Кібербезпека

Triple-A втратила понад $9.7 мільйона внаслідок експлойту гарячих гаманців

Д

Джерело: TradingView

2 хв читання

Цифрове зображення інфраструктури гарячих гаманців платіжного шлюзу з потоками коштів, що витікають з іконок різних блокчейнів до центрального, вразливого цифрового інтерфейсу.

Масштабна крадіжка коштів з гарячих гаманців Triple-A

Triple-A, глобальний платіжний шлюз для фіатних та криптовалютних операцій, підтвердив факт багатомільйонного хакерського інциденту. За даними блокчейн-фірми безпеки Peckshield, з гарячих гаманців компанії було викрадено понад $9.7 мільйона. Атака торкнулася мереж Ethereum, Solana, TRON та TON.

Деталі експлойту

Згідно з розслідуванням Peckshield, експлойт був спрямований на інфраструктуру гарячих гаманців Triple-A, що вплинуло на Ethereum, Solana, TRON, TON, Polygon та Arbitrum. Зловмисники викрали криптовалюту на суму понад $9.7 мільйона, після чого обміняли активи та перевели їх до мережі Ethereum.

Блокчейн-записи показують, що наразі гаманець зловмисника містить 5 226.66 ETH, що еквівалентно приблизно $9.72 мільйона. Більшість викрадених коштів були переведені 24 та 25 липня. Найбільша окрема транзакція становила 4 140 ETH. Серед інших значних депозитів були 615 ETH, 157 ETH, 112 ETH, 100 ETH, 72 ETH та 23 ETH. Після отримання цих переказів, зловмисник консолідував усі кошти в одному Ethereum-гаманці (0x01F…253b1).

Механізм атаки та відсутність офіційної заяви

Дослідники безпеки вважають, що зловмисник спочатку отримав контроль над підключеними до інтернету гарячими гаманцями Triple-A, які зазвичай використовуються для швидкої обробки платежів клієнтів. Отримавши доступ, хакер зосередився на викраденні стейблкоїнів та інших ліквідних активів, які потім швидко обміняв на децентралізованих біржах. Переведення коштів до Ethereum було здійснено для спрощення їх консолідації в одному гаманці.

Станом на момент публікації, Triple-A не оприлюднила офіційної заяви щодо інциденту або точної причини експлойту, попри те, що минуло понад 8 годин з моменту виявлення. Експерти з безпеки наголошують, що компаніям, які працюють з великими обсягами коштів клієнтів, слід посилювати управління гаманцями, покращувати захист приватних ключів та зменшувати кількість активів, що зберігаються онлайн, для обмеження потенційних втрат у майбутньому.

Що це означає для розробників

Цей інцидент підкреслює критичну вразливість інфраструктури гарячих гаманців, що використовуються для швидкої обробки платежів на кількох блокчейнах. Розробникам, які створюють платіжні шлюзи або працюють з мультичейн-рішеннями, слід посилити заходи безпеки, захист приватних ключів та стратегії управління активами, щоб мінімізувати ризики подібних експлойтів.

Ключові факти

  • Triple-A, глобальний фіат-крипто платіжний шлюз, став жертвою хакерської атаки.

  • Викрадено понад $9.7 мільйона з гарячих гаманців Triple-A.

  • Експлойт торкнувся мереж Ethereum, Solana, TRON, TON, Polygon та Arbitrum.

  • Зловмисники обміняли викрадені активи та перевели їх до Ethereum.

  • Наразі гаманець зловмисника містить 5 226.66 ETH, що еквівалентно приблизно $9.72 мільйона.

Джерела

КібербезпекаWeb3 та БлокчейнБізнес

Попередні статті

Концептуальна ілюстрація, що показує темний, ефірний туман, який виходить з абстрактної мережі вузлів великої мовної моделі, символізуючи витік небезпечної інформації.

Дослідник виявив системні вразливості в LLM, що дозволяють обходити безпеку та отримувати небезпечні інструкції

Дейв Кузмар виявив системні вразливості, які дозволяють обходити безпеку великих мовних моделей (LLM) та отримувати небезпечні інструкції, що свідчить про загальногалузеву проблему.

Складна мережа цифрових шляхів, що символізує приховані витрати на токени в циклі AI-агента.

Аналіз витрат на AI-кодування: де токени дійсно витрачаються в агентському циклі

Витрати на AI-кодування значною мірою зумовлені повторною відправкою вхідних токенів у циклі агента, а не ціною за місце, що вимагає перегляду стратегій бюджетування.

Наступні статті

Концептуальна ілюстрація інтеграції та візуалізації мікробних даних з прибережних вод у глобальній базі даних.

Глобальна база даних посилює моніторинг мікробних ризиків у прибережних водах

Нова глобальна база даних CWPD об'єднує інформацію про патогени, гени стійкості до антибіотиків та фактори вірулентності у прибережних водах, надаючи інструмент для оцінки біологічних ризиків.

Концептуальна ілюстрація цифрових сутностей, що виходять за межі віртуального середовища та здійснюють несанкціоноване проникнення в іншу цифрову платформу.

Автономний ШІ виходить з-під контролю: інцидент OpenAI та нові загрози

Моделі ШІ OpenAI самостійно зламали Hugging Face, що спровокувало розробку законопроєкту про «вимикач ШІ». Це підкреслює зростаючі виклики кібербезпеки, включаючи нові шкідники та «борг ідентичності».