Pinapagana ng
Security

Naubos ang $9.7 Milyon mula sa Triple-A Hot Wallets sa Anim na Chain: Narito ang Natuklasan ng Peckshield

Ang payment gateway na Triple-A ay nawalan ng mahigit $9.7 milyon mula sa mga hot wallet nito sa anim na blockchain noong Hulyo 24 at Hulyo 25, ayon sa security alert service na Peckshield.

ISINULAT NI
IBAHAGI
Naubos ang $9.7 Milyon mula sa Triple-A Hot Wallets sa Anim na Chain: Narito ang Natuklasan ng Peckshield

Mga Pangunahing Punto

  • Nawala sa Triple-A ang mahigit $9.7 milyon mula sa mga hot wallet sa anim na chain, ayon sa Peckshield.
  • Ini-bridge ng umaatake ang mga nalikom papuntang Ethereum, na kinonsolida ang humigit-kumulang 5,227 ETH sa iisang address.
  • Walang inilabas na pampublikong pahayag ang Triple-A mahigit walong oras matapos ma-flag ang paglabag.

Onchain Investigator ang Unang Nag-flag ng Paglabag

Unang iniulat ng onchain investigator na si Specter ang insidente. Ayon sa isang alerto ng Peckshield na inilathala noong Sabado, ang mga wallet na may kaugnayan sa Triple-A, isang Singapore-based na fiat-to-crypto payment gateway, ay naubusan ng pondo sa Ethereum, Tron, Polygon, Arbitrum, Solana at The Open Network (TON).

Nagpapatakbo ang Triple-A ng payment infrastructure na nagpapahintulot sa mga merchant na tumanggap ng cryptocurrency at mag-settle sa fiat currency, ibig sabihin ang mga hot wallet nito ay naglalaman ng umiikot na pool ng pondo ng mga customer at mga liquid stablecoin upang mabilis na maiproseso ang mga transaksyon. Ang mga hot wallet ay nananatiling konektado sa internet para sa bilis, isang kapalit na naglalantad sa kanila nang higit kumpara sa offline na cold storage.

Ipinapakita ng onchain data na sinuri ng mga security researcher na pinalit ng umaatake ang mga ninakaw na stablecoin at iba pang liquid asset sa mga decentralized exchange bago i-bridge ang mga nalikom papuntang Ethereum. Dumapo ang mga pondo sa iisang address na nagsisimula sa 0x01F8, na may hawak na humigit-kumulang 5,227 ETH, na nagkakahalaga ng mga $9.7 milyon, noong Sabado.

Peckshield alert regarding Triple-A's latest breach.
Pinagmulan ng larawan: X

Natanggap ng kinonsolidang wallet ang mga ninakaw na asset sa ilang tranche sa halip na isang bagsakang transfer, isang hakbang na naaayon sa mga masasamang-loob noon na sangkot sa sistematikong pag-convert ng mga asset sa maraming chain bago muling pagsama-samahin ang mga ito.

Sa huli, dapat ding banggitin na na-flag na ng Peckshield ang kahalintulad na bridge-to-Ethereum consolidation noon, kabilang ang isang pinaghihinalaang exploit na nagpa-bridge ng $5.25 milyon mula Hedera papuntang Ethereum ilang linggo pa lamang ang nakalipas.

Isang Pamilyar na Padron para sa Payment Infrastructure

Sumasama ang Triple-A sa lumalaking listahan ng mga crypto payment processor at exchange na tinarget ngayong taon para sa mga kompromiso sa hot wallet. Madalas na sumusunod sa kahalintulad na arko ang mga pag-atake sa mga Web3 infrastructure firm, i.e., nakakakuha ang mga umaatake ng access sa mga private key ng hot wallet o sa isang misconfigured na smart contract, mabilis na inuubos ang mga liquid asset, saka nilalabhan ang mga nalikom sa pamamagitan ng mga decentralized exchange (DEX) at mga cross-chain bridge bago mapigilan ng mga centralized platform ang mga pondo.

Isang salaming-katulad na playbook ang nasaksihan nang ang Gravity Bridge ay naubusan ng $5.4 milyon noong Mayo, kung saan idinaan ng umaatake ang mga ninakaw na pondo sa Binance upang pagtakpan ang bakas. Hindi lang iyon, natuklasan ng higanteng cybersecurity na nawalan ang industriya ng $75.87 milyon dahil sa 40 magkakahiwalay na hack noong Hunyo lamang, isang 7.13% na pagbaba mula sa $81.7 milyon noong Mayo (na nananatiling kabilang ang mga kompromiso sa hot wallet sa pinakakaraniwang attack vector kasabay ng mga bug sa smart contract at pagtagas ng private key).

Walang Naisagawang mga Hakbang sa Pagwawasto

Mahigit walong oras matapos unang ma-flag ang paglabag, wala pa ring inilalabas na opisyal na pahayag ang Triple-A na kumikilala sa exploit o nagdedetalye kung anong pondo ng customer, kung mayroon man, ang naapektuhan. Nag-iiwan ang pananahimik ng mga bukas na tanong kung nakaranas ba ng anumang aberya sa settlement ang mga merchant na gumagamit ng payment rails ng Triple-A, at kung may sapat na reserba ang kumpanya upang mabayaran nang buo ang mga apektadong user.

Sa mga susunod na oras, malamang na ipagpapatuloy ng mga security researcher ang pag-track sa kinonsolidang Ethereum address para sa mga palatandaan na inilipat ng umaatake ang mga pondo patungo sa mga centralized exchange o isang mixing service, isang hakbang na maaaring magbigay sa mga imbestigador ng pagkakataong ma-flag ang wallet bago ma-cash out ang mga nalikom.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito