Криптогаманці Hot Wallets класу Triple-A виведено на суму 9,7 мільйона доларів на шести блокчейнах

ETH0,61%
TRX0,39%
ARB-1,12%
SOL0,59%
Key Takeaways
  • Triple-A втратила понад $9,7 мільйона з гарячих гаманців на шести блокчейнах у повідомленому інциденті в суботу.
  • Зловмисник консолідував приблизно 5 227 ETH на суму $9,7 мільйона в одній адресі в Ethereum, що починається з 0x01F8.
  • Triple-A не опублікувала жодної офіційної заяви понад вісім годин після того, як PeckShield позначив порушення.

Triple-A, сингапурський платіжний шлюз fiat-to-crypto, втратив понад 9,7 мільйона доларів із гарячих гаманців на шести блокчейнах, повідомляє alert від PeckShield, опублікований у суботу. Ончейн-розслідувач Specter уперше повідомив про інцидент, у ході якого кошти витекли з гаманців в Ethereum, Tron, Polygon, Arbitrum, Solana та The Open Network (TON). Зловмисник обміняв викрадені стейблкоїни та інші ліквідні активи на децентралізованих біржах, перш ніж створити міст і переказати виручку на Ethereum, консолідувавши приблизно 5 227 ETH в одній адресі, що починається з 0x01F8. Гарячі гаманці залишаються підключеними до інтернету, щоб швидко обробляти транзакції, що створює більший ризик порівняно з офлайн-«холодним» зберіганням. Понад вісім годин після того, як про порушення повідомили, Triple-A не опублікував жодної публічної заяви, яка б визнавала експлойт або деталізувала постраждалі кошти клієнтів.

Зловмисник консолідував 5 227 ETH в одній Ethereum-адресі

Ончейн-дані, переглянуті дослідниками безпеки, показують, що зловмисник обміняв викрадені стейблкоїни та інші ліквідні активи на децентралізованих біржах, перш ніж створити міст і переказати виручку на Ethereum. Кошти надійшли в одну адресу, що починається з 0x01F8, яка зберігала приблизно 5 227 ETH, варті близько 9,7 мільйона доларів, станом на суботу. Консолідований гаманець отримав викрадені активи кількома траншами, а не одним великим переказом. PeckShield уже фіксував подібну консолідацію bridge-to-Ethereum раніше, зокрема підозрюваний експлойт, який дав змогу перекинути 5,25 мільйона доларів із Hedera на Ethereum лише кілька тижнів тому.

Криптоплатіжні процесори стикаються з хаків на 75,87 мільйона доларів у червні

Triple-A приєднується до зростального списку криптоплатіжних процесорів і бірж, які цього року атакували через компрометації гарячих гаманців. Кіберабезпековий гігант з’ясував, що індустрія втратила 75,87 мільйона доларів через 40 окремих хаків лише в одному червні, що на 7,13% менше, ніж 81,7 мільйона доларів у травні. Компрометації гарячих гаманців залишаються одним із найпоширеніших векторів атак поряд із багами смарт-контрактів та витоками приватних ключів. Дзеркально ідентичний сценарій бачили, коли Gravity Bridge у травні викачали 5,4 мільйона доларів: зловмисник маршрутизував викрадені кошти через Binance, щоб приховати слід.

Triple-A не випустив жодної заяви через вісім годин після порушення

Понад вісім годин після того, як про порушення вперше повідомили, Triple-A ще не випустив офіційної заяви, яка б визнавала експлойт або деталізувала, які саме кошти клієнтів, якщо такі були, постраждали. Мовчання лишає відкритими питання про те, чи зазнали мерчантів, які використовують платіжні «рейки» Triple-A, будь-яких збоїв із розрахунками, і чи має компанія достатні резерви, щоб компенсувати постраждалим користувачам. Triple-A працює з платіжною інфраструктурою, яка дозволяє мерчантам приймати криптовалюту та здійснювати розрахунки у фіатній валюті, тож її гарячі гаманці тримають ротаційний пул коштів клієнтів і ліквідних стейблкоїнів, щоб швидко обробляти транзакції.

FAQ

Що сталося з гарячими гаманцями Triple-A у суботу?
Triple-A втратив понад 9,7 мільйона доларів із гарячих гаманців на Ethereum, Tron, Polygon, Arbitrum, Solana та The Open Network (TON), повідомляє alert від PeckShield, опублікований у суботу. Зловмисник обміняв викрадені стейблкоїни на децентралізованих біржах і створив міст, переказавши виручку на Ethereum, консолідувавши приблизно 5 227 ETH в одній адресі, що починається з 0x01F8.

Скільки втратила криптоіндустрія через хакі в червні?
Індустрія втратила 75,87 мільйона доларів через 40 окремих хаків лише в червні, що на 7,13% менше, ніж 81,7 мільйона доларів у травні, за даними PeckShield. Компрометації гарячих гаманців залишаються одним із найпоширеніших векторів атак поряд із багами смарт-контрактів та витоками приватних ключів.

Чи випустив Triple-A заяву про порушення?
Понад вісім годин після того, як про порушення вперше повідомили, Triple-A не випустив офіційної заяви, яка б визнавала експлойт або деталізувала, які саме кошти клієнтів, якщо такі були, постраждали.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів