Triple-A afferma che l’incidente del wallet del treasury ha colpito solo gli asset aziendali, non i fondi dei clienti
Punti chiave
- •Triple-A ha affermato che l’incidente ha interessato solo i wallet di treasury di proprietà della società e non i fondi dei clienti.
- •La società ha identificato l’accesso non autorizzato il 25 luglio e ha successivamente ripristinato le normali operazioni dopo un breve periodo di manutenzione.
- •I registri pubblici di Ethereum mostrano il movimento di 5,287.08568411 ETH verso un singolo indirizzo citato collegato all’attività.
- •Triple-A non ha divulgato la perdita totale del treasury né spiegato come i wallet interessati siano stati accessibili.
- •La società ha dichiarato di collaborare con specialisti di cybersecurity, esperti di blockchain forensics e autorità nell’ambito dell’indagine.

Triple-A, la società di pagamenti in stablecoin con sede a Singapore, ha dichiarato di aver identificato il 25 luglio un incidente di accesso non autorizzato che ha interessato wallet contenenti gli asset digitali della società. I registri on-chain hanno mostrato il movimento di 5,287.08568411 ETH verso un singolo indirizzo Ethereum citato, ma l’azienda non ha divulgato la perdita totale del treasury né spiegato come siano stati accessibili i wallet interessati.
Triple-A ha affermato che i fondi dei clienti non sono stati प्रभावित क्योंकि gli asset dei clienti sono detenuti separatamente in conti fiduciari presso istituzioni di custodia che non sono state esposte. La società ha dichiarato di aver ripristinato le normali operazioni dopo aver messo in sicurezza l’infrastruttura interessata.
Cosa è accaduto durante la violazione del wallet di Triple-A?
L’incidente ha comportato un accesso non autorizzato ai wallet gestiti da Triple A Technologies Pte. Ltd., l’entità di Singapore di Triple-A, che contenevano gli asset del treasury della società. Triple-A ha affermato che la violazione ha interessato solo gli asset digitali di proprietà della società e non ha coinvolto i fondi dei clienti.
L’azienda ha spiegato di non fornire servizi di custodia di asset digitali per i clienti. I fondi dei clienti sono invece mantenuti separatamente in conti fiduciari presso istituzioni di custodia.
Triple-A ha identificato l’incidente il 25 luglio e ha dichiarato di aver contenuto il problema dopo aver messo in sicurezza l’infrastruttura interessata e completato i controlli di sicurezza. In via precauzionale, alcuni servizi sono stati inseriti in modalità di manutenzione per circa tre ore. Successivamente la società ha affermato che tutti i servizi erano stati ripristinati e che transazioni e regolamenti stavano procedendo normalmente in tutti i mercati.
Triple-A ha detto che l’impatto finanziario era limitato a specifici conti operativi e che sarebbe stato interamente assorbito dalle riserve di tesoreria. Ha inoltre dichiarato di rimanere ben capitalizzata, di poter far fronte a tutte le proprie passività e di continuare a operare globalmente a livelli di servizio normali. La società ha aggiunto che nessun’altra entità o operazione di Triple-A è stata interessata.
Cosa mostrano i registri on-chain?
I registri pubblici di Ethereum mostrano un ampio movimento di fondi verso un singolo indirizzo collegato all’incidente, sebbene i dati non stabiliscano la cronologia completa o l’origine delle transazioni. L’analista on-chain Specter ha identificato l’indirizzo Ethereum 0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1 come l’indirizzo in cui venivano consolidati i fondi collegati all’attività.
I registri di Etherscan mostrano 12 trasferimenti in entrata di oltre 0.01 ETH il 24 luglio e il 25 luglio, per un totale di 5,287.08568411 ETH. I movimenti del wallet confermano che i fondi sono entrati nell’indirizzo Ethereum citato. Tuttavia, i dati pubblici non confermano quando sia iniziato l’accesso non autorizzato, quali wallet di origine siano stati coinvolti o l’esatto importo degli asset persi da Triple-A.
Triple-A non ha confermato l’indirizzo citato, non ha divulgato gli indirizzi dei wallet interessati e non ha fornito un elenco degli asset o una cifra di perdita relativa all’incidente. La traccia pubblica del wallet non contraddice la dichiarazione di Triple-A secondo cui i fondi dei clienti erano separati dai wallet interessati. Tuttavia, i dati blockchain disponibili non possono verificare indipendentemente tale segregazione.
Quanto sarebbe stato perso?
Triple-A non ha divulgato ufficialmente l’impatto finanziario dell’incidente. Specter ha segnalato deflussi sospetti da wallet associati a Triple-A su più reti, tra cui TRON, Ethereum, TON e Solana. L’analista ha affermato che gli asset sono stati scambiati e bridged prima di essere consolidati su Ethereum.
Inizialmente Specter ha stimato che fossero stati sottratti oltre $9.3 million. Dopo l’identificazione di ulteriori transazioni, la stima è stata aumentata a circa $11.8 million. La stima successiva includeva ulteriori prelievi riguardanti le reti Bitcoin e TRON.
Specter ha inoltre affermato che l’attività è proseguita per oltre 31 ore e ha sostenuto che nuovi depositi arrivati agli indirizzi Triple-A interessati venissero prelevati poco dopo l’arrivo. Queste cifre si basano su analisi blockchain e non sono state confermate da Triple-A. La società non ha divulgato l’entità della perdita del treasury né fornito dettagli sugli asset coinvolti.
Come sta rispondendo Triple-A?
Triple-A ha dichiarato di stare lavorando con specialisti di cybersecurity, esperti di blockchain forensics e autorità per indagare sull’incidente e tracciare gli asset interessati. La società ha affermato di cooperare con la Singapore Police Force e altre autorità competenti nell’ambito delle attività di indagine e recupero.
L’azienda non ha fornito una tempistica per il completamento dell’indagine né ha confermato se siano stati recuperati asset. Il suo focus resta la comprensione dell’accesso non autorizzato, il tracciamento del movimento degli asset interessati e il supporto alle attività di recupero, mantenendo al contempo le normali operazioni commerciali.
Qual è la posizione regolamentare di Triple-A?
Triple A Technologies Pte. Ltd. è elencata dalla Monetary Authority of Singapore come Major Payment Institution autorizzata per trasferimenti domestici e transfrontalieri, merchant acquisition e servizi di digital payment token. Le istituzioni che operano con questa categoria di licenza devono rispettare i requisiti di protezione del denaro dei clienti.
L’elenco regolamentare conferma gli obblighi dell’azienda ma non determina autonomamente se tali requisiti siano stati rispettati durante questo incidente. Triple-A ha sostenuto che i fondi dei clienti non sono stati esposti perché gli asset dei clienti erano detenuti separatamente dai wallet del treasury interessati.
Conclusione
La violazione del wallet di Triple-A continua a sollevare domande sull’entità dell’impatto sul treasury e sulle circostanze alla base dell’accesso non autorizzato. Triple-A ha confermato che sono stati interessati asset digitali di proprietà della società, affermando al contempo che i fondi dei clienti, le operazioni di pagamento e le altre entità del gruppo non sono stati coinvolti.
I registri pubblici di Ethereum mostrano il movimento di 5,287.08568411 ETH verso un singolo indirizzo, ma non confermano l’ammontare totale della perdita né la fonte del compromesso del wallet. L’indagine in corso con esperti di cybersecurity, specialisti blockchain e autorità dovrebbe fornire maggiore chiarezza sugli asset interessati, sul metodo di accesso e sul possibile recupero dei fondi.
Glossario
Triple-A Wallet Breach: Accesso non autorizzato ai wallet di Triple-A.
On-Chain Data: Registri pubblici memorizzati su una blockchain.
Etherscan: Una piattaforma per visualizzare le transazioni Ethereum.
Stablecoin Payments: Pagamenti effettuati con valute digitali a valore stabile.
Blockchain Forensics: Tracciamento delle transazioni blockchain per seguire gli asset.
Domande frequenti sulla violazione del wallet di Triple-A
I fondi dei clienti sono stati colpiti dalla violazione?
No. Triple-A ha affermato che i fondi dei clienti sono rimasti al sicuro perché conservati in conti fiduciari separati.
Quali asset sono stati colpiti?
L’incidente ha interessato solo gli asset digitali di treasury di proprietà di Triple-A.
Quanto ETH è stato collegato all’attività del wallet?
I registri on-chain hanno mostrato il movimento di 5,287.08568411 ETH verso un indirizzo Ethereum.
I servizi di Triple-A funzionano normalmente ora?
Sì. Triple-A ha affermato che tutti i servizi sono stati ripristinati e stanno operando normalmente.
Chi sta indagando sull’incidente?
Triple-A sta lavorando con esperti di cybersecurity, specialisti di blockchain forensics e la Singapore Police Force.
Fonti
Cryptoslate
Triple-A
Etherscan
Incrypted
Cryptonews
Leggi di più: How Triple-A Wallet Breach Affects Treasury While Client Funds Stay Safe "> How Triple-A Wallet Breach Affects Treasury While Client Funds Stay Safe