مدعوم من
Security

استنزاف 9.7 مليون دولار من المحافظ الساخنة المصنفة «AAA» عبر ست سلاسل: إليكم ما توصلت إليه «بيكشيلد»

تعرضت بوابة الدفع «Triple-A» لسرقة ما يزيد عن 9.7 مليون دولار من محافظها الساخنة عبر ست شبكات بلوكشين في يومي 24 و25 يوليو، وفقًا لخدمة الإنذارات الأمنية «Peckshield».

مشاركة
استنزاف 9.7 مليون دولار من المحافظ الساخنة المصنفة «AAA» عبر ست سلاسل: إليكم ما توصلت إليه «بيكشيلد»

النقاط الرئيسية

  • فقدت Triple-A أكثر من 9.7 مليون دولار من محافظها الساخنة عبر ست سلاسل بلوكشين، وفقًا لـ Peckshield.
  • قام المهاجم بتحويل العائدات إلى شبكة إيثريوم، حيث جمع ما يقارب 5,227 ETH في عنوان واحد.
  • لم تصدر Triple-A أي بيان عام بعد مرور أكثر من ثماني ساعات على الإبلاغ عن الاختراق.

محقق «أون تشين» أول من أبلغ عن الاختراق

كان المحقق في Onchain، Specter، أول من أبلغ عن الحادث. وفقًا لتنبيه نشرته Peckshield يوم السبت، تم استنزاف الأموال من المحافظ المرتبطة بشركة Triple-A، وهي بوابة دفع من العملات التقليدية إلى العملات المشفرة مقرها سنغافورة، عبر شبكات إيثريوم (Ethereum) وترون (Tron) وبوليجون (Polygon) وأربترم (Arbitrum) وسولانا (Solana) والشبكة المفتوحة (TON).

تدير Triple-A بنية تحتية للدفع تتيح للتجار قبول العملات المشفرة وتسوية المدفوعات بالعملات التقليدية، مما يعني أن محافظها الساخنة تحتفظ بمجموعة متجددة من أموال العملاء والعملات المستقرة السائلة لمعالجة المعاملات بسرعة. تظل المحافظ الساخنة متصلة بالإنترنت من أجل السرعة، وهي مقايضة تجعلها أكثر عرضة للخطر مقارنة بالتخزين البارد غير المتصل بالإنترنت.

تُظهر البيانات على السلسلة التي راجعها باحثو الأمن أن المهاجم قام بتبادل العملات المستقرة المسروقة والأصول السائلة الأخرى في البورصات اللامركزية قبل تحويل العائدات إلى شبكة إيثريوم. وصلت الأموال إلى عنوان واحد يبدأ بـ 0x01F8، والذي احتوى على ما يقارب 5,227 إيثريوم، بقيمة حوالي 9.7 مليون دولار، حتى يوم السبت.

Peckshield alert regarding Triple-A's latest breach.
مصدر الصورة: X

تلقت المحفظة المجمعة الأصول المسروقة على عدة دفعات بدلاً من تحويل واحد شامل، وهي خطوة تتماشى مع أساليب الجهات الخبيثة في الماضي التي كانت تقوم بتحويل الأصول بشكل منهجي عبر سلاسل متعددة قبل إعادة تجميعها.

وأخيرًا، تجدر الإشارة إلى أن Peckshield قد أشارت من قبل إلى عمليات تجميع مماثلة عبر الجسور إلى الإيثريوم، بما في ذلك استغلال مشتبه به شهد تحويل 5.25 مليون دولار من هيديرا إلى الإيثريوم قبل بضعة أسابيع فقط.

نمط مألوف بالنسبة للبنية التحتية للمدفوعات

تنضم شركة «تريبل إيه» إلى قائمة متزايدة من شركات معالجة المدفوعات المشفرة والبورصات التي استُهدفت هذا العام بعمليات اختراق للمحافظ الساخنة. غالبًا ما تتبع الهجمات على شركات البنية التحتية لـ Web3 مسارًا مشابهًا، أي أن المهاجمين يحصلون على مفاتيح خاصة لمحفظة ساخنة أو عقد ذكي تم تكوينه بشكل خاطئ، ويستنزفون الأصول السائلة بسرعة، ثم يغسلون العائدات عبر البورصات اللامركزية (DEXs) والجسور عبر السلاسل قبل أن تتمكن المنصات المركزية من تجميد الأموال.

وقد شوهدت خطة عمل مطابقة تمامًا عندما تم استنزاف 5.4 مليون دولار من Gravity Bridge في مايو، حيث قام المهاجم بتوجيه الأموال المسروقة عبر Binance لإخفاء أثره. ليس ذلك فحسب، فقد وجد عملاق الأمن السيبراني أن القطاع خسر 75.87 مليون دولار في 40 عملية اختراق منفصلة في شهر يونيو وحده، وهو ما يمثل انخفاضًا بنسبة 7.13% عن مبلغ 81.7 مليون دولار المسجل في مايو (مع بقاء اختراقات المحافظ الساخنة من بين أكثر نواقل الهجوم شيوعًا إلى جانب أخطاء العقود الذكية وتسربات المفاتيح الخاصة).

لم تُتخذ أي إجراءات تصحيحية

بعد مرور أكثر من ثماني ساعات على الإبلاغ عن الاختراق لأول مرة، لم تصدر Triple-A حتى الآن بيانًا رسميًا تعترف فيه بالاختراق أو توضح بالتفصيل أموال العملاء التي تأثرت، إن وجدت. ويترك هذا الصمت تساؤلات مفتوحة حول ما إذا كان التجار الذين يستخدمون قنوات الدفع الخاصة بـ Triple-A قد واجهوا أي اضطراب في عملية التسوية، وما إذا كانت الشركة تمتلك احتياطيات كافية لتعويض المستخدمين المتضررين بالكامل.

خلال الساعات القليلة المقبلة، من المرجح أن يواصل باحثو الأمن تتبع عنوان الإيثريوم المجمع بحثًا عن أي دلائل تشير إلى قيام المهاجم بتحويل الأموال إلى بورصات مركزية أو خدمة خلط الأموال، وهي خطوة قد تتيح للمحققين فرصة لتعقب المحفظة قبل صرف العائدات.

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

وسوم في هذه القصة