کیف پول های داغ Triple-A به دلیل بهره برداری مشکوک 9.7 میلیون دلار از دست دادند
به نظر می رسد کیف پول های داغ Triple-A بیش از 9.7 میلیون دلار در سراسر بلاک چین های مختلف از دست داده اند زیرا مهاجم مظنون دارایی ها را مبادله کرده و درآمد حاصل از آن را در اتریوم ادغام کرده است.
خلاصه
- بیش از 9.7 میلیون دلار گزارش شده است که از کیف پول های داغ کنترل شده Triple-A حذف شده است.
- رسانه های مشکوک تحت تأثیر قرار گرفتند حداقل چهار شبکهاز جمله اتریوم، سولانا، TRON و TON.
- مهاجم مظنون درآمدی در حدود. 5,226.66 ETH در اتریوم.
- Triple-A نقض را تأیید نکرد یا نگفت که آیا رخ داده است یا خیر. وجوه مشتری تحت تأثیر قرار گرفته است.
چه اتفاقی برای کیف پول های داغ Triple-A افتاد؟
اسپکتر، تحلیلگر زنجیرهای، اولین تراکنشهای مشکوک مربوط به کیف پولهای داغ متصل به ارائهدهنده زیرساخت پرداخت استیبل کوین مستقر در سنگاپور، Triple-A را شناسایی کرد.
اسپکتر در ابتدا تخمین زد که بیش از 9.3 میلیون دلار برداشته شده، مبادله شده و از طریق زنجیره ها به اتریوم منتقل شده است. شرکت امنیتی بلاک چین PeckShield بعداً این هشدار را تقویت کرد و برآوردهای بعدی زیان مشکوک را بیش از 9.7 میلیون دلار نشان داد.
گزارش شده است که این رویداد بر کیف پول های Triple-A که روی اتریوم، سولانا، TRON و TON اجرا می شوند، تأثیر گذاشته است. برخی گزارشها همچنین اشاره کردند که تراکنشهای مربوط به Polygon و Arbitrum نیز شناسایی شدهاند که به طور بالقوه شامل شش شبکه میشوند.
Triple-A در زمان نگارش این مقاله سوء استفاده را به طور عمومی تایید نکرده بود. این شرکت همچنین زمان شروع فعالیت مشکوک، نحوه دسترسی به کیفپولهای آن، یا اینکه آیا داراییهای آسیبدیده متعلق به Triple-A، مشتریان تجاری آن، یا دریافتکنندگان پرداخت بوده است را فاش نکرد.
بدون بیانیه شرکت یا تحقیقات فنی، این حادثه به جای سوء استفاده از پروتکل تایید شده، مشکوک به نقض کیف پول داغ است.
دارایی های دزدیده شده در اتریوم ادغام شدند
دادههای زنجیرهای استناد شده توسط محققان امنیتی نشان میدهد که داراییهای منتقل شده پس از خروج از کیف پولهای آسیبدیده مبادله شده و به اتریوم متصل شدهاند.
نشانی دریافت کننده گزارش شده است که در زمان هشدار دارای 5226.66 ETH به ارزش تقریبی 9.7 میلیون دلار است. ادغام دارایی ها در اتر می تواند حرکت مجموعه ای از استیبل کوین ها و توکن های شبکه را از یک آدرس واحد تسهیل کند.
محققان نتوانستند مهاجم مظنون را به طور عمومی شناسایی کنند یا تعیین کنند که آیا آدرس با حملات قبلی مرتبط است یا خیر. هیچ گزارشی مبنی بر اینکه وجوه پس از رسیدن به اتریوم وارد صرافی، میکسر یا سرویس دیگری می شود، وجود ندارد.
تفاوت بین تخمین اولیه Spectre از 9.3 میلیون دلار و ارقام بعدی بیش از 9.7 میلیون دلار ممکن است منعکس کننده نقل و انتقالات اضافی یا تغییرات در ارزش بازار اتر باشد. مجموع ضرر تأیید شده به Triple-A بستگی دارد که هر کیف پول و تراکنش آسیب دیده را شناسایی کند.
چرا رویداد Triple-A در ایالات متحده مهم است؟
Triple-A زیرساختی را فراهم می کند که به شرکت ها امکان جمع آوری، تبدیل و ارسال پرداخت ها از طریق استیبل کوین ها و شبکه های بانکی سنتی را می دهد. خدمات آن شامل پرداخت های تجاری، پرداخت های تجاری، پرداخت های محلی و پرداخت های فرامرزی است.
این شرکت بیان می کند که به عنوان یک موسسه مالی دارای مجوز در ایالات متحده، اروپا و سنگاپور فعالیت می کند. Triple-A همچنین دارای مجوز مؤسسه پرداخت اصلی از مقامات پولی سنگاپور است و در ماه مارس به شبکه پرداخت های دایره ای پیوست تا از مهاجرت پایدار کوین به ارز محلی پشتیبانی کند.
حضور آن در ایالات متحده یک زاویه نظارتی و طرف مقابل بالقوه را به این حادثه اضافه می کند. اما هیچ مدرکی مبنی بر آسیب رساندن به مشتریان یا شرکت های آمریکایی وجود ندارد. هر گونه نفوذ ایالات متحده به این بستگی دارد که کدام نهاد کیف پول ها را کنترل می کند، چه کسی مالک دارایی ها است، و اینکه آیا تراکنش های پرداخت تنظیم شده دخیل هستند یا خیر.
Triple-A از Fireblocks به عنوان بخشی از زیرساخت دارایی دیجیتال خود استفاده می کند. با این حال، نه محققین زنجیرهای و نه Triple-A این نقض مشکوک را به Fireblocks مرتبط نکردند و هیچ شواهد موجود نشان نمیدهد که ارائهدهنده فناوری ذخیرهسازی به خطر افتاده است.
Triple-A پس از یک حمله زنجیره ای دیگر با سؤالاتی روبرو می شود
نقض مشکوک به دنبال یک حادثه اخیر مربوط به زیرساخت های زنجیره ای متقابل است. همانطور که crypto.news گزارش داد، یک مهاجم در 17 ژوئیه 1627 سپرده سولانا را با هدف قرار دادن رله ای که توسط آزمایشگاه ریسک Across Protocol اداره می شد، ساخت.
این سپردههای جعلی درخواست پرداخت 41.7 میلیون دلار در 18 زنجیره مقصد را داشتند. طبق گزارش پس از حادثه این پروتکل، رله آزمایشگاه ریسک 581 درخواست را قبل از توقف فعالیت Across Solana برآورده کرد و ضررهای واقعی را به کمتر از 4 میلیون دلار محدود کرد.
رویدادهای Acros و Triple-A به نظر نمیرسد متصل باشند. با این حال، در هر دو مورد، فعالیتهایی در چندین شبکه وجود داشت که تعداد کیف پولها، سیستمهای تراکنش و فرآیندهای نظارتی مورد استفاده برای شناسایی نقل و انتقالات مشکوک را افزایش داد.
Triple-A هنوز اعلام نکرده است که آیا سپرده ها، برداشت ها یا عملیات های زنجیره ای را به حالت تعلیق در می آورد. بیانیه بعدی شرکت باید زیان نهایی، دارایی های تحت تأثیر، منبع نقض و اینکه آیا مشتریان غرامت دریافت خواهند کرد، روشن شود.

