
Les portefeuilles chauds de Triple-A semblent avoir perdu plus de 9,7 millions de dollars sur plusieurs blockchains, l'attaquant présumé ayant échangé les actifs et regroupé les fonds sur Ethereum.
L'analyste on-chain Specter a été le premier à identifier des transactions suspectes impliquant des portefeuilles chauds liés à Triple-A, un fournisseur singapourien d'infrastructure de paiement en stablecoins.
Specter avait initialement estimé que plus de 9,3 millions de dollars avaient été retirés, échangés et transférés entre les chaînes vers Ethereum. La société de sécurité blockchain PeckShield a ensuite amplifié l'alerte, tandis que des estimations ultérieures ont placé la perte présumée au-dessus de 9,7 millions de dollars.
L'activité aurait affecté les portefeuilles de Triple-A opérant sur Ethereum, Solana, TRON et TON. Certains rapports ont également identifié des transactions impliquant Polygon et Arbitrum, élargissant potentiellement l'incident à six réseaux.
Triple-A n'avait pas confirmé publiquement l'exploit au moment de la rédaction. La société n'a pas non plus divulgué quand l'activité suspecte a commencé, comment ses portefeuilles ont été accédés, ou si les actifs affectés appartenaient à Triple-A, à ses clients commerciaux ou à des bénéficiaires de paiements.
Sans déclaration de l'entreprise ni enquête technique, l'incident reste une suspicion de compromission de portefeuille chaud plutôt qu'un exploit de protocole confirmé.
Les données on-chain citées par les chercheurs en sécurité ont montré que les actifs transférés ont été échangés et pontés vers Ethereum après avoir quitté les portefeuilles affectés.
L'adresse de réception détiendrait environ 5 226,66 ETH, d'une valeur approximative de 9,7 millions de dollars au moment de l'alerte. Regrouper les actifs en Ether peut faciliter le déplacement d'une collection de stablecoins et de tokens spécifiques au réseau d'une adresse à une autre.
Les chercheurs n'ont pas identifié publiquement l'attaquant présumé ni établi si l'adresse avait des liens avec des exploits précédents. Aucun rapport n'a confirmé que les fonds sont entrés dans une plateforme d'échange, un mélangeur ou un autre service après avoir atteint Ethereum.
La différence entre l'estimation initiale de Specter de 9,3 millions de dollars et les chiffres ultérieurs supérieurs à 9,7 millions de dollars pourrait refléter des transferts supplémentaires ou des changements dans la valeur marchande de l'Ether. Un montant total des pertes vérifié dépendra de l'identification par Triple-A de chaque portefeuille et transaction affectés.
Triple-A fournit une infrastructure qui permet aux entreprises de collecter, convertir et envoyer des paiements via des stablecoins et des réseaux bancaires traditionnels. Ses services comprennent le paiement marchand, les paiements d'entreprise, les paiements locaux et le règlement transfrontalier.
La société déclare opérer en tant qu'institution financière agréée aux États-Unis, en Europe et à Singapour. Triple-A détient également une licence d'Institution de Paiement Majeure de l'Autorité Monétaire de Singapour et a rejoint le réseau de paiements Circle en mars pour soutenir le règlement de stablecoin en monnaie locale.
Sa présence aux États-Unis confère à l'incident un angle réglementaire et de contrepartie potentiel, bien qu'il n'y ait aucune preuve que des clients ou entreprises américains aient subi des pertes. Tout impact aux États-Unis dépendra de l'entité qui contrôlait les portefeuilles, de qui possédait les actifs, et si des opérations de paiement réglementées étaient impliquées.
Triple-A utilise Fireblocks dans le cadre de son infrastructure d'actifs numériques. Cependant, ni les chercheurs on-chain ni Triple-A n'ont attribué la violation présumée à Fireblocks, et aucune preuve disponible n'indique que le fournisseur de technologie de garde a été compromis.
La violation présumée fait suite à un autre incident récent impliquant une infrastructure inter-chaînes. Comme l'a rapporté crypto.news, un attaquant a fabriqué 1 627 événements de dépôt Solana ciblant le relayer opéré par Risk Labs d'Across Protocol le 17 juillet.
Ces faux dépôts ont demandé 41,7 millions de dollars en paiements sur 18 chaînes de destination. Le relayer de Risk Labs a honoré 581 requêtes avant qu'Across n'arrête ses opérations Solana, limitant la perte réalisée à moins de 4 millions de dollars, selon le rapport post-incident du protocole.
Les incidents d'Across et de Triple-A ne semblent pas être liés. Cependant, les deux cas ont impliqué une activité s'étendant sur plusieurs réseaux, augmentant le nombre de portefeuilles, de systèmes de transaction et de processus de surveillance impliqués dans la détection des transferts suspects.
Triple-A n'a pas encore expliqué si elle a suspendu les dépôts, les retraits ou les opérations inter-chaînes. La prochaine déclaration de l'entreprise devra clarifier la perte finale, les actifs affectés, l'origine de la violation et si les clients recevront une compensation.