Drevet av
Security

Triple-A Hot Wallets tappet for 9,7 millioner dollar på tvers av seks kjeder: Dette fant Peckshield

Betalingsgatewayen Triple-A fikk tappet mer enn 9,7 millioner dollar fra sine hot wallets på tvers av seks blokkjeder 24. og 25. juli, ifølge sikkerhetsvarslingstjenesten Peckshield.

SKREVET AV
DEL
Triple-A Hot Wallets tappet for 9,7 millioner dollar på tvers av seks kjeder: Dette fant Peckshield

Viktige punkter

  • Triple-A mistet over 9,7 millioner dollar fra hot wallets på tvers av seks kjeder, ifølge Peckshield.
  • Angriperen bridgede utbyttet til Ethereum og konsoliderte omtrent 5 227 ETH på én adresse.
  • Triple-A hadde ikke kommet med noen offentlig uttalelse mer enn åtte timer etter at bruddet ble flagget.

Onchain-etterforsker flagget bruddet først

Onchain-etterforsker Specter rapporterte først hendelsen. Ifølge et Peckshield-varsel publisert lørdag, hadde lommebøker knyttet til Triple-A, en Singapore-basert fiat-til-krypto-betalingsgateway, blitt tappet for midler på tvers av Ethereum, Tron, Polygon, Arbitrum, Solana og The Open Network (TON).

Triple-A driver betalingsinfrastruktur som lar handelssteder akseptere kryptovaluta og gjøre opp i fiatvaluta, noe som betyr at selskapets hot wallets holder en roterende beholdning av kundemidler og likvide stablecoins for å behandle transaksjoner raskt. Hot wallets forblir tilkoblet internett for hastighet, et kompromiss som gjør dem mer utsatt enn offline cold storage.

Onchain-data gjennomgått av sikkerhetsforskere viser at angriperen byttet stjålne stablecoins og andre likvide eiendeler på desentraliserte børser før utbyttet ble bridged til Ethereum. Midlene landet på én enkelt adresse som begynner med 0x01F8, som hadde omtrent 5 227 ETH, verdt rundt 9,7 millioner dollar, per lørdag.

Peckshield alert regarding Triple-A's latest breach.
Bildekilde: X

Den konsoliderte lommeboken mottok de stjålne eiendelene i flere transjer heller enn én samlet overføring, et grep som samsvarer med ondsinnede aktører fra tidligere som metodisk har konvertert eiendeler på tvers av flere kjeder før de samler dem igjen.

Til slutt er det verdt å nevne at Peckshield tidligere har flagget lignende bridge-til-Ethereum-konsolidering, inkludert en mistenkt utnyttelse der 5,25 millioner dollar ble bridged fra Hedera til Ethereum for bare et par uker siden.

Et velkjent mønster for betalingsinfrastruktur

Triple-A føyer seg inn i en voksende liste av krypto-betalingsprosessorer og børser som har blitt mål for hot wallet-kompromitteringer i år. Angrep på Web3-infrastrukturselskaper følger ofte en lignende kurve, dvs. at angripere får tilgang til en hot wallets private nøkler eller en feilkonfigurert smartkontrakt, tapper likvide eiendeler raskt, og deretter hvitvasker utbyttet gjennom desentraliserte børser (DEX-er) og cross-chain-broer før sentraliserte plattformer kan fryse midlene.

En speilidentisk fremgangsmåte ble observert da Gravity Bridge ble tappet for 5,4 millioner dollar i mai, der angriperen rutet stjålne midler gjennom Binance for å tilsløre sporet. Ikke nok med det: cybersikkerhetsgiganten har funnet at bransjen tapte 75,87 millioner dollar til 40 separate hack bare i juni alene, et fall på 7,13 % fra maies 81,7 millioner dollar (med hot wallet-kompromitteringer fortsatt blant de vanligste angrepsvektorene sammen med smartkontraktfeil og lekkasjer av private nøkler).

Ingen utbedrende tiltak iverksatt

Mer enn åtte timer etter at bruddet først ble flagget, har Triple-A ennå ikke kommet med en offisiell uttalelse som anerkjenner utnyttelsen eller beskriver hvilke kundemidler, om noen, som ble berørt. Tausheten etterlater åpne spørsmål om hvorvidt handelssteder som bruker Triple-As betalingsskinner opplevde noen forstyrrelser i oppgjøret, og om selskapet har tilstrekkelige reserver til å gjøre berørte brukere hele.

I løpet av de kommende timene vil sikkerhetsforskere trolig fortsette å spore den konsoliderte Ethereum-adressen etter tegn til at angriperen flytter midler mot sentraliserte børser eller en miksingstjeneste, et steg som kan gi etterforskere en sjanse til å flagge lommeboken før utbyttet tas ut.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen