ActualitésCryptoTriple-A affirme que l’incident visant son portefeuille de trésorerie n’a touché que les actifs de l’entreprise, pas les fonds des clients

Triple-A affirme que l’incident visant son portefeuille de trésorerie n’a touché que les actifs de l’entreprise, pas les fonds des clients

Auteur: The Bit Journal·

Points clés

  • Triple-A a déclaré que l’incident n’a touché que les portefeuilles de trésorerie détenus par l’entreprise et n’a pas impliqué les fonds des clients.
  • La société a identifié l’accès non autorisé le 25 juillet puis rétabli ses opérations normales après une brève période de maintenance.
  • Les données publiques Ethereum montrent que 5,287.08568411 ETH ont été transférés vers une seule adresse citée liée à l’activité.
  • Triple-A n’a pas divulgué la perte totale de trésorerie ni expliqué comment les portefeuilles concernés ont été accessibles.
  • La société a indiqué coopérer avec des spécialistes de la cybersécurité, des experts en analyse blockchain et les autorités dans le cadre de l’enquête.
Triple-A affirme que l’incident visant son portefeuille de trésorerie n’a touché que les actifs de l’entreprise, pas les fonds des clients

Triple-A, la société singapourienne de paiements en stablecoins, a indiqué avoir identifié le 25 juillet un incident d’accès non autorisé impliquant des portefeuilles détenant les propres actifs numériques de l’entreprise. Des données on-chain ont montré le transfert de 5,287.08568411 ETH vers une seule adresse Ethereum citée, mais la société n’a pas divulgué la perte totale de trésorerie ni expliqué comment les portefeuilles concernés avaient été accessibles.

Triple-A a déclaré que les fonds des clients n’avaient pas été affectés, car les actifs des clients sont conservés séparément dans des comptes fiduciaires auprès d’institutions de protection qui n’ont pas été exposées. L’entreprise a indiqué avoir rétabli ses opérations normales après avoir sécurisé l’infrastructure concernée.

Que s’est-il passé lors de la faille du portefeuille Triple-A ?

L’incident a impliqué un accès non autorisé à des portefeuilles exploités par Triple A Technologies Pte. Ltd., l’entité singapourienne de Triple-A, qui contenaient les actifs de trésorerie de l’entreprise. Triple-A a déclaré que la faille n’avait touché que ses actifs numériques détenus par l’entreprise et n’impliquait pas les fonds des clients.

La société a précisé qu’elle ne fournit pas de services de conservation d’actifs numériques pour ses clients. Les fonds des clients sont au contraire maintenus séparément dans des comptes fiduciaires auprès d’institutions de protection.

Triple-A a identifié l’incident le 25 juillet et a indiqué l’avoir contenu après avoir sécurisé l’infrastructure concernée et effectué des vérifications de sécurité. Par précaution, certains services ont été placés en mode maintenance pendant environ trois heures. L’entreprise a ensuite confirmé que tous les services avaient été rétablis et que les transactions et règlements étaient traités normalement sur l’ensemble des marchés.

Triple-A a indiqué que l’impact financier se limitait à certains comptes opérationnels et serait entièrement absorbé par les réserves de trésorerie. La société a également affirmé rester bien capitalisée, être en mesure d’honorer l’ensemble de ses engagements et continuer à opérer à l’échelle mondiale à des niveaux de service normaux. Elle a ajouté qu’aucune autre entité ou opération de Triple-A n’avait été affectée.

Que révèlent les données on-chain sur l’activité du portefeuille ?

L’activité publique des portefeuilles Ethereum montre un important mouvement de fonds vers une seule adresse liée à l’incident, bien que les données n’établissent pas l’intégralité du calendrier ni la source des transactions. L’analyste on-chain Specter a identifié l’adresse Ethereum 0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1 comme l’adresse où les fonds liés à l’activité étaient consolidés.

Les données d’Etherscan montrent 12 transferts entrants de plus de 0.01 ETH les 24 et 25 juillet, pour un total de 5,287.08568411 ETH. Les mouvements du portefeuille confirment que des fonds sont entrés dans l’adresse Ethereum citée. Toutefois, les données publiques ne confirment pas quand l’accès non autorisé a commencé, quels portefeuilles sources ont été impliqués ni le montant exact des actifs perdus par Triple-A.

Triple-A n’a pas confirmé l’adresse citée, n’a pas divulgué les adresses des portefeuilles affectés et n’a pas fourni de liste d’actifs ni de chiffre de perte lié à l’incident. La trace publique des portefeuilles ne contredit pas l’affirmation de Triple-A selon laquelle les fonds des clients étaient séparés des portefeuilles touchés. Cependant, les données blockchain disponibles ne peuvent pas vérifier indépendamment cette séparation.

Quelle perte a été signalée ?

L’impact financier exact de la faille du portefeuille Triple-A n’a pas été officiellement divulgué par la société. L’analyste on-chain Specter a signalé des sorties suspectes depuis des portefeuilles associés à Triple-A sur plusieurs réseaux, dont TRON, Ethereum, TON et Solana. Selon l’analyste, les actifs ont été échangés et transférés via des passerelles avant d’être consolidés sur Ethereum.

Specter a d’abord estimé que plus de $9.3 million avaient été détournés. Après l’identification de transactions supplémentaires, l’estimation a été relevée à environ $11.8 million. Ce chiffre ultérieur incluait des retraits supplémentaires impliquant Bitcoin et les réseaux TRON.

Specter a également indiqué que l’activité s’était poursuivie pendant plus de 31 heures et a allégué que de nouveaux dépôts arrivant sur des adresses Triple-A affectées étaient retirés peu après leur réception. Ces montants reposent sur l’analyse blockchain et n’ont pas été confirmés par Triple-A. La société n’a pas divulgué le montant de sa perte de trésorerie ni donné de précisions sur les actifs concernés.

Comment Triple-A réagit-elle à cet accès non autorisé ?

Triple-A a indiqué travailler avec des spécialistes de la cybersécurité, des experts en analyse judiciaire blockchain et les autorités pour enquêter sur l’incident et retracer les actifs concernés. La société a déclaré coopérer avec la Singapore Police Force et d’autres autorités compétentes dans le cadre de son enquête et de ses efforts de récupération.

Triple-A n’a pas fourni de calendrier pour l’achèvement de l’enquête ni confirmé si des actifs avaient été récupérés. L’entreprise a indiqué que sa priorité restait de comprendre l’accès non autorisé, de suivre les mouvements des actifs touchés et de soutenir les efforts de récupération tout en maintenant ses activités normales.

Quelle est la situation réglementaire de Triple-A ?

Triple A Technologies Pte. Ltd. figure auprès de la Monetary Authority of Singapore en tant que Major Payment Institution autorisée pour les transferts nationaux et transfrontaliers, l’acquisition marchande et les services de digital payment token. Les institutions opérant sous cette catégorie de licence doivent respecter les exigences de protection des fonds des clients.

Cette inscription réglementaire confirme les obligations de la société, mais ne permet pas à elle seule de déterminer si ces exigences ont été respectées durant cet incident. Triple-A a maintenu que les fonds des clients n’avaient pas été exposés, car les actifs des clients étaient conservés séparément des portefeuilles de trésorerie touchés.

Conclusion

La faille du portefeuille Triple-A continue de soulever des questions sur l’ampleur de l’impact sur la trésorerie et sur les circonstances de l’accès non autorisé. Triple-A a confirmé que des actifs numériques détenus par l’entreprise ont été touchés, tout en affirmant que les fonds des clients, les opérations de paiement et les autres entités du groupe n’avaient pas été affectés.

Les données publiques Ethereum montrent le transfert de 5,287.08568411 ETH vers une seule adresse, mais elles ne confirment ni le montant total de la perte ni l’origine de la compromission du portefeuille. L’enquête en cours, menée avec des experts en cybersécurité, des spécialistes blockchain et les autorités, devrait apporter davantage de clarté sur les actifs touchés, la méthode d’accès et la récupération éventuelle des fonds.