सिक्योरिटी अलर्ट सेवा पेक्सशील्ड के अनुसार, पेमेंट गेटवे ट्रिपल-ए के हॉट वॉलेट्स से 24 और 25 जुलाई को छह ब्लॉकचेन पर 9.7 मिलियन डॉलर से अधिक की राशि निकाली गई।
छह चेन में ट्रिपल-ए हॉट वॉलेट्स से 9.7 मिलियन डॉलर निकाले गए: पेक्सशील्ड ने यह पाया

मुख्य निष्कर्ष
- पेक्सशील्ड के अनुसार, ट्रिपल-ए ने छह चेनों में हॉट वॉलेट्स से 9.7 मिलियन डॉलर से अधिक गंवाए।
- हमलावर ने प्राप्त राशि को Ethereum पर ब्रिज किया, और लगभग 5,227 ETH को एक ही पते पर एकत्रित किया।
- ट्रिपल-ए ने उल्लंघन की सूचना मिलने के आठ घंटे से अधिक समय बाद तक कोई सार्वजनिक बयान जारी नहीं किया था।
ऑनचेन जांचकर्ता ने सबसे पहले उल्लंघन की सूचना दी
ऑनचेन जासूस स्पेक्टर ने सबसे पहले इस घटना की सूचना दी। शनिवार को प्रकाशित पेक्सशील्ड अलर्ट के अनुसार, सिंगापुर स्थित एक फिएट-टू-क्रिप्टो भुगतान गेटवे, ट्रिपल-ए से जुड़े वॉलेट्स से एथेरियम, ट्रॉन, पॉलीगॉन, आर्बिट्रम, सोलाना और द ओपन नेटवर्क (TON) पर फंड निकाले गए थे।
ट्रिपल-ए एक ऐसा भुगतान बुनियादी ढांचा संचालित करता है जो व्यापारियों को क्रिप्टोकरेंसी स्वीकार करने और फिएट मुद्रा में निपटान करने की अनुमति देता है, जिसका अर्थ है कि इसके हॉट वॉलेट में ग्राहक निधियों और तरल स्टेबलकॉइन का एक घूमता हुआ पूल होता है ताकि लेनदेन को जल्दी से संसाधित किया जा सके। हॉट वॉलेट गति के लिए इंटरनेट से जुड़े रहते हैं, यह एक ऐसा समझौता है जो उन्हें ऑफ़लाइन कोल्ड स्टोरेज की तुलना में अधिक असुरक्षित बनाता है।
सुरक्षा शोधकर्ताओं द्वारा समीक्षा किए गए ऑनचेन डेटा से पता चलता है कि हमलावर ने चुराए गए स्टेबलकॉइन और अन्य तरल संपत्तियों को विकेंद्रीकृत एक्सचेंजों पर बदला और फिर उस राशि को एथेरियम में ब्रिज किया। यह धनराशि 0x01F8 से शुरू होने वाले एक ही पते पर पहुँची, जिसमें शनिवार तक लगभग 5,227 ETH थे, जिनका मूल्य लगभग $9.7 मिलियन था।

एकमुश्त ट्रांसफर के बजाय, समेकित वॉलेट को चोरी की गई संपत्ति कई किश्तों में मिली, यह एक ऐसा कदम है जो अतीत के दुर्भावनापूर्ण अभिनेताओं के अनुरूप है, जो संपत्ति को कई चेन पर व्यवस्थित रूप से परिवर्तित करने और फिर उन्हें पुनः एकत्रित करने में शामिल थे।
अंत में, यह उल्लेखनीय है कि पेक्सशील्ड ने पहले भी ईथेरियम-से-ब्रिज समेकन के समान मामलों को चिह्नित किया है, जिसमें एक संदिग्ध एक्सप्लॉइट भी शामिल है, जिसमें कुछ ही हफ्ते पहले हेडेरा से ईथेरियम में $5.25 मिलियन ब्रिज किए गए थे।
भुगतान अवसंरचना के लिए एक परिचित पैटर्न
ट्रिपल-ए इस साल हॉट वॉलेट समझौतों के लिए लक्षित किए गए क्रिप्टो भुगतान प्रोसेसरों और एक्सचेंजों की बढ़ती सूची में शामिल हो गया है। Web3 इंफ्रास्ट्रक्चर फर्मों पर हमले अक्सर एक समान पैटर्न का पालन करते हैं, यानी, हमलावर हॉट वॉलेट की प्राइवेट कीज़ या एक गलत कॉन्फ़िगर किए गए स्मार्ट कॉन्ट्रैक्ट तक पहुंच प्राप्त करते हैं, तरल संपत्ति (liquid assets) को जल्दी से निकालते हैं, फिर केंद्रीकृत प्लेटफ़ॉर्म (centralized platforms) के धन को फ्रीज करने से पहले विकेंद्रीकृत एक्सचेंजों (DEXs) और क्रॉस-चेन ब्रिजों के माध्यम से अपनी कमाई को लॉन्ड्र करते हैं।
इसी तरह की एक और घटना तब देखने को मिली जब मई में ग्राविटी ब्रिज से 5.4 मिलियन डॉलर निकाले गए, जिसमें हमलावर ने सुराग मिटाने के लिए चोरी किए गए फंड को बाइनेंस के माध्यम से भेजा। इतना ही नहीं, इस साइबर सुरक्षा दिग्गज ने पाया है कि उद्योग ने अकेले जून में ही 40 अलग-अलग हैक में $75.87 मिलियन खो दिए, जो मई के $81.7 मिलियन से 7.13% की गिरावट है (जिसमें स्मार्ट कॉन्ट्रैक्ट बग और प्राइवेट की लीक के साथ हॉट वॉलेट समझौते सबसे आम हमले के तरीकों में से एक बने हुए हैं)।
कोई सुधारात्मक उपाय नहीं उठाए गए
उल्लंघन की पहली बार सूचना दिए जाने के आठ घंटे से अधिक समय बाद भी, ट्रिपल-ए ने अभी तक इस एक्सप्लॉइट को स्वीकार करते हुए या यह विस्तार से बताते हुए कोई आधिकारिक बयान जारी नहीं किया है कि ग्राहकों के कितने फंड, यदि कोई हैं, प्रभावित हुए हैं। यह चुप्पी इस बारे में सवाल खड़े करती है कि क्या ट्रिपल-ए के भुगतान राइल्स का उपयोग करने वाले व्यापारियों को निपटान में कोई रुकावट का सामना करना पड़ा, और क्या कंपनी के पास प्रभावित उपयोगकर्ताओं को पूरा मुआवजा देने के लिए पर्याप्त भंडार हैं।
आने वाले कुछ घंटों में, सुरक्षा शोधकर्ता संभवतः केंद्रीकृत एक्सचेंजों या मिक्सिंग सेवा की ओर धन को स्थानांतरित करने के संकेतों के लिए समेकित एथेरियम पते पर नज़र रखना जारी रखेंगे, यह एक ऐसा कदम है जो जांचकर्ताओं को धन को नकद निकालने से पहले वॉलेट को चिह्नित करने का मौका दे सकता है।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

















