НовостиКриптовалютыTriple-A заявила, что инцидент с корпоративным кошельком затронул только активы компании, а не средства клиентов

Triple-A заявила, что инцидент с корпоративным кошельком затронул только активы компании, а не средства клиентов

Автор: The Bit Journal·

Ключевые выводы

  • Triple-A заявила, что инцидент затронул только собственные казначейские кошельки компании и не касался средств клиентов.
  • Компания выявила несанкционированный доступ 25 июля и позже восстановила нормальную работу после краткого периода обслуживания.
  • Публичные записи Ethereum показывают перемещение 5,287.08568411 ETH на один указанный адрес, связанный с активностью.
  • Triple-A не раскрыла общий размер потерь по казначейству и не объяснила, как был получен доступ к затронутым кошелькам.
  • Компания заявила, что сотрудничает со специалистами по кибербезопасности, экспертами по блокчейн-криминалистике и властями в ходе расследования.
Triple-A заявила, что инцидент с корпоративным кошельком затронул только активы компании, а не средства клиентов

Сингапурская компания Triple-A, работающая с платежами в стейблкоинах, сообщила, что 25 июля выявила инцидент несанкционированного доступа, затронувший кошельки с собственными цифровыми активами компании. По данным on-chain, 5,287.08568411 ETH были переведены на один указанный адрес Ethereum, однако компания не раскрыла общий размер потерь по казначейству и не объяснила, каким образом был получен доступ к затронутым кошелькам.

Triple-A заявила, что клиентские средства не пострадали, поскольку активы клиентов хранятся отдельно на трастовых счетах в охраняющих учреждениях, которые не были затронуты. Компания сообщила, что восстановила нормальную работу после обеспечения безопасности затронутой инфраструктуры.

Что произошло во время взлома кошелька Triple-A?

Инцидент касался несанкционированного доступа к кошелькам, которыми управляла Triple A Technologies Pte. Ltd., сингапурское подразделение Triple-A, и в которых находились казначейские активы компании. Triple-A заявила, что взлом затронул только принадлежащие компании цифровые активы и не касался средств клиентов.

Компания пояснила, что не предоставляет клиентам услуги по хранению цифровых активов. Вместо этого средства клиентов хранятся отдельно на трастовых счетах в охраняющих учреждениях.

Triple-A выявила инцидент 25 июля и заявила, что локализовала проблему после защиты затронутой инфраструктуры и завершения проверок безопасности. В качестве меры предосторожности некоторые сервисы были переведены в режим обслуживания примерно на три часа. Позднее компания сообщила, что все сервисы были восстановлены, а транзакции и расчёты обрабатываются нормально на всех рынках.

Triple-A заявила, что финансовый эффект ограничен отдельными операционными счетами и будет полностью покрыт за счёт казначейских резервов. Компания также заявила, что остаётся хорошо капитализированной, способна выполнять все свои обязательства и продолжает работать по всему миру на обычном уровне обслуживания. Компания добавила, что другие юридические лица или операции Triple-A не пострадали.

Что показывают on-chain записи?

Публичные записи Ethereum указывают на крупное перемещение средств на один адрес, связанный с инцидентом, хотя данные не позволяют установить полный хронологический ряд или источник транзакций. On-chain аналитик Specter определил адрес Ethereum 0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1 как адрес, на котором консолидировались средства, связанные с активностью.

Записи Etherscan показывают 12 входящих переводов более чем на 0.01 ETH 24 и 25 июля, в общей сложности на 5,287.08568411 ETH. Перемещения кошельков подтверждают, что средства поступили на указанный адрес Ethereum. Однако публичные данные не подтверждают, когда начался несанкционированный доступ, какие исходные кошельки были задействованы и каков точный объём активов, потерянных Triple-A.

Triple-A не подтвердила указанный адрес, не раскрыла затронутые адреса кошельков и не предоставила список активов и оценку потерь, связанных с инцидентом. Публичный след кошельков не противоречит заявлению Triple-A о том, что средства клиентов были отделены от затронутых кошельков, однако данные блокчейна не позволяют независимо подтвердить эту сегрегацию.

Сколько, по сообщениям, было потеряно?

Triple-A официально не раскрыла финансовый ущерб от инцидента. Specter сообщил о подозрительных выводах средств с кошельков, связанных с Triple-A, в нескольких сетях, включая TRON, Ethereum, TON и Solana. Аналитик заявил, что активы были обменены и переведены между сетями, после чего консолидированы в Ethereum.

Сначала Specter оценил, что было выведено более $9.3 million. После выявления дополнительных транзакций оценка была повышена примерно до $11.8 million. Более поздняя оценка включала дополнительные выводы, связанные с сетями Bitcoin и TRON.

Specter также сообщил, что активность продолжалась более 31 часа, и предположил, что новые депозиты, поступавшие на затронутые адреса Triple-A, вскоре после зачисления выводились. Эти цифры основаны на анализе блокчейна и не были подтверждены Triple-A. Компания не раскрыла размер потерь по казначейству и не предоставила детали по задействованным активам.

Как Triple-A реагирует на инцидент с несанкционированным доступом?

Triple-A заявила, что работает со специалистами по кибербезопасности, экспертами по блокчейн-криминалистике и властями для расследования инцидента и отслеживания затронутых активов. Компания сообщила, что сотрудничает с Полицией Сингапура и другими соответствующими органами в рамках расследования и усилий по восстановлению.

Компания не предоставила сроков завершения расследования и не подтвердила, были ли какие-либо активы восстановлены. По её словам, основной фокус остаётся на понимании механизма несанкционированного доступа, отслеживании перемещения затронутых активов и поддержке восстановительных действий при сохранении обычной операционной деятельности.

Каков регуляторный статус Triple-A?

Triple A Technologies Pte. Ltd. указана Денежно-кредитным управлением Сингапура как Major Payment Institution, уполномоченная на внутренние и трансграничные переводы, merchant acquisition и услуги с digital payment token. Учреждения, работающие по этой категории лицензии, должны соблюдать требования по защите средств клиентов.

Регуляторная запись подтверждает обязательства компании, но не позволяет независимо определить, были ли эти требования соблюдены в ходе данного инцидента. Triple-A настаивает, что средства клиентов не подверглись риску, поскольку клиентские активы хранились отдельно от затронутых казначейских кошельков.

Заключение

Взлом кошелька Triple-A продолжает вызывать вопросы о масштабе воздействия на казначейство и обстоятельствах несанкционированного доступа. Triple-A подтвердила, что были затронуты цифровые активы компании, одновременно заявив, что средства клиентов, платёжные операции и другие юридические лица группы не пострадали.

Публичные записи Ethereum показывают перемещение 5,287.08568411 ETH на один адрес, но не подтверждают общий размер потерь или источник компрометации кошелька. Продолжающееся расследование с участием экспертов по кибербезопасности, специалистов по блокчейну и властей, как ожидается, даст дополнительную ясность по затронутым активам, способу доступа и возможному возврату средств.

Глоссарий

Triple-A Wallet Breach: Несанкционированный доступ к кошелькам Triple-A.

On-Chain Data: Публичные записи, хранящиеся в блокчейне.

Etherscan: Платформа для просмотра транзакций Ethereum.

Stablecoin Payments: Платежи с использованием цифровых валют со стабильной стоимостью.

Blockchain Forensics: Отслеживание транзакций в блокчейне для поиска активов.

Часто задаваемые вопросы о взломе кошелька Triple-A

Были ли затронуты средства клиентов?

Нет. Triple-A заявила, что средства клиентов остались в безопасности, поскольку они хранились на отдельных трастовых счетах.

Какие активы были затронуты?

Инцидент затронул только собственные казначейские цифровые активы Triple-A.

Сколько ETH было связано с активностью кошелька?

On-chain записи показали, что 5,287.08568411 ETH были переведены на один адрес Ethereum.

Работают ли сервисы Triple-A сейчас в обычном режиме?

Да. Triple-A заявила, что все сервисы были восстановлены и работают нормально.

Кто расследует инцидент?

Triple-A работает со специалистами по кибербезопасности, экспертами по блокчейн-криминалистике и Полицией Сингапура.

Источники

Cryptoslate

Triple-A

Etherscan

Incrypted

Cryptonews

Читайте также: Как взлом кошелька Triple-A влияет на казначейство, пока средства клиентов остаются в безопасности "> Как взлом кошелька Triple-A влияет на казначейство, пока средства клиентов остаются в безопасности