Gerbang pembayaran Triple-A telah kehilangan lebih daripada $9.7 juta yang disedut keluar daripada dompet panasnya merentas enam rantaian blok pada 24 Julai dan 25 Julai, menurut perkhidmatan amaran keselamatan Peckshield.
Dompet Panas Triple-A Dikuras Sebanyak $9.7 Juta Merentasi Enam Rantaian: Ini Yang Ditemui Peckshield

Key Takeaways
- Triple-A kehilangan lebih $9.7 juta daripada dompet panas merentas enam rantaian, menurut Peckshield.
- Penyerang menjambatani hasil ke Ethereum, menggabungkan kira-kira 5,227 ETH dalam satu alamat.
- Triple-A tidak mengeluarkan sebarang kenyataan awam lebih daripada lapan jam selepas pencerobohan ditandakan.
Penyiasat Onchain Mengesan Pencerobohan Terlebih Dahulu
Penyiasat onchain Specter mula-mula melaporkan insiden tersebut. Menurut amaran Peckshield yang diterbitkan pada hari Sabtu, dompet yang dikaitkan dengan Triple-A, sebuah gerbang pembayaran fiat-ke-kripto yang berpangkalan di Singapura, telah disedut keluar dananya merentas Ethereum, Tron, Polygon, Arbitrum, Solana dan The Open Network (TON).
Triple-A mengendalikan infrastruktur pembayaran yang membolehkan pedagang menerima mata wang kripto dan membuat penyelesaian dalam mata wang fiat, bermakna dompet panasnya menyimpan kumpulan dana pelanggan yang berputar serta stablecoin cair untuk memproses transaksi dengan cepat. Dompet panas kekal bersambung ke internet demi kelajuan, suatu kompromi yang menjadikannya lebih terdedah berbanding storan sejuk luar talian.
Data onchain yang disemak oleh penyelidik keselamatan menunjukkan penyerang menukar stablecoin yang dicuri dan aset cair lain di bursa terdesentralisasi sebelum menjambatani hasil tersebut ke Ethereum. Dana itu mendarat dalam satu alamat yang bermula dengan 0x01F8, yang memegang kira-kira 5,227 ETH, bernilai sekitar $9.7 juta, setakat hari Sabtu.

Dompet yang digabungkan itu menerima aset yang dicuri dalam beberapa tranche dan bukannya satu pemindahan pukal, satu langkah yang selari dengan pelaku berniat jahat pada masa lalu yang terlibat dalam menukar aset secara sistematik merentas pelbagai rantaian sebelum mengumpulkannya semula.
Akhir sekali, wajar disebut bahawa Peckshield pernah menandakan penggabungan melalui jambatan ke Ethereum yang serupa sebelum ini, termasuk eksploit yang disyaki menyaksikan $5.25 juta dijambatani dari Hedera ke Ethereum hanya beberapa minggu lalu.
Pola Yang Lazim Untuk Infrastruktur Pembayaran
Triple-A menyertai senarai yang semakin bertambah bagi pemproses pembayaran kripto dan bursa yang menjadi sasaran kompromi dompet panas tahun ini. Serangan terhadap firma infrastruktur Web3 sering mengikuti lengkungan yang sama, iaitu penyerang memperoleh akses kepada kunci peribadi dompet panas atau kontrak pintar yang tersalah konfigurasi, menyedut keluar aset cair dengan pantas, kemudian mencuci hasil melalui bursa terdesentralisasi (DEX) dan jambatan rentas rantaian sebelum platform berpusat sempat membekukan dana.
Buku panduan yang sama persis telah disaksikan apabila Gravity Bridge disedut keluar sebanyak $5.4 juta pada bulan Mei, dengan penyerang menyalurkan dana yang dicuri melalui Binance untuk mengaburkan jejak. Bukan itu sahaja, gergasi keselamatan siber itu mendapati industri kehilangan $75.87 juta akibat 40 penggodaman berasingan dalam bulan Jun sahaja, penurunan 7.13% daripada $81.7 juta pada Mei (dengan kompromi dompet panas kekal antara vektor serangan yang paling biasa bersama pepijat kontrak pintar dan kebocoran kunci peribadi).
Tiada Langkah Pemulihan Diambil
Lebih daripada lapan jam selepas pencerobohan itu mula-mula ditandakan, Triple-A masih belum mengeluarkan kenyataan rasmi yang mengakui eksploit tersebut atau memperincikan dana pelanggan, jika ada, yang terjejas. Kesunyian itu meninggalkan persoalan terbuka tentang sama ada pedagang yang menggunakan rel pembayaran Triple-A mengalami sebarang gangguan terhadap penyelesaian, dan sama ada syarikat mempunyai rizab yang mencukupi untuk mengganti kerugian pengguna yang terjejas sepenuhnya.
Dalam beberapa jam akan datang, penyelidik keselamatan berkemungkinan akan terus menjejaki alamat Ethereum yang digabungkan itu untuk tanda-tanda penyerang memindahkan dana ke arah bursa berpusat atau perkhidmatan pencampuran, satu langkah yang boleh memberi peluang kepada penyiasat untuk menandakan dompet tersebut sebelum hasilnya ditunaikan.
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

















