НовостиКриптовалютыПотери от взлома криптокошельков Triple-A выросли до $11.8 млн на фоне дальнейшего вывода средств

Потери от взлома криптокошельков Triple-A выросли до $11.8 млн на фоне дальнейшего вывода средств

Автор: 36Crypto·

Ключевые выводы

  • •Оценочные потери от предполагаемой компрометации кошельков Triple-A выросли примерно до $11.8 млн.
  • •Specter сообщил, что после первоначальных подозрительных переводов злоумышленники похитили еще $1.8 млн в сетях Bitcoin и TRON.
  • •Ранее среди затронутых сетей назывались Ethereum, TRON, Polygon, Arbitrum, Solana и The Open Network, а Bitcoin был добавлен после последних выводов.
  • •PeckShield заявила, что похищенные активы были собраны в одном Ethereum-кошельке, на котором временно находилось 5,226.67 ETH стоимостью около $9.73 млн.
  • •Triple-A сообщила, что начала расследование, и заявила, что средства клиентов не пострадали.
Потери от взлома криптокошельков Triple-A выросли до $11.8 млн на фоне дальнейшего вывода средств

Потери, связанные с предполагаемой компрометацией криптокошельков Triple-A, выросли примерно до $11.8 млн после того, как злоумышленники продолжили выводить вновь внесенные средства в нескольких блокчейн-сетях.

По данным ончейн-исследователя Specter, эксплойт вышел за рамки первоначального хищения: дополнительные активы исчезли более чем через 31 час после первых крупных подозрительных переводов. Specter сообщил, что еще $1.8 млн были похищены в сетях Bitcoin и TRON, в результате чего общий объем потерь превысил предыдущие оценки.

Ранее в сообщениях атака связывалась с Ethereum, TRON, Polygon, Arbitrum, Solana и The Open Network. Bitcoin был добавлен в список затронутых сетей только после последних выводов.

Блокчейн-компания по безопасности PeckShield также сослалась на расследование Specter при мониторинге инцидента. По данным PeckShield, похищенные активы были консолидированы в одном Ethereum-кошельке, на котором временно находилось 5,226.67 ETH стоимостью примерно $9.73 млн. Specter также заявил, что новые депозиты продолжали поступать на скомпрометированные кошельки, что позволяло злоумышленнику продолжать вывод входящих средств.

Продолжающееся движение активов имеет значение, поскольку платежные процессоры могут получать депозиты в нескольких сетях в рамках обычных операций с мерчантами. Когда инфраструктура кошельков скомпрометирована, расследователи обычно изучают не только первоначальный отток средств, но и то, остаются ли депозитные адреса активными, переводятся ли средства на кошельки, контролируемые злоумышленником, и были ли затронутые системы полностью изолированы.

Triple-A заявляет, что средства клиентов не пострадали

Triple-A прокомментировала инцидент в публикации на X, подтвердив, что начала расследование компрометации кошельков. Компания сообщила, что выпустит официальное обновление после завершения проверки, и подчеркнула, что средства клиентов не были затронуты атакой.

Компания не указала, какие активы находились на скомпрометированных кошельках. Однако она вновь заявила, что клиентские средства остаются защищенными.

Triple-A работает на основании лицензии Major Payment Institution, выданной Monetary Authority of Singapore. Компания обрабатывает платежи в стейблкоинах для мерчантов, которые проводят расчеты в местных валютах. Ее европейская дочерняя компания Paytop SAS имеет во Франции лицензии платежного учреждения и поставщика услуг в сфере криптоактивов, а также компания поддерживает регистрации money services business в США и Канаде.

Сингапурские Payment Services Regulations требуют от лицензированных поставщиков услуг с цифровыми платежными токенами отделять клиентские активы от средств компании. Это разграничение является центральным для публичного заявления Triple-A о том, что средства клиентов не пострадали, однако компания пока не опубликовала обещанный отчет об инциденте в своем newsroom.

Следующими ключевыми раскрытиями, вероятно, станут объяснения компании о том, какие кошельки были скомпрометированы, были ли затронутые адреса заменены или отключены, и как она предотвращает дальнейшее поступление депозитов на кошельки, доступные злоумышленнику.

Этот случай дополняет серию крупных нарушений безопасности в криптоиндустрии. AFX Trade недавно потеряла $24.15 млн в результате эксплойта моста Arbitrum, а мост Verus-Ethereum подвергся еще одной атаке, которая привела к потерям примерно на $7.54 млн.