La société singapourienne de paiements en cryptomonnaies Triple-A a confirmé qu'un piratage de plusieurs de ses portefeuilles de trésorerie a entraîné la perte d'actifs numériques lui appartenant. Bien que la société n'ait pas divulgué le montant total du vol, les experts en blockchain estiment les pertes à environ 11.8 millions de dollars.
Triple-A a déclaré que la faille de sécurité n'avait affecté que ses comptes de trésorerie opérationnels et n'avait pas eu d'impact sur les actifs des clients. L'entreprise a souligné que les fonds des clients restent protégés car ils sont détenus séparément sur des comptes de fiducie et ne sont pas conservés dans les portefeuilles compromis.
Points clés à retenir
- L'agence Triple-A a confirmé un accès non autorisé à ses portefeuilles de trésorerie le 25 juillet.
- Les enquêteurs spécialisés dans la blockchain estiment que les pertes totales ont augmenté pour atteindre environ 11.8 millions de dollars.
- L'entreprise a indiqué que les fonds des clients n'étaient pas affectés car ils sont détenus séparément dans des comptes de fiducie protégés.
- L'agence Triple-A a temporairement mis certains services en maintenance pendant environ trois heures avant de rétablir leurs opérations.
- Une enquête impliquant des experts en cybersécurité, des spécialistes en criminalistique numérique de la blockchain et la police de Singapour est en cours.
Triple-A confirme le piratage du portefeuille
Triple-A a annoncé avoir détecté, le 25 juillet, un accès non autorisé à certains portefeuilles contenant les actifs numériques de l'entreprise.
Par mesure de précaution, le prestataire de services de paiement basé à Singapour a mis en maintenance une partie de sa plateforme pendant environ trois heures afin de sécuriser l'infrastructure affectée. Une fois la maintenance terminée, l'entreprise a rétabli tous ses services et repris le traitement des transactions et les règlements sur l'ensemble de ses marchés.
Dans son communiqué, Triple-A a souligné que l'incident était limité aux comptes de trésorerie opérationnels et n'avait pas affecté les fonds des clients. L'entreprise a précisé qu'elle demeurait solidement capitalisée, qu'elle pouvait honorer l'ensemble de ses obligations financières et qu'elle absorberait les pertes grâce à ses réserves de trésorerie.
L'analyse on-chain indique des pertes plus importantes
Bien que l'AAA n'ait pas divulgué la valeur des actifs volés, les enquêteurs spécialisés dans la blockchain ont fourni des estimations basées sur l'activité sur la chaîne.
L'analyste blockchain Specter avait initialement estimé que les attaquants avaient dérobé plus de 9.3 millions de dollars dans les portefeuilles chauds de l'entreprise avant de transférer ces actifs vers Ethereum.
La société de sécurité blockchain PeckShield a par la suite revu ses estimations à la hausse, les portant à plus de 9.7 millions de dollars, signalant qu'environ 5 227 ETH avaient été regroupés dans un seul portefeuille Ethereum. Une analyse ultérieure menée par Specter a suggéré que l'attaque s'était poursuivie après la compromission initiale. L'enquêteur a estimé les pertes totales à environ 11.8 millions de dollars, notant que des dépôts supplémentaires continuaient d'affluer vers les portefeuilles compromis et étaient immédiatement transférés vers les autres pendant environ 31 heures après la détection des premières transactions suspectes.
Les actifs volés auraient été transférés sur plusieurs réseaux blockchain , notamment Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network et Bitcoin.
La déclaration de l'entreprise laisse des questions sans réponse
Le communiqué de Triple-A décrivait une période de maintenance de trois heures pendant laquelle l'infrastructure a été sécurisée, mais n'expliquait pas pourquoi les données de la blockchain semblaient montrer que des actifs continuaient d'affluer vers des portefeuilles compromis pendant plus d'une journée après la violation initiale.
Les deux échéanciers ne sont pas nécessairement incohérents, car la désactivation temporaire des services destinés aux clients n'empêche pas automatiquement les dépôts d'atteindre les adresses de portefeuille blockchain existantes.
Toutefois, la société n'a pas fourni de détails supplémentaires concernant les systèmes qui ont été mis en maintenance ni si les adresses de dépôt sont restées actives pendant toute la durée de l'incident.
Les actifs des clients restent protégés.
Triple-A a insisté à plusieurs reprises sur le fait que les fonds de ses clients n'avaient pas été exposés lors de la faille de sécurité. L'entreprise a expliqué qu'elle ne propose pas de service de conservation d'actifs numériques pour le compte de ses clients et qu'elle protège leurs fonds par le biais de comptes de fiducie distincts détenus auprès d'établissements réglementés.
En tant que prestataire de services de paiement agréé opérant en vertu de la loi singapourienne sur les services de paiement, Triple-A est tenue de séparer les actifs de ses clients de ses propres fonds opérationnels. L'entreprise a déclaré que l'impact financier se limite à ses comptes de trésorerie et que les clients continuent de bénéficier des services de règlement habituels suite à la reprise des activités.
Enquête en cours
Triple-A a déclaré collaborer avec ses équipes de sécurité internes, des spécialistes externes en cybersécurité, des entreprises d'analyse forensique de la blockchain et la police de Singapour pour enquêter sur l'incident. L'entreprise s'efforce de retracer les actifs volés et de soutenir les efforts de récupération, mais n'a pas divulgué le vecteur d'attaque ni la manière dont l'accès non autorisé aux portefeuilles de trésorerie a été obtenu.
Triple-A a également précisé que, bien qu'elle utilise Fireblocks dans le cadre de son infrastructure d'actifs numériques, il n'existe actuellement aucune preuve liant la violation à Fireblocks ou indiquant que la plateforme elle-même a été compromise.
Les défis en matière de sécurité persistent dans l'ensemble du secteur
Cet incident s'ajoute à une série de failles de sécurité majeures dans le domaine des cryptomonnaies signalées ces dernières semaines.
Cette faille de sécurité majeure, qui a touché la plateforme AAA, fait suite à d'autres attaques importantes, notamment contre AFX Trade et WEMIX, contribuant à une période de pertes accrues dans le secteur des actifs numériques. Selon la société de sécurité blockchain PeckShield, les piratages de cryptomonnaies ont entraîné des pertes de 75.87 millions de dollars répartis sur 40 incidents au cours du seul mois de juin. Cette dernière attaque souligne que même les fournisseurs de services d'actifs numériques les plus réglementés restent exposés à des risques de sécurité opérationnels liés aux portefeuilles de trésorerie en ligne.
Conclusion
La confirmation par Triple-A d'un accès non autorisé à ses portefeuilles de trésorerie rassure quant à la protection des actifs des clients, mais cet incident soulève des questions sur la gestion des portefeuilles opérationnels, les enquêteurs blockchain ayant estimé les pertes à environ 11.8 millions de dollars. Bien que l'entreprise affirme avoir maîtrisé la faille en quelques heures, les données de la blockchain suggèrent que les attaquants ont continué à détourner des actifs pendant une période prolongée après la compromission initiale.
Alors que les enquêteurs judiciaires et les forces de l'ordre continuent de retracer les fonds volés, cet incident rappelle une fois de plus que même une surveillance réglementaire stricte et la ségrégation des actifs des clients n'éliminent pas les risques opérationnels liés à la gestion de portefeuilles de cryptomonnaies connectés à Internet.
