द्वारा संचालित
Security

छह चेन में ट्रिपल-ए हॉट वॉलेट्स से 9.7 मिलियन डॉलर निकाले गए: पेक्सशील्ड ने यह पाया

सिक्योरिटी अलर्ट सेवा पेक्सशील्ड के अनुसार, पेमेंट गेटवे ट्रिपल-ए के हॉट वॉलेट्स से 24 और 25 जुलाई को छह ब्लॉकचेन पर 9.7 मिलियन डॉलर से अधिक की राशि निकाली गई।

लेखक
शेयर
छह चेन में ट्रिपल-ए हॉट वॉलेट्स से 9.7 मिलियन डॉलर निकाले गए: पेक्सशील्ड ने यह पाया

मुख्य निष्कर्ष

  • पेक्सशील्ड के अनुसार, ट्रिपल-ए ने छह चेनों में हॉट वॉलेट्स से 9.7 मिलियन डॉलर से अधिक गंवाए।
  • हमलावर ने प्राप्त राशि को Ethereum पर ब्रिज किया, और लगभग 5,227 ETH को एक ही पते पर एकत्रित किया।
  • ट्रिपल-ए ने उल्लंघन की सूचना मिलने के आठ घंटे से अधिक समय बाद तक कोई सार्वजनिक बयान जारी नहीं किया था।

ऑनचेन जांचकर्ता ने सबसे पहले उल्लंघन की सूचना दी

ऑनचेन जासूस स्पेक्टर ने सबसे पहले इस घटना की सूचना दी। शनिवार को प्रकाशित पेक्सशील्ड अलर्ट के अनुसार, सिंगापुर स्थित एक फिएट-टू-क्रिप्टो भुगतान गेटवे, ट्रिपल-ए से जुड़े वॉलेट्स से एथेरियम, ट्रॉन, पॉलीगॉन, आर्बिट्रम, सोलाना और द ओपन नेटवर्क (TON) पर फंड निकाले गए थे।

ट्रिपल-ए एक ऐसा भुगतान बुनियादी ढांचा संचालित करता है जो व्यापारियों को क्रिप्टोकरेंसी स्वीकार करने और फिएट मुद्रा में निपटान करने की अनुमति देता है, जिसका अर्थ है कि इसके हॉट वॉलेट में ग्राहक निधियों और तरल स्टेबलकॉइन का एक घूमता हुआ पूल होता है ताकि लेनदेन को जल्दी से संसाधित किया जा सके। हॉट वॉलेट गति के लिए इंटरनेट से जुड़े रहते हैं, यह एक ऐसा समझौता है जो उन्हें ऑफ़लाइन कोल्ड स्टोरेज की तुलना में अधिक असुरक्षित बनाता है।

सुरक्षा शोधकर्ताओं द्वारा समीक्षा किए गए ऑनचेन डेटा से पता चलता है कि हमलावर ने चुराए गए स्टेबलकॉइन और अन्य तरल संपत्तियों को विकेंद्रीकृत एक्सचेंजों पर बदला और फिर उस राशि को एथेरियम में ब्रिज किया। यह धनराशि 0x01F8 से शुरू होने वाले एक ही पते पर पहुँची, जिसमें शनिवार तक लगभग 5,227 ETH थे, जिनका मूल्य लगभग $9.7 मिलियन था।

Peckshield alert regarding Triple-A's latest breach.
छवि स्रोत: एक्स

एकमुश्त ट्रांसफर के बजाय, समेकित वॉलेट को चोरी की गई संपत्ति कई किश्तों में मिली, यह एक ऐसा कदम है जो अतीत के दुर्भावनापूर्ण अभिनेताओं के अनुरूप है, जो संपत्ति को कई चेन पर व्यवस्थित रूप से परिवर्तित करने और फिर उन्हें पुनः एकत्रित करने में शामिल थे।

अंत में, यह उल्लेखनीय है कि पेक्सशील्ड ने पहले भी ईथेरियम-से-ब्रिज समेकन के समान मामलों को चिह्नित किया है, जिसमें एक संदिग्ध एक्सप्लॉइट भी शामिल है, जिसमें कुछ ही हफ्ते पहले हेडेरा से ईथेरियम में $5.25 मिलियन ब्रिज किए गए थे

भुगतान अवसंरचना के लिए एक परिचित पैटर्न

ट्रिपल-ए इस साल हॉट वॉलेट समझौतों के लिए लक्षित किए गए क्रिप्टो भुगतान प्रोसेसरों और एक्सचेंजों की बढ़ती सूची में शामिल हो गया है। Web3 इंफ्रास्ट्रक्चर फर्मों पर हमले अक्सर एक समान पैटर्न का पालन करते हैं, यानी, हमलावर हॉट वॉलेट की प्राइवेट कीज़ या एक गलत कॉन्फ़िगर किए गए स्मार्ट कॉन्ट्रैक्ट तक पहुंच प्राप्त करते हैं, तरल संपत्ति (liquid assets) को जल्दी से निकालते हैं, फिर केंद्रीकृत प्लेटफ़ॉर्म (centralized platforms) के धन को फ्रीज करने से पहले विकेंद्रीकृत एक्सचेंजों (DEXs) और क्रॉस-चेन ब्रिजों के माध्यम से अपनी कमाई को लॉन्ड्र करते हैं।

इसी तरह की एक और घटना तब देखने को मिली जब मई में ग्राविटी ब्रिज से 5.4 मिलियन डॉलर निकाले गए, जिसमें हमलावर ने सुराग मिटाने के लिए चोरी किए गए फंड को बाइनेंस के माध्यम से भेजा। इतना ही नहीं, इस साइबर सुरक्षा दिग्गज ने पाया है कि उद्योग ने अकेले जून में ही 40 अलग-अलग हैक में $75.87 मिलियन खो दिए, जो मई के $81.7 मिलियन से 7.13% की गिरावट है (जिसमें स्मार्ट कॉन्ट्रैक्ट बग और प्राइवेट की लीक के साथ हॉट वॉलेट समझौते सबसे आम हमले के तरीकों में से एक बने हुए हैं)।

कोई सुधारात्मक उपाय नहीं उठाए गए

उल्लंघन की पहली बार सूचना दिए जाने के आठ घंटे से अधिक समय बाद भी, ट्रिपल-ए ने अभी तक इस एक्सप्लॉइट को स्वीकार करते हुए या यह विस्तार से बताते हुए कोई आधिकारिक बयान जारी नहीं किया है कि ग्राहकों के कितने फंड, यदि कोई हैं, प्रभावित हुए हैं। यह चुप्पी इस बारे में सवाल खड़े करती है कि क्या ट्रिपल-ए के भुगतान राइल्स का उपयोग करने वाले व्यापारियों को निपटान में कोई रुकावट का सामना करना पड़ा, और क्या कंपनी के पास प्रभावित उपयोगकर्ताओं को पूरा मुआवजा देने के लिए पर्याप्त भंडार हैं।

आने वाले कुछ घंटों में, सुरक्षा शोधकर्ता संभवतः केंद्रीकृत एक्सचेंजों या मिक्सिंग सेवा की ओर धन को स्थानांतरित करने के संकेतों के लिए समेकित एथेरियम पते पर नज़र रखना जारी रखेंगे, यह एक ऐसा कदम है जो जांचकर्ताओं को धन को नकद निकालने से पहले वॉलेट को चिह्नित करने का मौका दे सकता है।

पेक्सशील्ड: संदिग्ध एक्सप्लॉइट में हेडेरा से 5.25 मिलियन डॉलर निकाले गए और एथेरियम में ब्रिज किए गए

पेक्सशील्ड: संदिग्ध एक्सप्लॉइट में हेडेरा से 5.25 मिलियन डॉलर निकाले गए और एथेरियम में ब्रिज किए गए

पेक्सशील्ड का कहना है कि 11 जुलाई को एक संदिग्ध हेडेरा एक्सप्लॉइट में 5.25 मिलियन डॉलर एथेरियम पर ब्रिज किए गए, और हमलावर टॉरनेडो कैश के माध्यम से 2,360 ETH और 15.58 WBTC रखे हुए है। read more.

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग