صفحه اصلیمرکز اخبار LBank
تریپل ای می‌گوید پس از اکسپلویت کیف پول خزانه، قادر به ایفای تمامی تعهدات است
triple-a-says-it-can-meet-all-liabilities-after-treasury-wallet-exploit
تریپل ای می‌گوید پس از اکسپلویت کیف پول خزانه، قادر به ایفای تمامی تعهدات است
تریپل ای دسترسی غیرمجاز به کیف پول‌های خزانه‌داری شرکت را تأیید کرد، در حالی که اعلام کرد وجوه مشتریان تحت تأثیر قرار نگرفته‌اند. این شرکت گفت که خسارت مالی از طریق ذخایر خزانه‌داری‌اش پوشش داده خواهد شد و عملیات عادی از سر گرفته شده‌اند. محققان آنچین پیش از آنکه شرکت این نفوذ را تأیید کند، خسارات را حدود ۱۱.۸ میلیون دلار تخمین زده بودند. تریپل ای در حال همکاری با کارشناسان امنیت سایبری و پلیس سنگاپور برای تحقیق و ردیابی دارایی‌های سرقت شده است.
2026-07-27 منبع:crypto.news

تریپل-اِی (Triple-A) تأیید کرده است که دسترسی غیرمجاز به کیف پول‌های خزانه‌داری آن منجر به از دست رفتن دارایی‌های دیجیتال متعلق به شرکت شده است، در حالی که اعلام کرده وجوه مشتریان و عملیات پرداخت تحت تأثیر قرار نگرفته‌اند.

خلاصه
  • تریپل اِی دسترسی غیرمجاز به کیف پول‌های خزانه‌داری شرکت را تأیید کرد و گفت که وجوه مشتریان تحت تأثیر قرار نگرفته است.
  • این شرکت اعلام کرد که تأثیر مالی از طریق ذخایر خزانه‌داری آن پوشش داده خواهد شد و عملیات عادی از سر گرفته شده است.
  • محققان درون زنجیره‌ای (Onchain) قبل از تأیید این نقض امنیتی توسط شرکت، زیان‌ها را حدود 11.8 میلیون دلار برآورد کرده بودند.
  • تریپل اِی با کارشناسان امنیت سایبری و پلیس سنگاپور برای بررسی و ردیابی دارایی‌های سرقت شده همکاری می‌کند.

تریپل-اِی در بیانیه‌ای روز دوشنبه اعلام کرد که در 25 جولای دسترسی غیرمجاز به برخی کیف پول‌هایی که دارایی‌های دیجیتال خود را نگهداری می‌کردند، شناسایی کرده است. این امر شرکت را وادار کرد تا به طور موقت برخی از خدمات را برای حدود سه ساعت به حالت نگهداری (maintenance mode) درآورد، در حالی که زیرساخت‌های آسیب‌دیده را ایمن می‌کرد و بررسی‌های امنیتی اضافی را تکمیل می‌نمود.

این شرکت پرداخت استیبل‌کوین مستقر در سنگاپور اعلام کرد که از آن زمان تمامی خدمات بازگردانده شده و تراکنش‌ها و تسویه‌حساب‌ها در تمامی بازارها به طور عادی در حال پردازش هستند. این شرکت افزود که این حادثه تنها دارایی‌های خزانه‌داری آن را تحت تأثیر قرار داده است، و تأثیر مالی به حساب‌های عملیاتی خاصی محدود می‌شود که به طور کامل از طریق ذخایر خزانه‌داری شرکت جذب خواهد شد.

به گفته تریپل-اِی، دارایی‌های مشتریان در معرض خطر قرار نگرفتند، زیرا این شرکت خدمات نگهداری دارایی دیجیتال را به نمایندگی از مشتریان ارائه نمی‌دهد. در عوض، این شرکت اعلام کرد که وجوه مشتریان به طور جداگانه در حساب‌های امانی نگهداری شده در مؤسسات نگهداری‌کننده که تحت تأثیر این حادثه قرار نگرفته‌اند، نگهداری می‌شوند.

تریپل-اِی همچنین اعلام کرد که با وجود این نقض امنیتی، سرمایه کافی دارد، می‌تواند تمام بدهی‌های خود را برآورده کند و به فعالیت جهانی خود در سطوح خدمات عادی ادامه می‌دهد.

شرکت پس از شناسایی فعالیت‌های مشکوک توسط محققان درون زنجیره‌ای، نقض امنیتی را تأیید می‌کند

این اعلامیه به دنبال گزارش‌هایی از محققان بلاکچین در آخر هفته منتشر شد که قبل از تأیید عمومی این حادثه توسط شرکت، تراکنش‌های غیرمعمولی را شامل کیف پول‌های مرتبط با تریپل-اِی شناسایی کرده بودند.

محقق آن‌چین، اسپکتر (Specter)، ابتدا تخمین زد که بیش از 9.3 میلیون دلار از کیف پول‌های مرتبط با تریپل-اِی خارج شده است، قبل از اینکه با شناسایی نقل و انتقالات اضافی، این برآورد را به بیش از 9.7 میلیون دلار بازبینی کند. این محقق بعدها زیان‌ها را حدود 11.8 میلیون دلار تخمین زد، اگرچه تریپل-اِی مبلغ کل دارایی‌های دیجیتال از دست رفته را فاش نکرده است.

شرکت امنیت بلاکچین PeckShield نیز پس از یافته‌های اولیه اسپکتر، به تراکنش‌های مشکوک توجه جلب کرد.

قبل از انتشار بیانیه شرکت، محققان مشخص نکرده بودند که آیا کیف پول‌های آسیب‌دیده حاوی وجوه شرکت، دارایی‌های مشتریان یا موجودی‌های گیرندگان پرداخت بوده‌اند. آخرین به‌روزرسانی تریپل-اِی روشن کرد که تنها دارایی‌های خزانه‌داری متعلق به شرکت تحت تأثیر قرار گرفته‌اند و وجوه مشتریان از زیرساخت‌های آسیب‌دیده جدا نگه داشته شده‌اند.

این شرکت همچنین چگونگی وقوع دسترسی غیرمجاز و اینکه آیا این حادثه ناشی از اعتبارنامه‌های به خطر افتاده، ضعف‌های زیرساختی یا روش حمله دیگری بوده است را فاش نکرده است. در نتیجه، علت دقیق این نقض امنیتی همچنان در دست بررسی است.

دارایی‌ها گزارش شده در چندین بلاکچین جابه‌جا شده‌اند

تحلیل‌های قبلی از اسپکتر نشان داد که فعالیت مشکوک شامل کیف پول‌هایی بوده است که بر روی اتریوم (Ethereum)، سولانا (Solana)، ترون (TRON) و تون (TON) فعالیت می‌کردند، در حالی که برخی گزارش‌ها تراکنش‌هایی را در پالیگان (Polygon) و آربیتروم (Arbitrum) نیز شناسایی کرده‌اند.

طبق یافته‌های درون زنجیره‌ای، دارایی‌های منتقل شده پس از خروج از کیف پول‌های آسیب‌دیده، مبادله شده و به اتریوم پل زده شدند. محققان گزارش دادند که آدرس دریافت‌کننده تقریباً 5,226.66 ETH را انباشته کرده است که در زمان شناسایی اولیه فعالیت، ارزشی در حدود 9.7 میلیون دلار داشته است.

نه تریپل-اِی و نه محققان به طور علنی مهاجم مظنون را شناسایی نکرده‌اند. در زمان اعلامیه شرکت، همچنین تأییدی وجود نداشت که دارایی‌ها پس از رسیدن به اتریوم به یک صرافی ارز دیجیتال، یک میکسر (مخلوط‌کننده) یا سرویس پول‌شویی دیگری منتقل شده باشند.

تریپل-اِی اعلام کرد که با کارشناسان امنیت سایبری داخلی و خارجی، متخصصان پزشکی قانونی بلاکچین و مقامات ذی‌ربط، از جمله نیروی پلیس سنگاپور، برای بررسی این حادثه، ردیابی دارایی‌های آسیب‌دیده و حمایت از تلاش‌های بازیابی همکاری می‌کند.

این شرکت جدول زمانی برای تکمیل تحقیقات ارائه نکرد و مشخص نکرد که آیا بخشی از دارایی‌های سرقت شده مسدود یا بازیابی شده است یا خیر.

آخرین حادثه به سال فعال نقض‌های امنیتی رمزارزها اضافه می‌کند

این حادثه در حالی رخ می‌دهد که محققان امنیت بلاکچین همچنان به گزارش جریان ثابتی از حملات به پلتفرم‌های ارز دیجیتال و پروتکل‌های مالی غیرمتمرکز در طول سال 2026 ادامه می‌دهند.

هفته گذشته، پروتکل مالی غیرمتمرکز Lien Finance ضرری حدود 542,144.63 USDC را پس از اینکه مهاجمان از نقص‌هایی در منطق اعتبارسنجی اوراق قرضه و قیمت‌گذاری آن سوءاستفاده کردند، فاش کرد. شرکت امنیت بلاکچین SlowMist اعلام کرد که این سوءاستفاده اجازه ایجاد توکن‌های اوراق قرضه پشتیبانی نشده و مبادله آنها با نقدینگی واقعی USDC را بدون مصرف وثیقه مورد نیاز می‌داد.

تحلیل‌های جداگانه از DefimonAlerts و محقق exvulsec این حمله را یک شکست در اعتبارسنجی و ارزیابی پروتکل توصیف کردند، نه یک بهره‌برداری معمول از قرارداد هوشمند. همچنین محققان بخش‌هایی از این حادثه را با حمله قبلی پروتکل Drift مقایسه کردند، زیرا هر دو شامل ضعف‌هایی در ارزیابی دارایی‌ها به جای محافظت‌های رمزنگاری بودند.

محققان پیگیر حملات مالی غیرمتمرکز، زیان‌های انباشته‌ای بیش از 630 میلیون دلار را در هفت ماه اول سال 2026 تخمین زده‌اند و دستکاری اوراکل، نقص‌های قیمت‌گذاری، اعتبارنامه‌های به خطر افتاده و ضعف‌های اعتبارسنجی پل را در میان رایج‌ترین روش‌های حمله ثبت شده در سال جاری شناسایی کرده‌اند.

تحقیقات مهم دیگری نیز این هفته فعال باقی ماند، پس از اینکه کیف پول‌های مرتبط با سوءاستفاده 285 میلیون دلاری پروتکل Drift، پس از تقریباً سه ماه عدم فعالیت، شروع به جابجایی وجوه کردند. سوابق درون زنجیره‌ای نشان داد که بیش از 23,095 ETH، به ارزش حدود 44.4 میلیون دلار، به تورنادو کش (Tornado Cash) منتقل شده است که ردیابی جابجایی دارایی‌های سرقت شده را دشوارتر می‌کند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!