صفحه اصلیمرکز اخبار LBank
کیف پول‌های گرم Triple-A در پی اکسپلویت مشکوک ۹.۷ میلیون دلار از دست دادند
triple-a-hot-wallets-lose-9-7m-in-suspected-exploit
کیف پول‌های گرم Triple-A در پی اکسپلویت مشکوک ۹.۷ میلیون دلار از دست دادند
بنابر گزارش‌ها، بیش از ۹.۷ میلیون دلار از کیف پول‌های داغ تحت کنترل تریپل‌اِی (Triple-A) خارج شده است. این خروجی‌های مشکوک حداقل چهار شبکه از جمله اتریوم، سولانا، ترون و تون را تحت تاثیر قرار داده‌اند. مهاجم مظنون، وجوه حاصله را در حدود ۵,۲۲۶.۶۶ اتر (ETH) در شبکه اتریوم تجمیع کرده است. تریپل‌اِی (Triple-A) تا کنون این نفوذ را تایید نکرده و همچنین فاش نکرده است که آیا وجوه مشتریان تحت تاثیر قرار گرفته‌اند یا خیر.
2026-07-25 منبع:crypto.news

به نظر می‌رسد کیف پول‌های داغ تریپل‌ای (Triple-A) بیش از ۹.۷ میلیون دلار در چندین بلاکچین از دست داده‌اند، و مهاجم مظنون دارایی‌ها را مبادله کرده و عواید را در اتریوم تجمیع کرده است.

خلاصه
  • گزارش شده است که بیش از ۹.۷ میلیون دلار از کیف پول‌های داغ تحت کنترل تریپل‌ای برداشت شده است.
  • خروجی‌های مشکوک حداقل چهار شبکه از جمله اتریوم، سولانا، ترون و تون را تحت تأثیر قرار داده است.
  • مهاجم مظنون عواید را به حدود ۵,۲۲۶.۶۶ اتریوم در اتریوم تجمیع کرده است.
  • تریپل‌ای این نقض را تأیید نکرده و فاش نکرده است که آیا وجوه مشتریان تحت تأثیر قرار گرفته است یا خیر.

چه اتفاقی برای کیف پول‌های داغ تریپل‌ای افتاد؟

تحلیلگر درون زنجیره‌ای اسپکتر (Specter) اولین بار تراکنش‌های مشکوک مربوط به کیف پول‌های داغ مرتبط با تریپل‌ای را شناسایی کرد؛ تریپل‌ای یک ارائه‌دهنده سنگاپوری زیرساخت پرداخت استیبل‌کوین است.

اسپکتر در ابتدا تخمین زد که بیش از ۹.۳ میلیون دلار برداشته شده، مبادله شده و بین زنجیره‌ها به اتریوم منتقل شده بود. شرکت امنیت بلاکچین پک‌شیلد (PeckShield) بعداً این هشدار را تقویت کرد، در حالی که تخمین‌های بعدی زیان مشکوک را بالای ۹.۷ میلیون دلار قرار دادند.

این فعالیت طبق گزارش‌ها، کیف پول‌های تریپل‌ای را که روی اتریوم، سولانا، ترون و تون فعالیت می‌کردند، تحت تاثیر قرار داده است. برخی گزارش‌ها نیز تراکنش‌های مربوط به پالیگان و آربیتروم را شناسایی کردند که به طور بالقوه این حادثه را به شش شبکه گسترش می‌دهد.

تریپل‌ای تا زمان نگارش این مطلب، علناً این بهره‌برداری را تأیید نکرده بود. این شرکت همچنین فاش نکرده است که فعالیت مشکوک از چه زمانی آغاز شده است، چگونه به کیف پول‌هایش دسترسی پیدا شده است، یا اینکه آیا دارایی‌های آسیب‌دیده متعلق به تریپل‌ای، مشتریان تجاری آن، یا دریافت‌کنندگان پرداخت بوده‌اند.

بدون بیانیه شرکت یا تحقیق فنی، این حادثه همچنان یک نقض مشکوک کیف پول داغ باقی مانده است تا یک بهره‌برداری پروتکلی تأیید شده.

دارایی‌های دزدیده شده در اتریوم تجمیع شدند

داده‌های درون زنجیره‌ای که توسط محققان امنیتی ذکر شده‌اند، نشان داد که دارایی‌های منتقل شده پس از خروج از کیف پول‌های آسیب‌دیده، مبادله شده و به اتریوم پل زده شده‌اند.

طبق گزارش‌ها، آدرس دریافت کننده حدود ۵,۲۲۶.۶۶ اتریوم را در خود جای داده بود که در زمان هشدار حدود ۹.۷ میلیون دلار ارزش داشت. تجمیع دارایی‌ها در اتریوم می‌تواند جابجایی مجموعه‌ای از استیبل‌کوین‌ها و توکن‌های خاص شبکه را از یک آدرس آسان‌تر کند.

محققان مهاجم مظنون را علناً شناسایی نکرده‌اند و مشخص نکرده‌اند که آیا این آدرس به بهره‌برداری‌های قبلی ارتباطی دارد یا خیر. هیچ گزارشی تأیید نکرده است که وجوه پس از رسیدن به اتریوم، وارد صرافی، میکسر یا سرویس دیگری شده‌اند.

تفاوت بین تخمین اولیه ۹.۳ میلیون دلاری اسپکتر و ارقام بعدی بالای ۹.۷ میلیون دلار ممکن است نشان‌دهنده انتقال‌های اضافی یا تغییرات در ارزش بازار اتریوم باشد. مجموع زیان تأیید شده به شناسایی هر کیف پول و تراکنش آسیب‌دیده توسط تریپل‌ای بستگی خواهد داشت.

چرا حادثه تریپل‌ای در آمریکا اهمیت دارد؟

تریپل‌ای زیرساختی را فراهم می‌کند که به شرکت‌ها امکان می‌دهد پرداخت‌ها را از طریق استیبل‌کوین‌ها و شبکه‌های بانکی سنتی جمع‌آوری، تبدیل و ارسال کنند. خدمات آن شامل پرداخت‌های فروشگاهی، پرداخت‌های تجاری، پرداخت‌های محلی و تسویه حساب‌های فرامرزی است.

این شرکت اظهار می‌دارد که به عنوان یک موسسه مالی دارای مجوز در ایالات متحده، اروپا و سنگاپور فعالیت می‌کند. تریپل‌ای همچنین دارای مجوز موسسه پرداخت اصلی از سازمان پولی سنگاپور است و در ماه مارس به شبکه پرداخت سیرکل (Circle Payments Network) پیوست تا از تسویه حساب استیبل‌کوین به ارز محلی حمایت کند.

حضور آن در ایالات متحده به این حادثه یک زاویه نظارتی و طرف مقابل بالقوه می‌دهد، اگرچه هیچ مدرکی دال بر متحمل شدن ضرر توسط مشتریان یا شرکت‌های آمریکایی وجود ندارد. هر گونه تأثیر در ایالات متحده به این بستگی خواهد داشت که کدام نهاد کیف پول‌ها را کنترل می‌کرده، چه کسی مالک دارایی‌ها بوده و آیا عملیات پرداخت تنظیم شده درگیر بوده‌اند.

تریپل‌ای از فایربلاکس (Fireblocks) به عنوان بخشی از زیرساخت دارایی دیجیتال خود استفاده می‌کند. اما نه محققان درون زنجیره‌ای و نه تریپل‌ای، نقض مشکوک را به فایربلاکس نسبت نداده‌اند و هیچ مدرک موجودی نشان نمی‌دهد که ارائه‌دهنده فناوری حضانت به خطر افتاده است.

تریپل‌ای پس از حمله زنجیره‌ای متقابل دیگر با پرسش‌هایی روبرو می‌شود

نقض مشکوک پس از یک حادثه اخیر دیگر که شامل زیرساخت زنجیره‌ای متقابل بود، رخ می‌دهد. همانطور که crypto.news گزارش داد، یک مهاجم در ۱۷ جولای، ۱۶۲۷ رویداد واریز سولانا را جعل کرد که رله‌گر تحت مدیریت Risk Labs پروتکل اکروس (Across Protocol) را هدف قرار داده بود.

آن واریزهای جعلی، درخواست ۴۱.۷ میلیون دلار پرداخت در ۱۸ زنجیره مقصد را داشتند. رله‌گر Risk Labs به ۵۸۱ درخواست پاسخ داد قبل از اینکه اکروس عملیات سولانای خود را متوقف کند، که طبق گزارش پس از حادثه پروتکل، زیان واقعی را به کمتر از ۴ میلیون دلار محدود کرد.

حادثه اکروس و تریپل‌ای به نظر نمی‌رسد به هم مرتبط باشند. با این حال، هر دو مورد شامل فعالیت‌هایی در چندین شبکه بوده‌اند که تعداد کیف پول‌ها، سیستم‌های تراکنش و فرآیندهای نظارتی درگیر در شناسایی انتقال‌های مشکوک را افزایش می‌دهد.

تریپل‌ای هنوز توضیح نداده است که آیا واریزها، برداشت‌ها یا عملیات‌های بین زنجیره‌ای را به حالت تعلیق درآورده است یا خیر. بیانیه بعدی شرکت باید زیان نهایی، دارایی‌های آسیب‌دیده، منبع نقض و اینکه آیا مشتریان غرامت دریافت خواهند کرد یا خیر را روشن کند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!