Működteti
Security

Hat blokkláncból összesen 9,7 millió dollárt loptak el a Triple-A Hot Wallets-ből: íme a Peckshield megállapításai

A Peckshield biztonsági riasztási szolgáltatás tájékoztatása szerint a Triple-A fizetési átjáró hat blokkláncon működő „hot walletjeiből” július 24-én és 25-én több mint 9,7 millió dollárt loptak el.

MEGOSZTÁS
Hat blokkláncból összesen 9,7 millió dollárt loptak el a Triple-A Hot Wallets-ből: íme a Peckshield megállapításai

Főbb megállapítások

  • A Peckshield szerint a Triple-A hat blokkláncon működő hot walletjeiből több mint 9,7 millió dollár tűnt el.
  • A támadó a zsákmányt az Ethereumra továbbította, és körülbelül 5 227 ETH-t egy címre összpontosított.
  • A támadás észlelése után több mint nyolc órával a Triple-A még nem adott ki nyilvános nyilatkozatot.

Az Onchain Investigator jelenti be elsőként a támadást

Specter, az Onchain Investigator munkatársa jelentette be elsőként az esetet. A szombaton közzétett Peckshield-riadó szerint a szingapúri székhelyű, fiat-kriptovaluta fizetési átjárót üzemeltető Triple-A-hoz kapcsolódó pénztárcákból az Ethereum, a Tron, a Polygon, az Arbitrum, a Solana és a The Open Network (TON) hálózatain keresztül eltűnt a pénz.

A Triple-A olyan fizetési infrastruktúrát üzemeltet, amely lehetővé teszi a kereskedők számára, hogy kriptovalutát fogadjanak el és fiat pénznemben számoljanak el, ami azt jelenti, hogy „hot walletjei” az ügyfelek pénzeszközeiből és likvid stabilcoinokból álló, folyamatosan változó készletet tartanak a tranzakciók gyors feldolgozása érdekében. A „hot walletek” a sebesség érdekében folyamatosan csatlakoznak az internethez – ez a kompromisszum azonban sebezhetőbbé teszi őket, mint az offline „cold storage”-t.

A biztonsági kutatók által elemzett on-chain adatok szerint a támadó a lopott stabilcoinokat és egyéb likvid eszközöket decentralizált tőzsdéken cserélte el, mielőtt a bevételt az Ethereumra átutalta. A pénzeszközök egy 0x01F8-mal kezdődő címre kerültek, amely szombatig körülbelül 5 227 ETH-t, mintegy 9,7 millió dollár értékben tartott.

Peckshield alert regarding Triple-A's latest breach.
Kép forrása: X

Az összevont pénztárca az ellopott eszközöket nem egy összegben, hanem több részletben vette át, ami összhangban áll a múltbeli rosszindulatú szereplők módszerével, akik módszeresen konvertálták az eszközöket több lánc között, mielőtt azokat újra összevonják.

Végül érdemes megemlíteni, hogy a Peckshield már korábban is jelzett hasonló, az Ethereumra irányuló konszolidációs eseteket, beleértve egy gyanús kihasználást is, amelynek során alig pár héttel ezelőtt 5,25 millió dollárt hídoltak át a Hedera-ról az Ethereumra.

Ismerős minta a fizetési infrastruktúrában

A Triple-A csatlakozik az egyre növekvő listához, amelyen azok a kriptopénz-fizetési feldolgozók és tőzsdék szerepelnek, amelyek idén forró pénztárcák feltörésének célpontjává váltak. A Web3-infrastruktúrát üzemeltető cégek elleni támadások gyakran hasonló mintát követnek: a támadók hozzáférnek egy hot wallet titkos kulcsaihoz vagy egy rosszul konfigurált intelligens szerződéshez, gyorsan elszívják a likvid eszközöket, majd decentralizált tőzsdéken (DEX-eken) és láncok közötti hidakon keresztül mossák tisztára a bevételt, mielőtt a centralizált platformok befagyaszthatnák az eszközöket.

Pontosan ugyanilyen forgatókönyv játszódott le májusban, amikor a Gravity Bridge-ből 5,4 millió dollárt sikkasztottak el, és a támadó a nyomok eltüntetése érdekében a Binance-en keresztül irányította át a lopott pénzeszközöket. Nem csak ez: a kiberbiztonsági óriáscég megállapította, hogy az iparág csupán júniusban 40 különálló hackertámadás következtében 75,87 millió dollárt veszített, ami 7,13%-os csökkenést jelent a májusi 81,7 millió dollárhoz képest (a hot walletek feltörése továbbra is a leggyakoribb támadási vektorok közé tartozik az intelligens szerződések hibái és a privát kulcsok kiszivárgása mellett).

Nincs javító intézkedés

Több mint nyolc órával azután, hogy a biztonsági rést először jelzették, a Triple-A még mindig nem adott ki hivatalos nyilatkozatot, amelyben elismerné a támadást, vagy részletezné, hogy milyen ügyfélpénzeket érintett a támadás, ha egyáltalán érintett bármelyiket. A hallgatás nyitott kérdéseket vet fel azzal kapcsolatban, hogy a Triple-A fizetési csatornáit használó kereskedők tapasztaltak-e bármilyen zavart az elszámolásban, és hogy a vállalat rendelkezik-e elegendő tartalékkal az érintett felhasználók kárának teljes megtérítéséhez.

Az elkövetkező néhány órában a biztonsági kutatók valószínűleg továbbra is figyelemmel kísérik az összevont Ethereum-címet, hogy észleljék-e a támadó által a központosított tőzsdékre vagy keverőszolgáltatásokra irányuló pénzmozgásokat – ez a lépés lehetőséget nyújthat a nyomozóknak a pénztárca jelölésére, mielőtt a bevételeket kifizetnék.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben