Het in Singapore gevestigde cryptobetalingsbedrijf Triple-A heeft bevestigd dat onbevoegden toegang hebben gekregen tot verschillende van haar digitale wallets, wat heeft geleid tot het verlies van digitale activa die eigendom zijn van het bedrijf. Hoewel het bedrijf het totale gestolen bedrag niet heeft bekendgemaakt, schatten blockchain-onderzoekers de verliezen op ongeveer 11.8 miljoen dollar.
Triple-A gaf aan dat het datalek alleen de operationele rekeningen van het bedrijf trof en geen gevolgen had voor de tegoeden van klanten. Het bedrijf benadrukte dat klanttegoeden beschermd blijven omdat ze apart worden aangehouden op trustrekeningen en niet worden bewaard in de gecompromitteerde wallets.
Key Takeaways
- Triple-A bevestigde op 25 juli dat er ongeautoriseerde toegang was verkregen tot haar treasury wallets.
- Blockchain-onderzoekers schatten dat de totale verliezen zijn opgelopen tot ongeveer 11.8 miljoen dollar.
- Het bedrijf gaf aan dat de klanttegoeden niet waren aangetast omdat ze apart worden bewaard op beveiligde trustrekeningen.
- Triple-A heeft bepaalde diensten tijdelijk, gedurende ongeveer drie uur, in onderhoud geplaatst voordat de dienstverlening werd hervat.
- Er is een onderzoek gaande waarbij cybersecurity-experts, blockchain-forensische specialisten en de Singaporese politie betrokken zijn.
AAA bevestigt inbreuk op portemonnee.
Triple-A maakte bekend dat het op 25 juli ongeautoriseerde toegang tot bepaalde wallets met digitale activa van het bedrijf had gedetecteerd.
Uit voorzorg heeft de in Singapore gevestigde betalingsdienstverlener delen van zijn platform gedurende ongeveer drie uur in onderhoudsmodus geplaatst om de getroffen infrastructuur te beveiligen. Na afronding van de werkzaamheden heeft het bedrijf alle diensten hersteld en de transactieverwerking en -afwikkeling in al zijn markten hervat.
In haar verklaring benadrukte Triple-A dat het incident beperkt bleef tot operationele kasrekeningen en geen gevolgen had voor klanttegoeden. Het bedrijf gaf aan dat het over voldoende kapitaal beschikt, aan al zijn financiële verplichtingen kan voldoen en de verliezen zal opvangen met behulp van zijn eigen reserves.
Analyse van de blockchain wijst op grotere verliezen.
Hoewel Triple-A de waarde van de gestolen activa niet openbaar heeft gemaakt, hebben blockchain-onderzoekers schattingen gegeven op basis van onchain-activiteit.
Blockchain-analist Specter schatte aanvankelijk dat aanvallers meer dan 9.3 miljoen dollar uit de hot wallets van het bedrijf hadden gehaald voordat ze de activa naar Ethereum overzetten.
Blockchainbeveiligingsbedrijf PeckShield verhoogde de schatting later naar meer dan 9.7 miljoen dollar en meldde dat ongeveer 5,227 ETH was samengevoegd in één Ethereum-wallet. Een daaropvolgende analyse door Specter suggereerde dat de aanval verder ging dan de eerste inbreuk. De onderzoeker schatte de totale verliezen op ongeveer 11.8 miljoen dollar en merkte op dat er gedurende ongeveer 31 uur na de eerste verdachte transacties voortdurend stortingen in de gecompromitteerde wallets plaatsvonden en deze direct weer werden overgemaakt.
De gestolen activa zouden zijn verplaatst via meerdere blockchainnetwerken , waaronder Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network en Bitcoin.
Bedrijfsverklaring laat vragen onbeantwoord
In de verklaring van Triple-A werd gesproken over een onderhoudsperiode van drie uur waarin de infrastructuur werd beveiligd, maar er werd niet uitgelegd waarom blockchaingegevens leken aan te tonen dat er meer dan een dag na de initiële inbreuk nog steeds activa naar gecompromitteerde wallets stroomden.
De twee tijdlijnen zijn niet per se tegenstrijdig, aangezien het tijdelijk uitschakelen van klantgerichte diensten niet automatisch voorkomt dat stortingen bestaande blockchain- walletadressen bereiken.
Het bedrijf heeft echter geen verdere details verstrekt over welke systemen in onderhoud zijn geplaatst of of stortingsadressen tijdens het incident actief zijn gebleven.
De tegoeden van de klant blijven beschermd.
Triple-A heeft herhaaldelijk benadrukt dat klanttegoeden niet zijn blootgesteld tijdens het datalek. Het bedrijf legde uit dat het geen digitale activa namens klanten bewaart, maar klanttegoeden beschermt via aparte trustrekeningen bij gereguleerde instellingen.
Als erkende betalingsdienstverlener die opereert onder de Singaporese Payment Services Act, is Triple-A verplicht om klanttegoeden te scheiden van haar eigen operationele middelen. Het bedrijf verklaarde dat de financiële impact beperkt blijft tot haar eigen rekeningen en dat klanten na de hervatting van de activiteiten normale afwikkelingsdiensten blijven ontvangen.
Onderzoek aan de gang
Triple-A heeft laten weten dat het samenwerkt met interne beveiligingsteams, externe cybersecurityspecialisten, blockchain-forensische bedrijven en de Singaporese politie om het incident te onderzoeken. Het bedrijf probeert de gestolen activa te traceren en mogelijke herstelmaatregelen te ondersteunen, maar heeft de aanvalsmethode of de wijze waarop ongeautoriseerde toegang tot de treasury wallets is verkregen, niet bekendgemaakt.
Triple-A verduidelijkte tevens dat, hoewel het Fireblocks gebruikt als onderdeel van zijn infrastructuur voor digitale activa, er momenteel geen bewijs is dat de inbreuk in verband brengt met Fireblocks of dat het platform zelf is gecompromitteerd.
Beveiligingsuitdagingen blijven zich in de hele sector voordoen.
Dit incident voegt zich bij een reeks grote beveiligingslekken in de cryptovaluta-sector die de afgelopen weken zijn gemeld.
De inbreuk op Triple-A volgt op andere significante aanvallen, waaronder die op AFX Trade en WEMIX, die hebben bijgedragen aan een periode van verhoogde verliezen in de digitale activa-industrie. Volgens blockchainbeveiligingsbedrijf PeckShield resulteerden cryptovaluta-hacks in juni alleen al in een verlies van $ 75.87 miljoen bij 40 incidenten. De meest recente aanval benadrukt dat zelfs streng gereguleerde aanbieders van digitale activadiensten kwetsbaar blijven voor operationele beveiligingsrisico's met betrekking tot online treasury wallets.
Conclusie
De bevestiging van Triple-A van ongeautoriseerde toegang tot hun wallets biedt de geruststelling dat klanttegoeden beschermd blijven, maar het incident heeft vragen opgeroepen over het beheer van operationele wallets nadat blockchain-onderzoekers de verliezen schatten op ongeveer 11.8 miljoen dollar. Hoewel het bedrijf volhoudt dat de inbreuk binnen enkele uren was ingedamd, suggereren on-chain data dat aanvallers nog geruime tijd na de initiële inbreuk door zijn gegaan met het leegplunderen van tegoeden.
Terwijl forensische onderzoekers en de politie de gestolen gelden blijven traceren, dient het incident als een nieuwe herinnering dat streng toezicht en de scheiding van klanttegoeden de operationele risico's die gepaard gaan met het beheer van met internet verbonden cryptowallets niet wegnemen.
