เกตเวย์การชำระเงิน Triple-A ถูกดูดเงินออกจากฮอตวอลเล็ตมากกว่า 9.7 ล้านดอลลาร์ ครอบคลุมหกบล็อกเชนในวันที่ 24 และ 25 กรกฎาคม ตามรายงานของบริการแจ้งเตือนความปลอดภัย Peckshield
กระเป๋าเงินร้อน Triple-A ถูกดูดเงินออกไป 9.7 ล้านดอลลาร์บนหกเครือข่าย: นี่คือสิ่งที่ Peckshield พบ

ประเด็นสำคัญ
- Triple-A สูญเสียเงินมากกว่า 9.7 ล้านดอลลาร์จากฮอตวอลเล็ตบนหกเชน ตามข้อมูลของ Peckshield
- ผู้โจมตีบริดจ์เงินที่ได้ไปยัง Ethereum และรวมยอดประมาณ 5,227 ETH ไว้ในที่อยู่เดียว
- Triple-A ยังไม่ได้ออกแถลงการณ์ต่อสาธารณะ แม้เวลาจะผ่านไปมากกว่าแปดชั่วโมงหลังจากมีการแจ้งเหตุการละเมิด
นักสืบออนเชนเป็นผู้ชี้เหตุการละเมิดเป็นรายแรก
นักสืบออนเชน Specter เป็นผู้รายงานเหตุการณ์นี้เป็นรายแรก ตาม การแจ้งเตือนของ Peckshield ที่เผยแพร่เมื่อวันเสาร์ ระบุว่าวอลเล็ตที่เชื่อมโยงกับ Triple-A ซึ่งเป็นเกตเวย์ชำระเงินแปลงเงินเฟียตเป็นคริปโตที่ตั้งอยู่ในสิงคโปร์ ถูกดูดเงินออกจากหลายเครือข่าย ได้แก่ Ethereum, Tron, Polygon, Arbitrum, Solana และ The Open Network (TON)
Triple-A ดำเนินการโครงสร้างพื้นฐานการชำระเงินที่ให้ร้านค้ารับคริปโตเคอร์เรนซีและชำระบัญชีเป็นสกุลเงินเฟียต ซึ่งหมายความว่าฮอตวอลเล็ตของบริษัทถือพูลเงินของลูกค้าที่หมุนเวียนอยู่ตลอดเวลาและสเตเบิลคอยน์ที่มีสภาพคล่องเพื่อประมวลผลธุรกรรมได้อย่างรวดเร็ว ฮอตวอลเล็ตเชื่อมต่ออินเทอร์เน็ตเพื่อความเร็ว ซึ่งเป็นข้อแลกเปลี่ยนที่ทำให้มีความเสี่ยงมากกว่าการเก็บแบบออฟไลน์ในคอลด์สตอเรจ
ข้อมูลออนเชนที่นักวิจัยด้านความปลอดภัยตรวจสอบพบว่า ผู้โจมตีได้สวอปสเตเบิลคอยน์ที่ถูกขโมยและสินทรัพย์สภาพคล่องอื่น ๆ บนกระดานแลกเปลี่ยนแบบกระจายศูนย์ ก่อนจะบริดจ์เงินที่ได้ไปยัง Ethereum เงินดังกล่าวไปลงที่อยู่เดียวซึ่งขึ้นต้นด้วย 0x01F8 โดยที่อยู่นั้นถือครองประมาณ 5,227 ETH คิดเป็นมูลค่าราว 9.7 ล้านดอลลาร์ ณ วันเสาร์

วอลเล็ตที่ถูกรวมยอดดังกล่าวได้รับสินทรัพย์ที่ถูกขโมยมาเป็นหลายงวด แทนที่จะโอนก้อนเดียว ซึ่งสอดคล้องกับพฤติกรรมของผู้ไม่หวังดีในอดีตที่มักแปลงสินทรัพย์อย่างเป็นระบบข้ามหลายเชนก่อนจะรวบยอดกลับมารวมกัน
ท้ายที่สุด ควรกล่าวถึงว่า Peckshield เคยชี้การรวมยอดแบบบริดจ์ไปยัง Ethereum ที่คล้ายกันมาก่อน รวมถึง การโจมตีที่ต้องสงสัยซึ่งมีเงิน 5.25 ล้านดอลลาร์ถูกบริดจ์ จาก Hedera ไปยัง Ethereum เมื่อไม่กี่สัปดาห์ที่ผ่านมา
แพตเทิร์นที่คุ้นเคยสำหรับโครงสร้างพื้นฐานการชำระเงิน
Triple-A เข้าร่วมรายชื่อที่เพิ่มขึ้นเรื่อย ๆ ของผู้ประมวลผลการชำระเงินคริปโตและกระดานเทรดที่ตกเป็นเป้าการยึดฮอตวอลเล็ตในปีนี้ การโจมตีบริษัทโครงสร้างพื้นฐาน Web3 มักดำเนินไปในแนวทางคล้ายกัน กล่าวคือ ผู้โจมตีเข้าถึงคีย์ส่วนตัวของฮอตวอลเล็ตหรือสัญญาอัจฉริยะที่ตั้งค่าผิด จากนั้นดูดสินทรัพย์สภาพคล่องออกอย่างรวดเร็ว แล้วฟอกเงินผ่านกระดานแลกเปลี่ยนแบบกระจายศูนย์ (DEX) และบริดจ์ข้ามเชน ก่อนที่แพลตฟอร์มแบบรวมศูนย์จะสามารถอายัดเงินได้
มีการพบ “คู่มือปฏิบัติการ” แบบเดียวกันแทบทุกประการเมื่อ Gravity Bridge ถูกดูดเงินไป 5.4 ล้านดอลลาร์ ในเดือนพฤษภาคม โดยผู้โจมตีส่งต่อเงินที่ขโมยไปผ่าน Binance เพื่อทำให้เส้นทางติดตามสับสน ไม่เพียงเท่านั้น ยักษ์ใหญ่ด้านไซเบอร์ซีเคียวริตี้ยังพบว่าอุตสาหกรรมสูญเสีย 75.87 ล้านดอลลาร์ จากการแฮ็ก 40 ครั้งในเดือนมิถุนายนเพียงเดือนเดียว ลดลง 7.13% จากเดือนพฤษภาคมที่ 81.7 ล้านดอลลาร์ (โดยการยึดฮอตวอลเล็ตยังคงเป็นหนึ่งในช่องทางโจมตีที่พบบ่อยที่สุด ควบคู่กับบั๊กของสัญญาอัจฉริยะและการรั่วไหลของคีย์ส่วนตัว)
ยังไม่มีมาตรการแก้ไขเยียวยา
แม้เวลาจะผ่านไปมากกว่าแปดชั่วโมงนับตั้งแต่มีการชี้เหตุการละเมิดเป็นครั้งแรก Triple-A ก็ยังไม่ได้ออกแถลงการณ์อย่างเป็นทางการเพื่อยอมรับการโจมตีหรือชี้แจงว่าเงินของลูกค้า (ถ้ามี) ได้รับผลกระทบอย่างไร ความเงียบนี้ทำให้ยังมีคำถามเปิดอยู่ว่า ร้านค้าที่ใช้รางการชำระเงินของ Triple-A ประสบปัญหาการชำระบัญชีสะดุดหรือไม่ และบริษัทมีเงินสำรองเพียงพอที่จะชดเชยให้ผู้ใช้ที่ได้รับผลกระทบหรือไม่
ในอีกไม่กี่ชั่วโมงข้างหน้า นักวิจัยด้านความปลอดภัยน่าจะติดตามที่อยู่ Ethereum ที่ถูกรวมยอดดังกล่าวต่อไปเพื่อดูสัญญาณว่าผู้โจมตีย้ายเงินไปยังกระดานเทรดแบบรวมศูนย์หรือบริการมิกซ์กิ้งหรือไม่ ซึ่งเป็นขั้นตอนที่อาจเปิดโอกาสให้ผู้สืบสวนปักธงวอลเล็ตได้ก่อนที่เงินที่ได้มาจะถูกถอนออกเป็นเงินสด
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

















