
تریپل-اِی (Triple-A) تأیید کرده است که دسترسی غیرمجاز به کیف پولهای خزانهداری آن منجر به از دست رفتن داراییهای دیجیتال متعلق به شرکت شده است، در حالی که اعلام کرده وجوه مشتریان و عملیات پرداخت تحت تأثیر قرار نگرفتهاند.
تریپل-اِی در بیانیهای روز دوشنبه اعلام کرد که در 25 جولای دسترسی غیرمجاز به برخی کیف پولهایی که داراییهای دیجیتال خود را نگهداری میکردند، شناسایی کرده است. این امر شرکت را وادار کرد تا به طور موقت برخی از خدمات را برای حدود سه ساعت به حالت نگهداری (maintenance mode) درآورد، در حالی که زیرساختهای آسیبدیده را ایمن میکرد و بررسیهای امنیتی اضافی را تکمیل مینمود.
این شرکت پرداخت استیبلکوین مستقر در سنگاپور اعلام کرد که از آن زمان تمامی خدمات بازگردانده شده و تراکنشها و تسویهحسابها در تمامی بازارها به طور عادی در حال پردازش هستند. این شرکت افزود که این حادثه تنها داراییهای خزانهداری آن را تحت تأثیر قرار داده است، و تأثیر مالی به حسابهای عملیاتی خاصی محدود میشود که به طور کامل از طریق ذخایر خزانهداری شرکت جذب خواهد شد.
به گفته تریپل-اِی، داراییهای مشتریان در معرض خطر قرار نگرفتند، زیرا این شرکت خدمات نگهداری دارایی دیجیتال را به نمایندگی از مشتریان ارائه نمیدهد. در عوض، این شرکت اعلام کرد که وجوه مشتریان به طور جداگانه در حسابهای امانی نگهداری شده در مؤسسات نگهداریکننده که تحت تأثیر این حادثه قرار نگرفتهاند، نگهداری میشوند.
تریپل-اِی همچنین اعلام کرد که با وجود این نقض امنیتی، سرمایه کافی دارد، میتواند تمام بدهیهای خود را برآورده کند و به فعالیت جهانی خود در سطوح خدمات عادی ادامه میدهد.
این اعلامیه به دنبال گزارشهایی از محققان بلاکچین در آخر هفته منتشر شد که قبل از تأیید عمومی این حادثه توسط شرکت، تراکنشهای غیرمعمولی را شامل کیف پولهای مرتبط با تریپل-اِی شناسایی کرده بودند.
محقق آنچین، اسپکتر (Specter)، ابتدا تخمین زد که بیش از 9.3 میلیون دلار از کیف پولهای مرتبط با تریپل-اِی خارج شده است، قبل از اینکه با شناسایی نقل و انتقالات اضافی، این برآورد را به بیش از 9.7 میلیون دلار بازبینی کند. این محقق بعدها زیانها را حدود 11.8 میلیون دلار تخمین زد، اگرچه تریپل-اِی مبلغ کل داراییهای دیجیتال از دست رفته را فاش نکرده است.
شرکت امنیت بلاکچین PeckShield نیز پس از یافتههای اولیه اسپکتر، به تراکنشهای مشکوک توجه جلب کرد.
قبل از انتشار بیانیه شرکت، محققان مشخص نکرده بودند که آیا کیف پولهای آسیبدیده حاوی وجوه شرکت، داراییهای مشتریان یا موجودیهای گیرندگان پرداخت بودهاند. آخرین بهروزرسانی تریپل-اِی روشن کرد که تنها داراییهای خزانهداری متعلق به شرکت تحت تأثیر قرار گرفتهاند و وجوه مشتریان از زیرساختهای آسیبدیده جدا نگه داشته شدهاند.
این شرکت همچنین چگونگی وقوع دسترسی غیرمجاز و اینکه آیا این حادثه ناشی از اعتبارنامههای به خطر افتاده، ضعفهای زیرساختی یا روش حمله دیگری بوده است را فاش نکرده است. در نتیجه، علت دقیق این نقض امنیتی همچنان در دست بررسی است.
تحلیلهای قبلی از اسپکتر نشان داد که فعالیت مشکوک شامل کیف پولهایی بوده است که بر روی اتریوم (Ethereum)، سولانا (Solana)، ترون (TRON) و تون (TON) فعالیت میکردند، در حالی که برخی گزارشها تراکنشهایی را در پالیگان (Polygon) و آربیتروم (Arbitrum) نیز شناسایی کردهاند.
طبق یافتههای درون زنجیرهای، داراییهای منتقل شده پس از خروج از کیف پولهای آسیبدیده، مبادله شده و به اتریوم پل زده شدند. محققان گزارش دادند که آدرس دریافتکننده تقریباً 5,226.66 ETH را انباشته کرده است که در زمان شناسایی اولیه فعالیت، ارزشی در حدود 9.7 میلیون دلار داشته است.
نه تریپل-اِی و نه محققان به طور علنی مهاجم مظنون را شناسایی نکردهاند. در زمان اعلامیه شرکت، همچنین تأییدی وجود نداشت که داراییها پس از رسیدن به اتریوم به یک صرافی ارز دیجیتال، یک میکسر (مخلوطکننده) یا سرویس پولشویی دیگری منتقل شده باشند.
تریپل-اِی اعلام کرد که با کارشناسان امنیت سایبری داخلی و خارجی، متخصصان پزشکی قانونی بلاکچین و مقامات ذیربط، از جمله نیروی پلیس سنگاپور، برای بررسی این حادثه، ردیابی داراییهای آسیبدیده و حمایت از تلاشهای بازیابی همکاری میکند.
این شرکت جدول زمانی برای تکمیل تحقیقات ارائه نکرد و مشخص نکرد که آیا بخشی از داراییهای سرقت شده مسدود یا بازیابی شده است یا خیر.
این حادثه در حالی رخ میدهد که محققان امنیت بلاکچین همچنان به گزارش جریان ثابتی از حملات به پلتفرمهای ارز دیجیتال و پروتکلهای مالی غیرمتمرکز در طول سال 2026 ادامه میدهند.
هفته گذشته، پروتکل مالی غیرمتمرکز Lien Finance ضرری حدود 542,144.63 USDC را پس از اینکه مهاجمان از نقصهایی در منطق اعتبارسنجی اوراق قرضه و قیمتگذاری آن سوءاستفاده کردند، فاش کرد. شرکت امنیت بلاکچین SlowMist اعلام کرد که این سوءاستفاده اجازه ایجاد توکنهای اوراق قرضه پشتیبانی نشده و مبادله آنها با نقدینگی واقعی USDC را بدون مصرف وثیقه مورد نیاز میداد.
تحلیلهای جداگانه از DefimonAlerts و محقق exvulsec این حمله را یک شکست در اعتبارسنجی و ارزیابی پروتکل توصیف کردند، نه یک بهرهبرداری معمول از قرارداد هوشمند. همچنین محققان بخشهایی از این حادثه را با حمله قبلی پروتکل Drift مقایسه کردند، زیرا هر دو شامل ضعفهایی در ارزیابی داراییها به جای محافظتهای رمزنگاری بودند.
محققان پیگیر حملات مالی غیرمتمرکز، زیانهای انباشتهای بیش از 630 میلیون دلار را در هفت ماه اول سال 2026 تخمین زدهاند و دستکاری اوراکل، نقصهای قیمتگذاری، اعتبارنامههای به خطر افتاده و ضعفهای اعتبارسنجی پل را در میان رایجترین روشهای حمله ثبت شده در سال جاری شناسایی کردهاند.
تحقیقات مهم دیگری نیز این هفته فعال باقی ماند، پس از اینکه کیف پولهای مرتبط با سوءاستفاده 285 میلیون دلاری پروتکل Drift، پس از تقریباً سه ماه عدم فعالیت، شروع به جابجایی وجوه کردند. سوابق درون زنجیرهای نشان داد که بیش از 23,095 ETH، به ارزش حدود 44.4 میلیون دلار، به تورنادو کش (Tornado Cash) منتقل شده است که ردیابی جابجایی داراییهای سرقت شده را دشوارتر میکند.