НовостиКриптовалютыКриптоплатежная компания Triple-A пострадала от вывода $9,7 млн из мультичейн-кошельков

Криптоплатежная компания Triple-A пострадала от вывода $9,7 млн из мультичейн-кошельков

Автор: CryptoMeter io·

Ключевые выводы

  • •Злоумышленники вывели более $9,7 млн с кошельков, связанных с Triple-A, в сетях Ethereum, TRON, Polygon и Arbitrum.
  • •Похищенные активы были переведены через мост на Ethereum и консолидированы в одном кошельке, содержащем примерно 5 227 ETH.
  • •На момент публикации Triple-A не выпустила официальное заявление, подтверждающее утечку или идентифицирующее ее причину.
  • •Использование кросс-чейн-инфраструктуры для перемещения и обмена похищенных средств, как ожидается, затруднит криминалистическое отслеживание и возможные усилия по возврату активов.
  • •Инцидент добавляется к растущему числу нарушений безопасности в сфере криптовалют, нацеленных на платежных процессоров и их кошельковую инфраструктуру в течение года.
Криптоплатежная компания Triple-A пострадала от вывода $9,7 млн из мультичейн-кошельков

Криптоплатежная компания Triple-A, по сообщениям, стала жертвой серьезного нарушения безопасности: злоумышленники вывели более $9,7 млн с кошельков, связанных с компанией, через несколько блокчейн-сетей. Базирующаяся в Сингапуре компания Triple-A предоставляет услуги обработки криптовалютных платежей для продавцов, позволяя бизнесу принимать платежи в цифровых активах, что означает, что инцидент имеет прямые последствия для операционной ликвидности компании и отношений с клиентами-продавцами. Данный эксплойт добавляется к волне громких криптовалютных краж, зафиксированных за ту же неделю.

Исследователи в области безопасности изначально выявили подозрительную активность после обнаружения необычно крупных исходящих переводов с кошельков, которые, как предполагается, контролируются Triple-A. Анализ on-chain данных показывает, что злоумышленник перевел средства с кошельков, работающих в сетях Ethereum, TRON, Polygon и Arbitrum. Похищенные активы были затем переведены через мост на Ethereum и консолидированы в одном кошельке, содержащем примерно 5 227 ETH.

Мультичейн-атака вызывает опасения за безопасность

Исследователи блокчейна сообщили, что похищенные активы были оперативно обменяны и перемещены через кросс-чейн-инфраструктуру — тактика, часто применяемая для упрощения управления активами после эксплойта. Перемещение средств между несколькими сетями, как ожидается, также усложнит как криминалистические расследования, так и усилия по возврату активов, поскольку кросс-чейн-мосты могут скрывать следы транзакций в экосистемах с различными уровнями прозрачности и контроля за соблюдением нормативных требований.

Основные детали, сообщенные на данный момент:

  • Более $9,7 млн в криптовалюте было выведено.
  • Были затронуты кошельки в сетях Ethereum, TRON, Polygon и Arbitrum.
  • Похищенные активы были переведены через мост на Ethereum.
  • Примерно 5 227 ETH было консолидировано на одном адресе назначения.

На момент публикации Triple-A не выпустила официальное заявление, подтверждающее инцидент или раскрывающее причину утечки с кошельков. Отсутствие подтвержденного заявления оставляет открытым вопрос о том, были ли затронутые кошельки горячими кошельками, используемыми для повседневной обработки платежей, или инфраструктурой, связанной с другими операционными функциями.

Индустрия сталкивается с продолжающейся волной эксплойтов

Сообщенная атака пополняет растущий список нарушений безопасности в сфере криптовалют, которые в течение года затрагивали биржи, платежных провайдеров и протоколы децентрализованных финансов. Платежные процессоры занимают особенно уязвимое положение в экосистеме, поскольку они хранят средства от имени продавцов и конечных пользователей, что делает их кошельковую инфраструктуру частой мишенью. Компании по кибербезопасности продолжают предупреждать, что злоумышленники все чаще нацеливаются на инфраструктуру горячих кошельков — системы, которые хранят активы в сети для обеспечения более быстрых транзакций, но несут значительно больший риск, чем автономное холодное хранилище.

Ожидается, что следователи продолжат отслеживать кошелек назначения на предмет любых попыток переместить или отмыть похищенные средства через децентрализованные биржи, кросс-чейн-мосты или миксеры. Удастся ли заморозить или вернуть какую-либо часть активов, вероятно, будет зависеть от скорости реакции бирж и компаний по безопасности блокчейна, а также от того, попадет ли консолидированный ETH на централизованные платформы, подпадающие под действие процедур KYC и AML.

Этот инцидент подчеркивает, что безопасность остается одной из самых стойких проблем криптовалютной индустрии по мере расширения внедрения цифровых активов. Пользователи и компании внимательно следят за ответом Triple-A и дальнейшими обновлениями от исследователей блокчейна относительно данного эксплойта.