Khối lượng tiền bị đánh cắp từ vụ hack dịch vụ thanh toán Triple-A đã tăng lên 11,8 triệu USD. Điều này được chỉ ra bởi nhà nghiên cứu on-chain với bút danh Specter.
31 giờ sau pic.twitter.com/W04XoRrldv
— Specter (@SpecterAnalyst) 26 tháng 7, 2026
Ví nóng của dự án đã bị tấn công bởi hacker vào ngày 24 tháng 7. Khi đó, chuyên gia này đã lưu ý rằng kẻ xấu đã đánh cắp 9,3 triệu USD và chuyển qua cầu nối vào mạng lưới Ethereum. Các nhà phân tích PeckShield đã báo cáo về vụ trộm 9,7 triệu USD.
#PeckShieldAlert Specter đã báo cáo rằng ví của @TripleAHQ dường như đã bị rút cạn hơn 9,7 triệu USD tiền mã hóa trên nhiều chuỗi khối, bao gồm #TRON, #Ethereum, #Polygon và #Arbitrum.
— PeckShieldAlert (@PeckShieldAlert) 25 tháng 7, 2026
Kẻ khai thác đã chuyển số tiền đánh cắp sang Ethereum. 5,227 $ETH hiện tại... pic.twitter.com/JxCr79V2db
Vào ngày 26 tháng 7, Specter chỉ ra việc rút thêm 1,8 triệu USD thông qua Bitcoin và TRON. Trước đó, blockchain của đồng tiền mã hóa đầu tiên không xuất hiện trong danh sách các mạng lưới bị ảnh hưởng — các chuyên gia chỉ đề cập đến Ethereum, Polygon, Arbitrum, Solana và The Open Network.
Kẻ hack đã hợp nhất số tiền vào một địa chỉ Ethereum duy nhất. Theo dữ liệu từ PeckShield, địa chỉ này đã tích lũy 5226,67 $ETH (~9,73 triệu USD) từ tám giao dịch chuyển tiền vào. Giao dịch lớn nhất trong số đó là khoảng 4140 $ETH.
Ngày 27 tháng 7, đội ngũ Triple-A đã đưa ra một tuyên bố chi tiết, xác nhận việc truy cập trái phép vào các ví quỹ. Để cách ly các phân đoạn cơ sở hạ tầng bị ảnh hưởng, hoạt động của dịch vụ đã bị tạm dừng trong khoảng ba giờ. Tiền của khách hàng không bị ảnh hưởng vì dự án lưu trữ tài sản của người dùng trên các tài khoản ủy thác tại các đơn vị lưu ký bên thứ ba, công ty cho biết.
Triple-A không nêu chính xác số tiền bị đánh cắp và nguyên nhân của vụ hack, nhưng cam đoan rằng thiệt hại chỉ giới hạn ở các tài khoản hoạt động và sẽ được khấu trừ vào các khoản dự trữ. Tại thời điểm viết bài, các dịch vụ đang hoạt động bình thường. Cuộc điều tra đang được tiến hành với sự tham gia của các chuyên gia an ninh mạng và cảnh sát Singapore.
Vụ hack $WEMIX
Ngày 26 tháng 7, một kẻ xấu đã hack hợp đồng liên quan đến stablecoin $WEMIX$ từ dự án cùng tên của Hàn Quốc. Thiệt hại lên tới 724.000 USD, đội ngũ dự án cho biết.
Kẻ tấn công đã phát hành trái phép khoảng 5,23 triệu "đồng stablecoin" và chuyển đổi chúng thành 30.736 $WEMIX và 724.198 $USDC.e, sau đó chuyển qua cầu nối sang Ethereum và $BNB Smart Chain. Tại đó, hắn đã trao đổi tài sản bị đánh cắp lấy $ETH và $USDT và phân phối qua nhiều địa chỉ.
Theo $WEMIX, một phần tiền đã xuất hiện trên các sàn giao dịch tập trung. Công ty đã xác định được ví của kẻ tấn công và yêu cầu các sàn giao dịch cũng như các tổ chức phát hành stablecoin đóng băng tài sản — một số đã chặn các địa chỉ liên quan đến sự cố.
Để đối phó với cuộc tấn công, đội ngũ dự án đã tạm dừng hoạt động của tất cả các cầu nối mạng WEMIX3.0 và các giao dịch liên quan. Tại thời điểm viết bài, nguyên nhân và quy mô đầy đủ của sự cố đang được xác định — các con số ban đầu có thể thay đổi, công ty cho biết.
Wemix giải thích sự chậm trễ trong việc tiết lộ vụ hack trị giá 6,2 triệu USD
Cuộc tấn công vào Garden Finance
Song song đó, các chuyên gia Blockaid đã báo cáo về một cuộc tấn công vào giao thức cross-chain Garden Finance, giao thức này sau khi nhận được cảnh báo đã tạm dừng hoạt động.
🚨 Blockaid đã phát hiện một cuộc khai thác đang diễn ra trên @gardenfi HTLC.
— Blockaid (@blockaid_) 26 tháng 7, 2026
~450.000 $USDT đã bị rút cho đến nay trên Eth, Base, Arb và BSC.
Chi tiết hơn trong 🧵
Theo các nhà nghiên cứu, vào ngày 26 tháng 7, kẻ xấu đã rút khoảng 450.000 USD bằng $USDT từ các hợp đồng HTLC của Garden trên Ethereum, Base, Arbitrum và $BNB Smart Chain.
Sau đó, một đại diện của Garden đã giải thích trong một bình luận với Cointelegraph rằng giao thức và hợp đồng thông minh của dự án không bị ảnh hưởng. Kẻ hack đã xâm nhập vào cơ sở dữ liệu off-chain của một trong các bộ giải độc lập và đưa dữ liệu giao dịch giả mạo vào đó. Điều này khiến bộ giải chuyển tiền cho các giao dịch mà đối tác thực tế không thanh toán.
Tại thời điểm viết bài, đội ngũ dự án vẫn đang xác định thiệt hại chính xác, danh sách tài sản và mạng lưới bị ảnh hưởng.
Nhắc lại, vào ngày 23 tháng 7, sàn giao dịch AFX Trade đã tạm dừng hoạt động cầu nối sau khi rút 24,15 triệu $USDC. Cùng ngày, các nhà phát triển cầu nối Ethereum Verus đã báo cáo về một vụ hack trị giá 7,54 triệu USD.
Vụ hack DEX Ostium, thanh lý Kratos và các sự kiện an ninh mạng khác





