Platnom procesoru Triple-A iz njegovih hot novčanika isisano je više od 9,7 milijuna dolara na šest blockchainova 24. i 25. srpnja, prema službi sigurnosnih upozorenja Peckshield.
Triple-A vrući novčanici ispražnjeni za 9,7 milijuna dolara na šest lanaca: Evo što je Peckshield otkrio

Key Takeaways
- Triple-A je izgubio više od 9,7 milijuna dolara iz hot novčanika na šest lanaca, prema Peckshieldu.
- Napadač je premostio prihod na Ethereum, konsolidirajući otprilike 5.227 ETH na jednoj adresi.
- Triple-A nije izdao nikakvo javno priopćenje ni više od osam sati nakon što je provala označena.
Onchain istražitelj prvi je označio provalu
Onchain istražitelj Specter prvi je izvijestio o incidentu. Prema Peckshield upozorenju objavljenom u subotu, novčanici povezani s Triple-A, singapurskim fiat-to-crypto platnim procesorom, ostali su bez sredstava na Ethereum, Tron, Polygon, Arbitrum, Solana i The Open Network (TON) mrežama.
Triple-A upravlja platnom infrastrukturom koja trgovcima omogućuje prihvat kriptovaluta i namiru u fiat valuti, što znači da njegovi hot novčanici drže rotirajući bazen korisničkih sredstava i likvidnih stablecoina kako bi se transakcije obrađivale brzo. Hot novčanici ostaju povezani s internetom radi brzine, što je kompromis koji ih čini izloženijima od offline cold pohrane.
Onchain podaci koje su pregledali sigurnosni istraživači pokazuju da je napadač zamijenio ukradene stablecoine i drugu likvidnu imovinu na decentraliziranim burzama prije nego što je prihod premostio na Ethereum. Sredstva su sletjela na jednu adresu koja počinje s 0x01F8, koja je od subote držala otprilike 5.227 ETH, vrijednih oko 9,7 milijuna dolara.

Konsolidirani novčanik primio je ukradenu imovinu u nekoliko tranši, a ne u jednom jedinom prijenosu, što je potez u skladu sa zlonamjernim akterima iz prošlosti koji su metodično pretvarali imovinu preko više lanaca prije nego što bi je ponovno okupili.
Na kraju, vrijedi spomenuti da je Peckshield i ranije označavao sličnu konsolidaciju putem premošćivanja na Ethereum, uključujući sumnjivi eksploat u kojem je 5,25 milijuna dolara premošćeno s Hedera mreže na Ethereum prije samo nekoliko tjedana.
Poznati obrazac za platnu infrastrukturu
Triple-A se pridružuje rastućem popisu kripto platnih procesora i burzi koje su ove godine bile meta kompromitiranja hot novčanika. Napadi na tvrtke Web3 infrastrukture često slijede sličan tijek: napadači dobiju pristup privatnim ključevima hot novčanika ili pogrešno konfiguriranom pametnom ugovoru, brzo isprazne likvidnu imovinu, a zatim operu prihod putem decentraliziranih burzi (DEX-ova) i cross-chain bridgeova prije nego što centralizirane platforme uspiju zamrznuti sredstva.
Zrcalno identičan plan viđen je kada je Gravity Bridge ostao bez 5,4 milijuna dolara u svibnju, pri čemu je napadač proslijedio ukradena sredstva kroz Binance kako bi zamaskirao trag. Osim toga, kibernetički sigurnosni div utvrdio je da je industrija izgubila 75,87 milijuna dolara u 40 zasebnih hakiranja samo u lipnju, što je pad od 7,13% u odnosu na svibanj (81,7 milijuna dolara), pri čemu kompromitacije hot novčanika ostaju među najčešćim vektorima napada uz bugove pametnih ugovora i curenja privatnih ključeva.
Nisu poduzete sanacijske mjere
Više od osam sati nakon što je provala prvi put označena, Triple-A još uvijek nije izdao službeno priopćenje kojim priznaje eksploat ili navodi koja su korisnička sredstva, ako ih je uopće bilo, pogođena. Ta šutnja ostavlja otvorena pitanja o tome jesu li trgovci koji koriste Triple-A-ove platne tračnice iskusili ikakve poremećaje u namiri te ima li tvrtka dovoljne rezerve da nadoknadi pogođene korisnike.
U nadolazećim satima sigurnosni istraživači vjerojatno će nastaviti pratiti konsolidiranu Ethereum adresu u potrazi za znakovima da napadač premješta sredstva prema centraliziranim burzama ili servisu za miksanje, što bi moglo istražiteljima pružiti priliku da označe novčanik prije nego što se prihod isplati.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.

















