سرقت ۹.۷ میلیون دلاری از کیف پولهای گرم پلتفرم تریپل ای (Triple-A)
پلتفرم پرداختهای ارز دیجیتال تریپل ای (Triple-A)، مستقر در سنگاپور، هدف یک حمله امنیتی گسترده قرار گرفته است که به نظر میرسد به سرقت بیش از ۹.۷ میلیون دلار دارایی دیجیتال از کیف پولهای گرم این شرکت منجر شده است. این حادثه ابتدا توسط تحلیلگر آنچین، اسپکتر (Specter)، شناسایی شد و سپس توسط شرکت امنیت بلاک چین پک شیلد (PeckShield) مورد تأیید قرار گرفت.
مهاجمان داراییهای مسروقه را از چندین شبکه مختلف خارج کرده و پس از تبدیل به اتریوم، آنها را در یک آدرس واحد تجمیع کردهاند. جزئیات بررسیهای فنی نشان میدهد که این نفوذ امنیتی داراییهای موجود در شبکههای اتریوم، سولانا، ترون و تون (TON) را تحت تأثیر قرار داده است.
برخی گزارشها همچنین از ردیابی تراکنشهای مشکوک در شبکههای پالیگان و آربیتروم خبر میدهند که دامنه این حادثه را به ۶ بلاک چین مختلف گسترش میدهد. در حال حاضر اتریومهای موجود در آدرس مهاجم حدود ۹.۷ میلیون دلار برآورد شده است، اما شرکت تریپل ای هنوز بیانیه رسمی درباره نحوه دسترسی غیرمجاز به کیف پولها صادر نکرده است.
ابهامات در مورد امنیت زیرساختها
شرکت تریپل ای که دارای مجوزهای رسمی از نهادهای نظارتی سنگاپور و ایالات متحده است، از زیرساختهای شرکت فایربلاکس (Fireblocks) برای نگهداری داراییها استفاده میکند. با این حال، کارشناسان تأکید کردهاند که تاکنون هیچ مدرکی مبنی بر نقص امنیتی در تکنولوژی حضانتی فایربلاکس یافت نشده و احتمالاً منشأ این نفوذ، مدیریت داخلی کیف پولهای گرم تریپل ای بوده است. همچنین هنوز مشخص نیست که آیا داراییهای مسروقه متعلق به خود شرکت بوده یا به مشتریان تجاری آن تعلق داشته است.
تلاش برای ردیابی داراییهای مسروقه
مهاجم پس از تجمیع داراییها در قالب ۵,۲۲۶ واحد اتریوم، هنوز آنها را به میکسرها یا صرافیهای متمرکز منتقل نکرده است. تریپل ای پیش از این با پیوستن به شبکه پرداخت دایره (Circle)، نقش مهمی در تسویه حساب استیبل کوین به ارزهای سنتی ایفا میکرد. سکوت خبری این شرکت در قبال تعلیق احتمالی واریز و برداشتها، نگرانیهایی را در میان کاربران و شرکای تجاری این نهاد دارای مجوز ایجاد کرده است که منتظر شفافسازی در مورد جبران خسارت احتمالی هستند.

