
به نظر میرسد کیف پولهای داغ تریپلای (Triple-A) بیش از ۹.۷ میلیون دلار در چندین بلاکچین از دست دادهاند، و مهاجم مظنون داراییها را مبادله کرده و عواید را در اتریوم تجمیع کرده است.
تحلیلگر درون زنجیرهای اسپکتر (Specter) اولین بار تراکنشهای مشکوک مربوط به کیف پولهای داغ مرتبط با تریپلای را شناسایی کرد؛ تریپلای یک ارائهدهنده سنگاپوری زیرساخت پرداخت استیبلکوین است.
اسپکتر در ابتدا تخمین زد که بیش از ۹.۳ میلیون دلار برداشته شده، مبادله شده و بین زنجیرهها به اتریوم منتقل شده بود. شرکت امنیت بلاکچین پکشیلد (PeckShield) بعداً این هشدار را تقویت کرد، در حالی که تخمینهای بعدی زیان مشکوک را بالای ۹.۷ میلیون دلار قرار دادند.
این فعالیت طبق گزارشها، کیف پولهای تریپلای را که روی اتریوم، سولانا، ترون و تون فعالیت میکردند، تحت تاثیر قرار داده است. برخی گزارشها نیز تراکنشهای مربوط به پالیگان و آربیتروم را شناسایی کردند که به طور بالقوه این حادثه را به شش شبکه گسترش میدهد.
تریپلای تا زمان نگارش این مطلب، علناً این بهرهبرداری را تأیید نکرده بود. این شرکت همچنین فاش نکرده است که فعالیت مشکوک از چه زمانی آغاز شده است، چگونه به کیف پولهایش دسترسی پیدا شده است، یا اینکه آیا داراییهای آسیبدیده متعلق به تریپلای، مشتریان تجاری آن، یا دریافتکنندگان پرداخت بودهاند.
بدون بیانیه شرکت یا تحقیق فنی، این حادثه همچنان یک نقض مشکوک کیف پول داغ باقی مانده است تا یک بهرهبرداری پروتکلی تأیید شده.
دادههای درون زنجیرهای که توسط محققان امنیتی ذکر شدهاند، نشان داد که داراییهای منتقل شده پس از خروج از کیف پولهای آسیبدیده، مبادله شده و به اتریوم پل زده شدهاند.
طبق گزارشها، آدرس دریافت کننده حدود ۵,۲۲۶.۶۶ اتریوم را در خود جای داده بود که در زمان هشدار حدود ۹.۷ میلیون دلار ارزش داشت. تجمیع داراییها در اتریوم میتواند جابجایی مجموعهای از استیبلکوینها و توکنهای خاص شبکه را از یک آدرس آسانتر کند.
محققان مهاجم مظنون را علناً شناسایی نکردهاند و مشخص نکردهاند که آیا این آدرس به بهرهبرداریهای قبلی ارتباطی دارد یا خیر. هیچ گزارشی تأیید نکرده است که وجوه پس از رسیدن به اتریوم، وارد صرافی، میکسر یا سرویس دیگری شدهاند.
تفاوت بین تخمین اولیه ۹.۳ میلیون دلاری اسپکتر و ارقام بعدی بالای ۹.۷ میلیون دلار ممکن است نشاندهنده انتقالهای اضافی یا تغییرات در ارزش بازار اتریوم باشد. مجموع زیان تأیید شده به شناسایی هر کیف پول و تراکنش آسیبدیده توسط تریپلای بستگی خواهد داشت.
تریپلای زیرساختی را فراهم میکند که به شرکتها امکان میدهد پرداختها را از طریق استیبلکوینها و شبکههای بانکی سنتی جمعآوری، تبدیل و ارسال کنند. خدمات آن شامل پرداختهای فروشگاهی، پرداختهای تجاری، پرداختهای محلی و تسویه حسابهای فرامرزی است.
این شرکت اظهار میدارد که به عنوان یک موسسه مالی دارای مجوز در ایالات متحده، اروپا و سنگاپور فعالیت میکند. تریپلای همچنین دارای مجوز موسسه پرداخت اصلی از سازمان پولی سنگاپور است و در ماه مارس به شبکه پرداخت سیرکل (Circle Payments Network) پیوست تا از تسویه حساب استیبلکوین به ارز محلی حمایت کند.
حضور آن در ایالات متحده به این حادثه یک زاویه نظارتی و طرف مقابل بالقوه میدهد، اگرچه هیچ مدرکی دال بر متحمل شدن ضرر توسط مشتریان یا شرکتهای آمریکایی وجود ندارد. هر گونه تأثیر در ایالات متحده به این بستگی خواهد داشت که کدام نهاد کیف پولها را کنترل میکرده، چه کسی مالک داراییها بوده و آیا عملیات پرداخت تنظیم شده درگیر بودهاند.
تریپلای از فایربلاکس (Fireblocks) به عنوان بخشی از زیرساخت دارایی دیجیتال خود استفاده میکند. اما نه محققان درون زنجیرهای و نه تریپلای، نقض مشکوک را به فایربلاکس نسبت ندادهاند و هیچ مدرک موجودی نشان نمیدهد که ارائهدهنده فناوری حضانت به خطر افتاده است.
نقض مشکوک پس از یک حادثه اخیر دیگر که شامل زیرساخت زنجیرهای متقابل بود، رخ میدهد. همانطور که crypto.news گزارش داد، یک مهاجم در ۱۷ جولای، ۱۶۲۷ رویداد واریز سولانا را جعل کرد که رلهگر تحت مدیریت Risk Labs پروتکل اکروس (Across Protocol) را هدف قرار داده بود.
آن واریزهای جعلی، درخواست ۴۱.۷ میلیون دلار پرداخت در ۱۸ زنجیره مقصد را داشتند. رلهگر Risk Labs به ۵۸۱ درخواست پاسخ داد قبل از اینکه اکروس عملیات سولانای خود را متوقف کند، که طبق گزارش پس از حادثه پروتکل، زیان واقعی را به کمتر از ۴ میلیون دلار محدود کرد.
حادثه اکروس و تریپلای به نظر نمیرسد به هم مرتبط باشند. با این حال، هر دو مورد شامل فعالیتهایی در چندین شبکه بودهاند که تعداد کیف پولها، سیستمهای تراکنش و فرآیندهای نظارتی درگیر در شناسایی انتقالهای مشکوک را افزایش میدهد.
تریپلای هنوز توضیح نداده است که آیا واریزها، برداشتها یا عملیاتهای بین زنجیرهای را به حالت تعلیق درآورده است یا خیر. بیانیه بعدی شرکت باید زیان نهایی، داراییهای آسیبدیده، منبع نقض و اینکه آیا مشتریان غرامت دریافت خواهند کرد یا خیر را روشن کند.