
Portofelele fierbinți ale Triple-A par să fi pierdut peste 9,7 milioane de dolari pe mai multe blockchain-uri, atacatorul suspectat schimbând activele și consolidând veniturile pe Ethereum.
Analistul on-chain Specter a identificat pentru prima dată tranzacții suspecte care implicau portofele fierbinți legate de Triple-A, un furnizor din Singapore de infrastructură de plată pentru stablecoin-uri.
Specter a estimat inițial că peste 9,3 milioane de dolari fuseseră retrase, schimbate și transferate între blockchain-uri către Ethereum. Firma de securitate blockchain PeckShield a amplificat ulterior alerta, în timp ce estimările ulterioare au plasat pierderea suspectată la peste 9,7 milioane de dolari.
Activitatea ar fi afectat portofelele Triple-A care operează pe Ethereum, Solana, TRON și TON. Unele rapoarte au identificat, de asemenea, tranzacții care implică Polygon și Arbitrum, extinzând potențial incidentul la șase rețele.
Triple-A nu a confirmat public exploit-ul la momentul redactării. Compania nu a dezvăluit, de asemenea, când a început activitatea suspectă, cum au fost accesate portofelele sale sau dacă activele afectate aparțineau Triple-A, clienților săi de afaceri sau beneficiarilor plăților.
Fără o declarație a companiei sau o investigație tehnică, incidentul rămâne o compromitere suspectată a portofelului fierbinte, mai degrabă decât un exploit de protocol confirmat.
Datele on-chain citate de cercetătorii în securitate au arătat că activele transferate au fost schimbate și interconectate (bridged) către Ethereum după ce au părăsit portofelele afectate.
Adresa de primire ar fi deținut aproximativ 5.226,66 ETH, în valoare de aproximativ 9,7 milioane de dolari la momentul alertei. Consolidarea activelor în Ether poate facilita mutarea unei colecții de stablecoin-uri și token-uri specifice rețelei de la o adresă la alta.
Cercetătorii nu au identificat public atacatorul suspectat și nici nu au stabilit dacă adresa are legături cu exploit-uri anterioare. Niciun raport nu a confirmat că fondurile au intrat într-un exchange, mixer sau alt serviciu după ce au ajuns pe Ethereum.
Diferența dintre estimarea inițială de 9,3 milioane de dolari a lui Specter și cifrele ulterioare de peste 9,7 milioane de dolari poate reflecta transferuri suplimentare sau modificări ale valorii de piață a Ether. Un total verificat al pierderii va depinde de identificarea de către Triple-A a fiecărui portofel și a fiecărei tranzacții afectate.
Triple-A furnizează infrastructură care permite companiilor să colecteze, să convertească și să trimită plăți prin stablecoin-uri și rețele bancare tradiționale. Serviciile sale includ plăți la comercianți, plăți de afaceri, plăți locale și decontări transfrontaliere.
Compania declară că operează ca o instituție financiară licențiată în Statele Unite, Europa și Singapore. Triple-A deține, de asemenea, o licență de Instituție Majoră de Plată de la Autoritatea Monetară din Singapore și s-a alăturat Circle Payments Network în martie pentru a sprijini decontarea stablecoin-to-monedă locală.
Prezența sa în SUA conferă incidentului o potențială perspectivă de reglementare și de contrapartidă, deși nu există dovezi că clienții sau companiile americane au suferit pierderi. Orice impact în SUA va depinde de entitatea care a controlat portofelele, de cine deținea activele și dacă au fost implicate operațiuni de plată reglementate.
Triple-A utilizează Fireblocks ca parte a infrastructurii sale de active digitale. Cu toate acestea, nici cercetătorii on-chain, nici Triple-A nu au atribuit breșa suspectată Fireblocks, și nici o dovadă disponibilă nu indică faptul că furnizorul de tehnologie de custodie a fost compromis.
Breșa suspectată urmează unui alt incident recent care implică infrastructura cross-chain. După cum a raportat crypto.news, un atacator a fabricat 1.627 de evenimente de depunere Solana vizând relayer-ul operat de Risk Labs al Across Protocol pe 17 iulie.
Aceste depuneri false au solicitat 41,7 milioane de dolari în plăți pe 18 lanțuri de destinație. Relayer-ul Risk Labs a îndeplinit 581 de cereri înainte ca Across să-și oprească operațiunile Solana, limitând pierderea realizată la mai puțin de 4 milioane de dolari, conform raportului post-incident al protocolului.
Incidentele Across și Triple-A nu par a fi conectate. Cu toate acestea, ambele cazuri au implicat activitate care se întinde pe mai multe rețele, crescând numărul de portofele, sisteme de tranzacții și procese de monitorizare implicate în detectarea transferurilor suspecte.
Triple-A nu a explicat încă dacă a suspendat depunerile, retragerile sau operațiunile cross-chain. Următoarea declarație a companiei va trebui să clarifice pierderea finală, activele afectate, sursa breșei și dacă clienții vor primi compensații.








