
Ang mga hot wallet ng Triple-A ay mukhang nawalan ng mahigit $9.7 milyon sa iba't ibang blockchain, kung saan ang pinaghihinalaang umaatake ay nagpalit ng mga asset at pinagsama-sama ang mga nalikom sa Ethereum.
Ang on-chain analyst na si Specter ang unang nakatukoy ng mga kahina-hinalang transaksyon na kinasasangkutan ng mga hot wallet na konektado sa Triple-A, isang provider ng stablecoin payment infrastructure na nakabase sa Singapore.
Tinatayang una ni Specter na mahigit $9.3 milyon ang kinuha, ipinagpalit, at inilipat sa iba't ibang chain patungong Ethereum. Ang kumpanya ng seguridad sa blockchain na PeckShield ay nagpalakas ng alerto, habang ang mga sumunod na pagtataya ay naglagay sa pinaghihinalaang pagkalugi sa higit sa $9.7 milyon.
Ang aktibidad ay iniulat na nakaapekto sa mga wallet ng Triple-A na tumatakbo sa Ethereum, Solana, TRON, at TON. Ang ilang ulat ay nakatukoy din ng mga transaksyon na kinasasangkutan ng Polygon at Arbitrum, na posibleng nagpapalawak sa insidente sa anim na network.
Hindi pa kinukumpirma ng Triple-A ang exploit sa oras ng pagsusulat nito. Hindi rin isiniwalat ng kumpanya kung kailan nagsimula ang kahina-hinalang aktibidad, paano na-access ang mga wallet nito, o kung ang mga apektadong asset ay pag-aari ng Triple-A, ng mga customer ng negosyo nito, o ng mga tatanggap ng bayad.
Kung walang pahayag ng kumpanya o teknikal na imbestigasyon, nananatiling isang pinaghihinalaang kompromiso sa hot-wallet ang insidente sa halip na isang kumpirmadong protocol exploit.
Ang data sa on-chain na sinipi ng mga security researcher ay nagpakita na ang mga inilipat na asset ay ipinagpalit at na-bridge sa Ethereum matapos umalis sa mga apektadong wallet.
Ang tumatanggap na address ay iniulat na mayroong humigit-kumulang 5,226.66 ETH, na nagkakahalaga ng humigit-kumulang $9.7 milyon sa oras ng alerto. Ang pagsasama-sama ng mga asset sa Ether ay maaaring gawing mas madaling ilipat ang koleksyon ng mga stablecoin at mga token na partikular sa network mula sa isang address.
Hindi pa pampublikong natukoy ng mga mananaliksik ang pinaghihinalaang umaatake o napatunayan kung ang address ay may kaugnayan sa mga nakaraang exploit. Walang ulat ang nagkumpirma na ang pondo ay pumasok sa isang exchange, mixer, o iba pang serbisyo pagkatapos makarating sa Ethereum.
Ang pagkakaiba sa pagitan ng paunang pagtatantya ni Specter na $9.3 milyon at mga sumunod na numero na higit sa $9.7 milyon ay maaaring sumasalamin sa mga karagdagang paglilipat o pagbabago sa halaga ng merkado ng Ether. Ang isang beripikadong kabuuang pagkalugi ay depende sa pagtukoy ng Triple-A sa bawat apektadong wallet at transaksyon.
Nagbibigay ang Triple-A ng imprastraktura na nagpapahintulot sa mga kumpanya na mangolekta, mag-convert at magpadala ng mga bayad sa pamamagitan ng mga stablecoin at tradisyonal na network ng pagbabangko. Kasama sa mga serbisyo nito ang merchant checkout, mga bayad sa negosyo, lokal na payout at cross-border settlement.
Sinasabi ng kumpanya na nagpapatakbo ito bilang isang lisensyadong institusyong pinansyal sa Estados Unidos, Europa at Singapore. Hawak din ng Triple-A ang lisensya ng Major Payment Institution mula sa Monetary Authority of Singapore at sumali sa Circle Payments Network noong Marso upang suportahan ang stablecoin-to-local-currency settlement.
Ang presensya nito sa US ay nagbibigay sa insidente ng potensyal na regulasyon at counterparty na anggulo, bagaman walang ebidensya na ang mga customer o kumpanya ng Amerika ay nagdusa ng pagkalugi. Ang anumang epekto sa US ay depende sa kung aling entity ang nagkontrol sa mga wallet, kung sino ang nagmamay-ari ng mga asset, at kung ang mga regulated na operasyon sa pagbabayad ay kasangkot.
Gumagamit ang Triple-A ng Fireblocks bilang bahagi ng imprastraktura nito sa digital asset. Gayunpaman, walang on-chain researcher o Triple-A ang nag-ugnay ng pinaghihinalaang paglabag sa Fireblocks, at walang magagamit na ebidensya na nagpapahiwatig na na-compromise ang tagapagbigay ng teknolohiya sa pag-iingat.
Ang pinaghihinalaang paglabag ay sumusunod sa isa pang kamakailang insidente na kinasasangkutan ng cross-chain infrastructure. Tulad ng iniulat ng crypto.news, isang umaatake ang gumawa ng 1,627 kaganapan ng pagdeposito ng Solana na nagta-target sa Risk Labs-operated relayer ng Across Protocol noong Hulyo 17.
Ang mga maling deposito na iyon ay humingi ng $41.7 milyon sa mga bayad sa 18 destination chain. Pinunan ng relayer ng Risk Labs ang 581 kahilingan bago itinigil ng Across ang mga operasyon nito sa Solana, na naglilimita sa natanto na pagkalugi sa mas mababa sa $4 milyon, ayon sa post-incident report ng protocol.
Ang mga insidente ng Across at Triple-A ay hindi mukhang konektado. Gayunpaman, ang parehong kaso ay kinasasangkutan ng aktibidad na sumasaklaw sa ilang network, na nagpapataas ng bilang ng mga wallet, sistema ng transaksyon at mga proseso ng pagsubaybay na kasangkot sa pagtukoy ng mga kahina-hinalang paglilipat.
Hindi pa naipapaliwanag ng Triple-A kung sinuspende na nito ang mga deposito, pag-withdraw o mga operasyon ng cross-chain. Ang susunod na pahayag ng kumpanya ay kailangang linawin ang huling pagkalugi, ang mga apektadong asset, ang pinagmulan ng paglabag at kung makakatanggap ng kompensasyon ang mga customer.