NachrichtenKryptoVerluste durch Hack von Triple-A-Krypto-Wallets steigen auf $11.8 Millionen, während weitere Gelder abgezogen werden

Verluste durch Hack von Triple-A-Krypto-Wallets steigen auf $11.8 Millionen, während weitere Gelder abgezogen werden

Autor: 36Crypto·

Wichtige Erkenntnisse

  • •Die geschätzten Verluste aus der mutmaßlichen Kompromittierung von Triple-A-Wallets sind auf etwa $11.8 Millionen gestiegen.
  • •Specter berichtete, dass Angreifer nach den ersten verdächtigen Transfers weitere $1.8 Millionen über Bitcoin und TRON gestohlen haben.
  • •Zu den betroffenen Netzwerken gehörten zuvor Ethereum, TRON, Polygon, Arbitrum, Solana und The Open Network; Bitcoin kam nach den jüngsten Erkenntnissen hinzu.
  • •PeckShield sagte, gestohlene Vermögenswerte seien in einer Ethereum-Wallet gesammelt worden, die zeitweise 5,226.67 ETH im Wert von etwa $9.73 Millionen hielt.
  • •Triple-A erklärte, eine Untersuchung eingeleitet zu haben, und hielt daran fest, dass Kundengelder nicht betroffen seien.
Verluste durch Hack von Triple-A-Krypto-Wallets steigen auf $11.8 Millionen, während weitere Gelder abgezogen werden

Die Verluste im Zusammenhang mit der mutmaßlichen Kompromittierung der Krypto-Wallets von Triple-A sind auf etwa $11.8 Millionen gestiegen, nachdem Angreifer weiterhin neu eingezahlte Gelder über mehrere Blockchain-Netzwerke hinweg abgezogen haben.

Nach Angaben des On-Chain-Ermittlers Specter weitete sich der Exploit über den ursprünglichen Diebstahl hinaus aus; weitere Vermögenswerte verschwanden mehr als 31 Stunden nach den ersten größeren verdächtigen Transfers. Specter berichtete, dass weitere $1.8 Millionen über die Netzwerke Bitcoin und TRON gestohlen wurden, wodurch die Gesamtverluste über frühere Schätzungen stiegen.

Frühere Berichte hatten den Angriff mit Ethereum, TRON, Polygon, Arbitrum, Solana und The Open Network in Verbindung gebracht. Bitcoin wurde erst nach den jüngsten Erkenntnissen in die Liste der betroffenen Netzwerke aufgenommen.

Das Blockchain-Sicherheitsunternehmen PeckShield verwies bei der Beobachtung des Vorfalls ebenfalls auf die Untersuchung von Specter. Laut PeckShield wurden die gestohlenen Vermögenswerte in einer einzelnen Ethereum-Wallet konsolidiert, die zeitweise 5,226.67 ETH im Wert von rund $9.73 Millionen hielt. Specter sagte außerdem, dass weiterhin neue Einzahlungen in den kompromittierten Wallets eingingen, wodurch der Angreifer eingehende Gelder fortlaufend abziehen konnte.

Die anhaltende Bewegung von Vermögenswerten ist bedeutsam, weil Zahlungsabwickler im Rahmen des normalen Händlerbetriebs Einzahlungen über mehrere Chains hinweg erhalten können. Wenn Wallet-Infrastruktur kompromittiert ist, prüfen Ermittler üblicherweise nicht nur den ursprünglichen Abfluss, sondern auch, ob Einzahlungsadressen weiterhin aktiv sind, ob Gelder in vom Angreifer kontrollierte Wallets weitergeleitet werden und ob betroffene Systeme vollständig isoliert wurden.

Triple-A sagt, Kundengelder seien nicht betroffen gewesen

Triple-A äußerte sich in einem Beitrag auf X zu dem Vorfall und bestätigte, eine Untersuchung der Wallet-Kompromittierung eingeleitet zu haben. Das Unternehmen erklärte, nach Abschluss seiner Prüfung ein formelles Update zu veröffentlichen, und betonte, dass Kundengelder von dem Angriff nicht betroffen gewesen seien.

Das Unternehmen nannte nicht, welche Vermögenswerte in den kompromittierten Wallets gehalten wurden. Es bekräftigte jedoch, dass Kundenbestände geschützt geblieben seien.

Triple-A arbeitet unter einer Major Payment Institution-Lizenz der Monetary Authority of Singapore. Das Unternehmen verarbeitet Stablecoin-Zahlungen für Händler, die in lokalen Währungen abrechnen. Seine europäische Tochtergesellschaft Paytop SAS verfügt in Frankreich über Lizenzen als Zahlungsinstitut und Anbieter von Krypto-Asset-Dienstleistungen, während das Unternehmen außerdem Registrierungen als Money Services Business in den Vereinigten Staaten und Kanada unterhält.

Singapurs Payment Services Regulations verlangen von lizenzierten Anbietern digitaler Zahlungstoken, Kundenvermögen von Unternehmensbeständen zu trennen. Diese Unterscheidung ist zentral für die öffentliche Erklärung von Triple-A, dass Kundengelder nicht betroffen gewesen seien; das Unternehmen hat den angekündigten Vorfallsbericht jedoch noch nicht in seinem Newsroom veröffentlicht.

Die nächsten wichtigen Offenlegungen dürften die Erklärung des Unternehmens betreffen, welche Wallets kompromittiert wurden, ob die betroffenen Adressen ersetzt oder deaktiviert wurden und wie verhindert wird, dass weitere Einzahlungen in für Angreifer zugängliche Wallets gelangen.

Der Fall reiht sich in eine Serie größerer Sicherheitsverletzungen im Kryptosektor ein. AFX Trade verlor kürzlich $24.15 Millionen durch einen Arbitrum-Bridge-Exploit, während die Verus-Ethereum-Bridge einen weiteren Angriff erlitt, der Verluste von rund $7.54 Millionen verursachte.