Platni gateway Triple-A izgubio je više od 9,7 miliona dolara iz svojih hot novčanika na šest blokčejna 24. i 25. jula, saopštila je servisna služba za sigurnosna upozorenja Peckshield.
Incident je prvi prijavio on-chain istražitelj Specter. Prema Peckshieldovom upozorenju objavljenom u subotu, novčanici povezani sa Triple-A, singapurskim fiat-to-crypto platnim gatewayem, ispražnjeni su na mrežama Ethereum, Tron, Polygon, Arbitrum, Solana i The Open Network (TON).
Triple-A vodi platnu infrastrukturu koja trgovcima omogućava da primaju kriptovalute i naplaćuju u fiat valuti, što znači da njegovi hot novčanici drže rotirajući fond klijentskih sredstava i likvidnih stablecoina radi brze obrade transakcija. Hot novčanici su stalno povezani na internet zbog brzine, što ih čini izloženijim od offline hladnog čuvanja.
On-chain podaci koje su pregledali sigurnosni istraživači pokazuju da je napadač ukradene stablecoine i drugu likvidnu imovinu zamijenio na decentralizovanim berzama, a zatim prihode prebacio na Ethereum. Sredstva su završila na jednoj adresi koja počinje sa 0x01F8 i koja je u subotu držala oko 5.227 ETH, u vrijednosti od približno 9,7 miliona dolara. Konsolidovani novčanik primio je ukradenu imovinu u više tranši, a ne jednim prenosom.
Peckshield je i ranije registrovao sličnu konsolidaciju preko mostova na Ethereum, uključujući sumnjivi napad u kojem je prije nekoliko sedmica 5,25 miliona dolara prebačeno sa Hedere na Ethereum. Isti obrazac viđen je i u maju, kada je Gravity Bridge ispražnjen za 5,4 miliona dolara, a napadač je sredstva provlačio kroz Binance. Prema nalazima iste kompanije, industrija je samo u junu izgubila 75,87 miliona dolara u 40 zasebnih hakovanja, što je pad od 7,13 odsto u odnosu na 81,7 miliona dolara u maju.
Više od osam sati nakon što je proboj prvi put prijavljen, Triple-A nije objavio zvanično saopštenje kojim bi potvrdio napad niti precizirao da li su i koja klijentska sredstva pogođena. Sigurnosni istraživači nastaviće da prate konsolidovanu Ethereum adresu zbog znakova da napadač sredstva usmjerava ka centralizovanim berzama ili mikser servisu.
Izvor: Bitcoin.com