.
Организации, которые работают с активами клиентов, должны постоянно усиливать внутренние контроли, снижать экспозицию hot wallet, внедрять многофакторную/мультиподпись (multi-signature) авторизацию, разделять операционные ответственности, в реальном времени отслеживать необычную активность в блокчейне и поддерживать аварийные процедуры, способные немедленно приостанавливать операции кошельков при появлении подозрительного поведения.
Скорость важна.
Во многих современных атаках минуты — а не часы — решают, останутся ли потери управляемыми или перерастут в инциденты на суммы в миллионы долларов.
Для пользователей и мерчантов, подключённых к затронутой платформе, осторожность должна оставаться приоритетом до завершения официального расследования.
Без подтверждения того, что скомпрометированная инфраструктура полностью защищена, отправка дополнительных средств может подвергнуть новые депозиты ненужному риску. Ожидание официального сообщения от компании перед переводом активов — самый безопасный подход.
Также остаётся без ответа несколько важных вопросов.
Компания пока не объяснила публично, как был получен доступ, были ли прежде всего затронуты средства клиентов или корпоративные резервы, когда именно начался инцидент, и какие сейчас предпринимаются шаги по восстановлению. Эти детали, вероятно, определят, как отрасль оценит инцидент после завершения расследования.
Тем временем блокчейн-следователи продолжают отслеживать перемещение украденных активов.
Каждая транзакция оставляет постоянную публичную запись, позволяя исследователям проследить перемещения средств через кошельки, мосты и биржи. Хотя прозрачность блокчейна не может предотвратить кражи, она существенно повышает видимость во время расследований и увеличивает шансы, что подозрительная активность в итоге будет выявлена.
Возможно, главный урок этого инцидента в том, что безопасность в криптовалюте перешла в новую фазу.
Разговор больше не только о защите смарт-контрактов.
Речь о защите людей, систем, инфраструктуры и приватных ключей, которые взаимодействуют с этими контрактами каждый день.
По мере ускорения институционального внедрения и дальнейшего расширения криптоплатёжных сервисов по миру провайдеры инфраструктуры останутся привлекательными целями для всё более искушённых атакующих. Успех больше не будет измеряться только скоростью транзакций или поддерживаемыми блокчейнами — он будет зависеть от того, насколько эффективно компании смогут защищать цифровые ключи, которые обеспечивают безопасность активов клиентов на миллиарды долларов.
Инцидент Triple-A, таким образом, — это больше, чем очередной заголовок о краже криптовалюты. Это напоминание о том, что в сегодняшней цифровой экономике даже самый сильный блокчейн в мире всё равно зависит от практик безопасности людей и организаций, которым доверено защищать к нему доступ.
#TripleAHack #CryptoSecurity @Gate_Square @GateSquare