Triple-A sagt, Vorfall in Treasury-Wallets betraf nur Unternehmensvermögen, nicht Kundengelder
Wichtige Erkenntnisse
- •Triple-A sagte, der Vorfall habe nur firmeneigene Treasury-Wallets betroffen und keine Kundengelder.
- •Das Unternehmen identifizierte den unbefugten Zugriff am 25. Juli und stellte den normalen Betrieb nach einer kurzen Wartungsphase wieder her.
- •Öffentliche Ethereum-Daten zeigen, dass 5,287.08568411 ETH in eine einzelne genannte Adresse im Zusammenhang mit der Aktivität bewegt wurden.
- •Triple-A hat den gesamten Treasury-Verlust nicht offengelegt und nicht erklärt, wie auf die betroffenen Wallets zugegriffen wurde.
- •Das Unternehmen sagte, es arbeite bei der Untersuchung mit Cybersicherheitsexperten, Blockchain-Forensikern und Behörden zusammen.

Triple-A, das in Singapur ansässige Stablecoin-Zahlungsunternehmen, teilte mit, am 25. Juli einen Vorfall unbefugten Zugriffs festgestellt zu haben, der Wallets betraf, die die eigenen digitalen Vermögenswerte des Unternehmens hielten. On-Chain-Daten zeigten, dass 5,287.08568411 ETH in eine einzelne genannte Ethereum-Adresse bewegt wurden, doch das Unternehmen hat weder den gesamten Treasury-Verlust offengelegt noch erklärt, wie auf die betroffenen Wallets zugegriffen wurde.
Triple-A erklärte, dass Kundengelder nicht betroffen gewesen seien, da Kundenvermögen getrennt in Treuhandkonten bei Sicherungsinstituten gehalten werde, die nicht betroffen waren. Das Unternehmen sagte, den normalen Betrieb nach Sicherung der betroffenen Infrastruktur wiederhergestellt zu haben.
Was geschah während des Triple-A-Wallet-Verstoßes?
Der Vorfall umfasste unbefugten Zugriff auf Wallets, die von Triple A Technologies Pte. Ltd., der Singapurer Einheit von Triple-A, betrieben wurden und die Treasury-Vermögenswerte des Unternehmens enthielten. Triple-A sagte, der Vorfall habe nur die firmeneigenen digitalen Vermögenswerte betroffen und keine Kundengelder eingeschlossen.
Das Unternehmen erklärte, dass es für Kunden keine Verwahrung digitaler Vermögenswerte anbietet. Stattdessen würden Kundengelder getrennt in Treuhandkonten bei Sicherungsinstituten verwahrt.
Triple-A identifizierte den Vorfall am 25. Juli und sagte, man habe die Angelegenheit nach Sicherung der betroffenen Infrastruktur und Abschluss von Sicherheitsprüfungen eingedämmt. Vorsorglich wurden bestimmte Dienste für etwa drei Stunden in den Wartungsmodus versetzt. Später erklärte das Unternehmen, alle Dienste seien wiederhergestellt worden und Transaktionen sowie Abwicklungen würden in allen Märkten normal verarbeitet.
Triple-A sagte, die finanziellen Auswirkungen seien auf bestimmte Betriebskonten beschränkt und würden vollständig aus Treasury-Reserven aufgefangen. Das Unternehmen erklärte zudem, weiterhin gut kapitalisiert zu sein, alle Verbindlichkeiten bedienen zu können und weltweit auf normalem Serviceniveau zu operieren. Außerdem sei keine andere Triple-A-Einheit oder -Operation betroffen gewesen.
Was zeigen On-Chain-Daten über die Wallet-Aktivität?
Öffentliche Ethereum-Daten zeigen eine große Bewegung von Geldern in eine einzelne mit dem Vorfall verknüpfte Adresse, wobei die Daten jedoch weder den vollständigen zeitlichen Ablauf noch die Herkunft der Transaktionen belegen. Der On-Chain-Analyst Specter identifizierte die Ethereum-Adresse 0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1 als die Adresse, in der mit der Aktivität verbundene Gelder zusammengeführt wurden.
Etherscan-Daten zeigen 12 eingehende Überweisungen von mehr als 0.01 ETH am 24. und 25. Juli mit einem Gesamtbetrag von 5,287.08568411 ETH. Die Wallet-Bewegungen bestätigen, dass Gelder in die genannte Ethereum-Adresse eingingen. Die öffentlichen Daten bestätigen jedoch nicht, wann der unbefugte Zugriff begann, welche Quell-Wallets beteiligt waren oder welchen genauen Vermögensbetrag Triple-A verlor.
Triple-A hat die genannte Adresse nicht bestätigt, die betroffenen Wallet-Adressen nicht offengelegt und keine Vermögensliste oder Verlustzahl im Zusammenhang mit dem Vorfall bereitgestellt. Die öffentliche Wallet-Spur widerspricht nicht der Aussage von Triple-A, dass Kundengelder von den betroffenen Wallets getrennt waren. Die verfügbaren Blockchain-Daten können diese Trennung jedoch nicht unabhängig verifizieren.
Wie hoch soll der Verlust gewesen sein?
Die genaue finanzielle Auswirkung des Triple-A-Wallet-Verstoßes wurde vom Unternehmen nicht offiziell offengelegt. Der On-Chain-Analyst Specter berichtete über verdächtige Abflüsse aus mit Triple-A verbundenen Wallets über mehrere Netzwerke hinweg, darunter TRON, Ethereum, TON und Solana. Der Analyst sagte, die Vermögenswerte seien getauscht und über Brücken übertragen worden, bevor sie auf Ethereum konsolidiert wurden.
Specter schätzte zunächst, dass mehr als $9.3 million abgezogen worden seien. Nach weiteren identifizierten Transaktionen wurde die Schätzung auf etwa $11.8 million angehoben. Die spätere Zahl umfasste zusätzliche Abhebungen über Bitcoin- und TRON-Netzwerke.
Specter sagte außerdem, die Aktivität habe länger als 31 Stunden angedauert, und behauptete, neue Einzahlungen auf betroffene Triple-A-Adressen seien kurz nach ihrem Eingang wieder abgezogen worden. Diese Angaben beruhen auf Blockchain-Analysen und wurden von Triple-A nicht bestätigt. Das Unternehmen hat die Höhe seines Treasury-Verlusts nicht offengelegt und keine Einzelheiten zu den betroffenen Vermögenswerten genannt.
Wie reagiert Triple-A auf den Vorfall unbefugten Zugriffs?
Triple-A erklärte, man arbeite mit Cybersicherheitsfachleuten, Blockchain-Forensikexperten und Behörden zusammen, um den Vorfall zu untersuchen und betroffene Vermögenswerte nachzuverfolgen. Das Unternehmen teilte mit, im Rahmen der Ermittlungen und Wiederherstellungsmaßnahmen mit der Singapore Police Force und anderen zuständigen Behörden zu kooperieren.
Triple-A hat keinen Zeitplan für den Abschluss der Untersuchung genannt und nicht bestätigt, ob Vermögenswerte wiederhergestellt wurden. Der Schwerpunkt des Unternehmens liege weiterhin darauf, den unbefugten Zugriff zu verstehen, die Bewegung betroffener Vermögenswerte zu verfolgen und Wiederherstellungsmaßnahmen zu unterstützen, während der normale Geschäftsbetrieb aufrechterhalten werde.
Wie ist die regulatorische Lage von Triple-A?
Triple A Technologies Pte. Ltd. ist von der Monetary Authority of Singapore als Major Payment Institution gelistet und für inländische und grenzüberschreitende Überweisungen, Merchant Acquisition und digitale Zahlungstoken-Dienste autorisiert. Institutionen, die unter diese Lizenzkategorie fallen, müssen die Anforderungen zum Schutz von Kundengeldern einhalten.
Die regulatorische Einordnung bestätigt die Pflichten des Unternehmens, entscheidet jedoch nicht unabhängig darüber, ob diese Anforderungen während dieses Vorfalls eingehalten wurden. Triple-A hat bekräftigt, dass Kundengelder nicht exponiert gewesen seien, da Kundenvermögen getrennt von den betroffenen Treasury-Wallets gehalten worden sei.
Fazit
Der Triple-A-Wallet-Verstoß wirft weiterhin Fragen über das Ausmaß der Auswirkungen auf das Treasury und die Umstände des unbefugten Zugriffs auf. Triple-A hat bestätigt, dass firmeneigene digitale Vermögenswerte betroffen waren, und zugleich erklärt, dass Kundengelder, Zahlungsoperationen und andere Konzerneinheiten nicht betroffen gewesen seien.
Öffentliche Ethereum-Daten zeigen, dass 5,287.08568411 ETH in eine einzelne Adresse bewegt wurden, bestätigen jedoch weder den Gesamtverlust noch die Ursache des Wallet-Kompromisses. Die laufende Untersuchung mit Cybersicherheitsexperten, Blockchain-Spezialisten und Behörden dürfte weitere Klarheit über die betroffenen Vermögenswerte, die Zugriffsmethode und eine mögliche Wiedererlangung von Geldern bringen.
Glossar
Triple-A Wallet Breach: Unbefugter Zugriff auf die Wallets von Triple-A.
On-Chain Data: Öffentliche Aufzeichnungen, die auf einer Blockchain gespeichert sind.
Etherscan: Eine Plattform zur Einsicht in Ethereum-Transaktionen.
Stablecoin Payments: Zahlungen mit digitaler Währung mit stabilem Wert.
Blockchain Forensics: Nachverfolgung von Blockchain-Transaktionen zur Lokalisierung von Vermögenswerten.
Häufig gestellte Fragen zum Triple-A-Wallet-Verstoß
Wurden Kundengelder durch den Verstoß betroffen?
Nein. Triple-A sagte, Kundengelder seien sicher geblieben, da sie in separaten Treuhandkonten verwahrt wurden.
Welche Vermögenswerte waren betroffen?
Der Vorfall betraf nur Triple-As eigene digitale Treasury-Vermögenswerte.
Wie viel ETH war mit der Wallet-Aktivität verbunden?
On-Chain-Daten zeigten, dass 5,287.08568411 ETH in eine einzelne Ethereum-Adresse bewegt wurden.
Funktionieren die Dienste von Triple-A jetzt wieder normal?
Ja. Triple-A sagte, alle Dienste seien wiederhergestellt und würden normal laufen.
Wer untersucht den Vorfall?
Triple-A arbeitet mit Cybersicherheitsexperten, Blockchain-Forensikern und der Singapore Police Force zusammen.
Quellen
Cryptoslate
Triple-A
Etherscan
Incrypted
Cryptonews
Weiterlesen: How Triple-A Wallet Breach Affects Treasury While Client Funds Stay Safe "> How Triple-A Wallet Breach Affects Treasury While Client Funds Stay Safe