ActualitésCryptoLes pertes liées au piratage des portefeuilles crypto de Triple-A atteignent $11.8 million alors que de nouveaux fonds sont drainés

Les pertes liées au piratage des portefeuilles crypto de Triple-A atteignent $11.8 million alors que de nouveaux fonds sont drainés

Auteur: 36Crypto·

Points clés

  • •Les pertes estimées liées à la compromission présumée des portefeuilles de Triple-A ont atteint environ $11.8 million.
  • •Specter a rapporté que les attaquants avaient volé $1.8 million supplémentaires sur Bitcoin et TRON après les premiers transferts suspects.
  • •Les réseaux précédemment touchés incluaient Ethereum, TRON, Polygon, Arbitrum, Solana et The Open Network, Bitcoin ayant été ajouté après les dernières conclusions.
  • •PeckShield a indiqué que les actifs volés avaient été regroupés dans un portefeuille Ethereum qui a temporairement détenu 5,226.67 ETH, d’une valeur d’environ $9.73 million.
  • •Triple-A a déclaré avoir ouvert une enquête et maintient que les fonds des clients n’ont pas été affectés.
Les pertes liées au piratage des portefeuilles crypto de Triple-A atteignent $11.8 million alors que de nouveaux fonds sont drainés

Les pertes liées à la compromission présumée des portefeuilles crypto de Triple-A ont atteint environ $11.8 million après que les attaquants ont continué à drainer des fonds récemment déposés sur plusieurs réseaux blockchain.

Selon l’enquêteur on-chain Specter, l’exploit s’est étendu au-delà du vol initial, avec la disparition d’actifs supplémentaires plus de 31 heures après les premiers transferts suspects majeurs. Specter a rapporté que $1.8 million supplémentaires avaient été volés sur les réseaux Bitcoin et TRON, portant les pertes totales au-dessus des estimations précédentes.

Des informations précédentes avaient lié l’attaque à Ethereum, TRON, Polygon, Arbitrum, Solana et The Open Network. Bitcoin n’a été ajouté à la liste des réseaux touchés qu’après les dernières conclusions.

La société de sécurité blockchain PeckShield a également cité l’enquête de Specter en surveillant l’incident. Selon PeckShield, les actifs volés ont été consolidés dans un seul portefeuille Ethereum qui a temporairement détenu 5,226.67 ETH, d’une valeur d’environ $9.73 million. Specter a également déclaré que de nouveaux dépôts continuaient d’arriver dans les portefeuilles compromis, permettant à l’attaquant de continuer à drainer les fonds entrants.

La poursuite des mouvements d’actifs est importante, car les processeurs de paiement peuvent recevoir des dépôts sur plusieurs chaînes dans le cadre d’opérations marchandes normales. Lorsqu’une infrastructure de portefeuille est compromise, les enquêteurs examinent généralement non seulement la sortie initiale de fonds, mais aussi si les adresses de dépôt restent actives, si les fonds sont transférés vers des portefeuilles contrôlés par l’attaquant et si les systèmes affectés ont été entièrement isolés.

Triple-A affirme que les fonds des clients n’ont pas été affectés

Triple-A a réagi à l’incident dans une publication sur X, confirmant avoir ouvert une enquête sur la compromission des portefeuilles. L’entreprise a indiqué qu’elle publierait une mise à jour officielle après avoir terminé son examen et a souligné que les fonds des clients n’avaient pas été affectés par l’attaque.

L’entreprise n’a pas identifié les actifs détenus dans les portefeuilles compromis. Elle a toutefois réaffirmé que les avoirs des clients restaient protégés.

Triple-A opère sous une licence de Major Payment Institution délivrée par la Monetary Authority of Singapore. L’entreprise traite des paiements en stablecoins pour des marchands qui règlent en devises locales. Sa filiale européenne, Paytop SAS, détient en France des licences d’établissement de paiement et de prestataire de services sur crypto-actifs, tandis que l’entreprise dispose également d’enregistrements de money services business aux États-Unis et au Canada.

La réglementation singapourienne sur les services de paiement impose aux fournisseurs agréés de jetons de paiement numériques de séparer les actifs des clients des avoirs de l’entreprise. Cette distinction est au cœur de la déclaration publique de Triple-A selon laquelle les fonds des clients n’ont pas été affectés, mais l’entreprise n’a pas encore publié dans sa newsroom le rapport d’incident promis.

Les prochaines informations clés devraient porter sur l’explication par l’entreprise des portefeuilles compromis, sur le remplacement ou la désactivation éventuels des adresses affectées, et sur les mesures prises pour empêcher de nouveaux dépôts d’atteindre des portefeuilles accessibles à l’attaquant.

L’affaire s’ajoute à une série de failles de sécurité majeures dans le secteur crypto. AFX Trade a récemment perdu $24.15 million via un exploit de pont Arbitrum, tandis que le pont Verus-Ethereum a subi une autre attaque ayant entraîné des pertes d’environ $7.54 million.