
Các ví nóng của Triple-A dường như đã mất hơn 9,7 triệu đô la trên nhiều blockchain, với kẻ tấn công bị nghi ngờ đã hoán đổi tài sản và hợp nhất số tiền thu được trên Ethereum.
Nhà phân tích on-chain Specter lần đầu tiên xác định các giao dịch đáng ngờ liên quan đến các ví nóng được liên kết với Triple-A, một nhà cung cấp cơ sở hạ tầng thanh toán stablecoin có trụ sở tại Singapore.
Specter ban đầu ước tính rằng hơn 9,3 triệu đô la đã bị rút, hoán đổi và chuyển qua các chuỗi đến Ethereum. Công ty bảo mật blockchain PeckShield sau đó đã khuếch đại cảnh báo, trong khi các ước tính sau đó đặt mức thiệt hại bị nghi ngờ lên hơn 9,7 triệu đô la.
Hoạt động này được báo cáo đã ảnh hưởng đến các ví của Triple-A hoạt động trên Ethereum, Solana, TRON và TON. Một số báo cáo cũng xác định các giao dịch liên quan đến Polygon và Arbitrum, có khả năng mở rộng sự cố ra sáu mạng lưới.
Triple-A chưa công khai xác nhận vụ tấn công vào thời điểm viết bài. Công ty cũng chưa tiết lộ khi nào hoạt động đáng ngờ bắt đầu, ví của họ đã bị truy cập như thế nào, hay liệu các tài sản bị ảnh hưởng có thuộc về Triple-A, khách hàng doanh nghiệp của họ hay người nhận thanh toán hay không.
Nếu không có tuyên bố của công ty hoặc điều tra kỹ thuật, sự cố vẫn chỉ là một vụ tấn công ví nóng bị nghi ngờ chứ không phải là một vụ khai thác giao thức đã được xác nhận.
Dữ liệu on-chain được các nhà nghiên cứu bảo mật trích dẫn cho thấy các tài sản được chuyển đã được trao đổi và bắc cầu sang Ethereum sau khi rời khỏi các ví bị ảnh hưởng.
Địa chỉ nhận được báo cáo là nắm giữ khoảng 5.226,66 ETH, trị giá xấp xỉ 9,7 triệu đô la vào thời điểm cảnh báo. Việc hợp nhất tài sản thành Ether có thể giúp việc di chuyển một bộ sưu tập stablecoin và các token dành riêng cho mạng lưới từ một địa chỉ trở nên dễ dàng hơn.
Các nhà nghiên cứu chưa công khai xác định kẻ tấn công bị nghi ngờ hoặc xác định liệu địa chỉ đó có liên quan đến các vụ khai thác trước đây hay không. Không có báo cáo nào xác nhận rằng số tiền đã đi vào một sàn giao dịch, bộ trộn (mixer) hoặc dịch vụ khác sau khi đến Ethereum.
Sự khác biệt giữa ước tính ban đầu 9,3 triệu đô la của Specter và các con số sau đó trên 9,7 triệu đô la có thể phản ánh các khoản chuyển tiền bổ sung hoặc những thay đổi về giá trị thị trường của Ether. Tổng thiệt hại được xác minh sẽ phụ thuộc vào việc Triple-A xác định mọi ví và giao dịch bị ảnh hưởng.
Triple-A cung cấp cơ sở hạ tầng cho phép các công ty thu thập, chuyển đổi và gửi thanh toán thông qua stablecoin và mạng lưới ngân hàng truyền thống. Các dịch vụ của họ bao gồm thanh toán tại điểm bán hàng (merchant checkout), thanh toán doanh nghiệp, thanh toán địa phương và thanh toán xuyên biên giới.
Công ty tuyên bố rằng họ hoạt động như một tổ chức tài chính được cấp phép tại Hoa Kỳ, Châu Âu và Singapore. Triple-A cũng nắm giữ giấy phép Tổ chức Thanh toán Lớn từ Cơ quan Tiền tệ Singapore và đã tham gia Mạng lưới Thanh toán Circle vào tháng 3 để hỗ trợ thanh toán stablecoin sang tiền tệ địa phương.
Sự hiện diện của nó tại Mỹ mang lại cho sự cố một khía cạnh tiềm năng về quy định và đối tác, mặc dù không có bằng chứng nào cho thấy khách hàng hoặc công ty Mỹ đã chịu tổn thất. Mọi tác động tại Mỹ sẽ phụ thuộc vào thực thể nào kiểm soát các ví, ai sở hữu tài sản và liệu các hoạt động thanh toán được quản lý có liên quan hay không.
Triple-A sử dụng Fireblocks như một phần cơ sở hạ tầng tài sản kỹ thuật số của mình. Tuy nhiên, cả các nhà nghiên cứu on-chain lẫn Triple-A đều không gán vụ vi phạm bị nghi ngờ cho Fireblocks, và không có bằng chứng nào cho thấy nhà cung cấp công nghệ lưu ký này đã bị xâm phạm.
Vụ vi phạm bị nghi ngờ xảy ra sau một sự cố gần đây khác liên quan đến cơ sở hạ tầng xuyên chuỗi. Như crypto.news đã báo cáo, một kẻ tấn công đã giả mạo 1.627 sự kiện nạp tiền Solana nhắm vào relayer do Risk Labs của Across Protocol vận hành vào ngày 17 tháng 7.
Các khoản nạp tiền giả mạo đó đã yêu cầu 41,7 triệu đô la thanh toán trên 18 chuỗi đích. Relayer của Risk Labs đã hoàn thành 581 yêu cầu trước khi Across ngừng hoạt động Solana của mình, hạn chế thiệt hại thực tế xuống dưới 4 triệu đô la, theo báo cáo sau sự cố của giao thức.
Các sự cố của Across và Triple-A dường như không liên quan đến nhau. Tuy nhiên, cả hai trường hợp đều liên quan đến hoạt động trải dài trên nhiều mạng lưới, làm tăng số lượng ví, hệ thống giao dịch và quy trình giám sát liên quan đến việc phát hiện các chuyển khoản đáng ngờ.
Triple-A vẫn chưa giải thích liệu họ có tạm ngừng gửi tiền, rút tiền hoặc các hoạt động xuyên chuỗi hay không. Tuyên bố tiếp theo của công ty sẽ cần làm rõ tổng thiệt hại cuối cùng, các tài sản bị ảnh hưởng, nguồn gốc của vụ vi phạm và liệu khách hàng có nhận được bồi thường hay không.