NotizieCryptoL'azienda di pagamenti cripto Triple-A subisce un prelievo illecito di 9,7 milioni di dollari da wallet multi-catena

L'azienda di pagamenti cripto Triple-A subisce un prelievo illecito di 9,7 milioni di dollari da wallet multi-catena

Autore: CryptoMeter io·

Punti chiave

  • •Gli attaccanti hanno sottratto più di 9,7 milioni di dollari dai wallet collegati a Triple-A sulle reti Ethereum, TRON, Polygon e Arbitrum.
  • •Gli asset rubati sono stati trasferiti su Ethereum tramite bridge e consolidati in un unico wallet contenente circa 5.227 ETH.
  • •Al momento della pubblicazione, Triple-A non aveva rilasciato una dichiarazione pubblica che confermasse la violazione o ne identificasse le cause.
  • •L'utilizzo di infrastrutture cross-chain per spostare e scambiare i fondi rubati è previsto che ostacoli la tracciabilità forense e i potenziali tentativi di recupero.
  • •L'incidente si aggiunge a un numero crescente di violazioni della sicurezza nel settore delle criptovalute che prendono di mira gli elaboratori di pagamenti e le relative infrastrutture di wallet durante l'anno.
L'azienda di pagamenti cripto Triple-A subisce un prelievo illecito di 9,7 milioni di dollari da wallet multi-catena

L'azienda di pagamenti cripto Triple-A sarebbe caduta vittima di una significativa violazione della sicurezza, con attaccanti che hanno sottratto più di 9,7 milioni di dollari dai wallet associati all'azienda su diverse reti blockchain. Triple-A, con sede a Singapore, fornisce servizi di elaborazione pagati in criptovalute ai merchant, consentendo alle aziende di accettare pagamenti in asset digitali, il che significa che l'incidente ha implicazioni dirette sulla liquidità operativa dell'azienda e sui rapporti con i clienti merchant. Lo sfruttamento si aggiunge a un'onda di furti di criptovalute di alto profilo registrati nella stessa settimana.

I ricercatori di sicurezza hanno inizialmente identificato l'attività sospetta dopo aver rilevato flussi in uscita insolitamente grandi da wallet che si ritiene siano controllati da Triple-A. Le analisi on-chain indicano che l'attaccante ha trasferito fondi da wallet operanti su Ethereum, TRON, Polygon e Arbitrum. Gli asset rubati sono stati successivamente inviati su Ethereum tramite bridge e consolidati in un unico wallet contenente circa 5.227 ETH.

L'attacco multi-catena solleva preoccupazioni per la sicurezza

Gli investigatori blockchain hanno riferito che gli asset rubati sono stati rapidamente scambiati e spostati attraverso infrastrutture cross-chain — una tattica spesso impiegata per semplificare la gestione degli asset a seguito di uno sfruttamento. Si prevede inoltre che il movimento dei fondi su più reti complichi sia le indagini forensi sia le operazioni di recupero, poiché i bridge cross-chain possono oscurare le tracce delle transazioni attraverso ecosistemi con livelli diversi di trasparenza e applicazione della conformità normativa.

Dettagli chiave segnalati finora:

  • Più di 9,7 milioni di dollari in criptovalute sono stati sottratti.
  • I wallet su Ethereum, TRON, Polygon e Arbitrum sono stati colpiti.
  • Gli asset rubati sono stati trasferiti su Ethereum tramite bridge.
  • Circa 5.227 ETH sono stati consolidati in un unico indirizzo di destinazione.

Al momento della pubblicazione, Triple-A non aveva rilasciato una dichiarazione pubblica che confermasse l'incidente o che divulgasse le cause del prelievo illecito dai wallet. L'assenza di una dichiarazione confermata lascia aperto il dubbio se i wallet colpiti fossero hot wallet utilizzati per l'elaborazione quotidiana dei pagamenti o infrastrutture legate ad altre funzioni operative.

Il settore affronta un'onda continua di exploit

L'attacco segnalato contribuisce a una lista crescente di violazioni della sicurezza nel settore delle criptovalute che hanno preso di mira exchange, provider di pagamento e protocolli di finanza decentralizzata nel corso dell'anno. Gli elaboratori di pagamenti occupano una posizione particolarmente sensibile nell'ecosistema perché custodiscono fondi per conto di merchant e utenti finali, rendendo la loro infrastruttura di wallet un bersaglio frequente. Le società di sicurezza continuano a mettere in guardia dal fatto che gli attaccanti stanno sempre più concentrandosi sulle infrastrutture di hot wallet — sistemi che conservano gli asset online per consentire transazioni più rapide ma che presentano un'esposizione significativamente maggiore rispetto ai cold storage offline.

Si prevede che gli investigatori continueranno a monitorare il wallet di destinazione per qualsiasi tentativo di spostare o riciclare i fondi rubati tramite exchange decentralizzati, bridge cross-chain o servizi di mixing. La possibilità che una parte degli asset possa essere congelata o recuperata dipenderà probabilmente dalla velocità di risposta degli exchange e delle società di sicurezza blockchain, nonché dal fatto che l'ETH consolidato raggiunga o meno piattaforme centralizzate soggette a controlli di conoscenza del cliente (KYC) e normative antiriciclaggio (AML).

L'incidente sottolinea che la sicurezza rimane una delle sfide più persistenti del settore delle criptovalute, mentre l'adozione degli asset digitali continua a espandersi. Utenti e aziende stanno seguendo con attenzione la risposta di Triple-A e ulteriori aggiornamenti da parte degli investigatori blockchain in merito allo sfruttamento.