Сингапурская компания Triple-A, занимающаяся криптоплатежами, подтвердила, что злоумышленники получили доступ к нескольким ее кошелькам, что привело к потере принадлежащих компании цифровых активов. Хотя компания не раскрыла общую сумму украденного, специалисты по блокчейну оценивают потери примерно в 11.8 миллиона долларов.
Компания Triple-A заявила, что утечка затронула только операционные казначейские счета и не повлияла на активы клиентов. Компания подчеркнула, что средства клиентов остаются защищенными, поскольку они хранятся отдельно на доверительных счетах и не находятся на хранении в скомпрометированных кошельках.
Основные выводы
- Компания Triple-A подтвердила несанкционированный доступ к своим банковским кошелькам 25 июля.
- По оценкам специалистов по расследованию инцидентов с использованием блокчейна, общие потери возросли примерно до 11.8 миллионов долларов.
- Компания заявила, что средства клиентов не пострадали, поскольку они хранятся отдельно на защищенных трастовых счетах.
- Компания Triple-A временно приостановила работу некоторых сервисов на техническое обслуживание примерно на три часа, после чего возобновила их работу.
- Ведется расследование с участием экспертов по кибербезопасности, специалистов по криминалистическому анализу блокчейна и полиции Сингапура.
Компания Triple-A подтвердила компрометацию кошелька.
Компания Triple-A объявила о том, что 25 июля обнаружила несанкционированный доступ к некоторым кошелькам, содержащим собственные цифровые активы компании.
В качестве меры предосторожности сингапурский платежный провайдер перевел часть своей платформы в режим технического обслуживания примерно на три часа, пока устранялись неполадки в инфраструктуре. После завершения работ компания восстановила все сервисы и возобновила обработку транзакций и расчеты на всех своих рынках.
В своем заявлении компания Triple-A подчеркнула, что инцидент затронул только операционные казначейские счета и не повлиял на средства клиентов. Компания заявила, что по-прежнему обладает достаточным капиталом, может выполнить все свои финансовые обязательства и покроет убытки за счет собственных казначейских резервов.
Анализ блокчейна указывает на более значительные потери.
Хотя компания Triple-A не раскрыла стоимость украденных активов, специалисты по блокчейну предоставили оценки, основанные на активности в сети.
Аналитик блокчейна Спектер первоначально оценил, что злоумышленники вывели из горячих кошельков компании более 9.3 миллиона долларов, прежде чем перевести эти активы в сеть Ethereum.
Компания PeckShield, специализирующаяся на безопасности блокчейна, позже повысила оценку ущерба до более чем 9.7 миллионов долларов, сообщив, что примерно 5,227 ETH были объединены в одном кошельке Ethereum. Последующий анализ, проведенный Specter, показал, что атака продолжалась и после первоначального взлома. Следователь оценил общие потери примерно в 11.8 миллионов долларов, отметив, что дополнительные депозиты продолжали поступать в скомпрометированные кошельки и немедленно выводиться в течение примерно 31 часа после обнаружения первых подозрительных транзакций.
По имеющимся данным, украденные активы перемещались между несколькими блокчейн-сетями , включая Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network и Bitcoin.
Заявление компании оставляет без ответа вопросы.
В заявлении Triple-A описывался трехчасовой период технического обслуживания, в течение которого обеспечивалась безопасность инфраструктуры, но не объяснялось, почему данные блокчейна, по-видимому, показывали, что активы продолжали поступать в скомпрометированные кошельки более суток после первоначального взлома.
Эти две временные линии не обязательно противоречат друг другу, поскольку временное отключение сервисов, доступных клиентам, не приводит к автоматическому прекращению поступления депозитов на существующие адреса блокчейн-кошельков.
Однако компания не предоставила дополнительных сведений о том, какие системы были переведены на техническое обслуживание или оставались ли адреса для внесения депозитов активными на протяжении всего инцидента.
Активы клиентов остаются под защитой.
Компания Triple-A неоднократно подчеркивала, что средства клиентов не были скомпрометированы в ходе взлома. Компания пояснила, что не предоставляет услуги по хранению цифровых активов от имени клиентов, а вместо этого обеспечивает сохранность средств клиентов через отдельные доверительные счета, открытые в регулируемых учреждениях.
Как лицензированный поставщик платежных услуг, работающий в соответствии с Законом Сингапура о платежных услугах, компания Triple-A обязана отделять активы клиентов от собственных операционных средств. Компания заявила, что финансовые последствия ограничиваются исключительно ее казначейскими счетами и что клиенты продолжат получать обычные расчетные услуги после возобновления работы.
Ведется расследование
Компания Triple-A заявила, что сотрудничает с внутренними группами безопасности, внешними специалистами по кибербезопасности, фирмами, занимающимися анализом блокчейна, и полицией Сингапура для расследования инцидента. Компания пытается отследить украденные активы и оказать поддержку в потенциальных мерах по их возврату, но не раскрыла вектор атаки или способ получения несанкционированного доступа к кошелькам казначейства.
Компания Triple-A также уточнила, что, хотя она использует Fireblocks в качестве части своей инфраструктуры цифровых активов, в настоящее время нет никаких доказательств, связывающих взлом с Fireblocks или указывающих на то, что сама платформа была скомпрометирована.
Проблемы безопасности сохраняются во всей отрасли.
Этот инцидент пополнил ряд крупных случаев нарушения безопасности криптовалют, о которых сообщалось в последние недели.
Взлом Triple-A последовал за другими крупными атаками, включая атаки на AFX Trade и WEMIX, что привело к периоду высоких убытков в индустрии цифровых активов. По данным компании PeckShield, занимающейся безопасностью блокчейна, взломы криптовалют привели к убыткам в размере 75.87 млн долларов в результате 40 инцидентов только за июнь. Последняя атака подчеркивает, что даже поставщики услуг в сфере цифровых активов, работающие в условиях жесткого регулирования, по-прежнему подвержены рискам операционной безопасности, связанным с онлайн-кошельками казначейства.
Заключение
Подтверждение компанией Triple-A факта несанкционированного доступа к своим казначейским кошелькам дает уверенность в том, что активы клиентов остаются защищенными, но инцидент вызвал вопросы об управлении операционными кошельками после того, как специалисты по блокчейну оценили потери примерно в 11.8 миллиона долларов. Хотя компания утверждает, что взлом был локализован в течение нескольких часов, данные блокчейна свидетельствуют о том, что злоумышленники продолжали выводить средства в течение длительного периода после первоначального взлома.
Пока эксперты-криминалисты и правоохранительные органы продолжают отслеживать украденные средства, этот инцидент служит еще одним напоминанием о том, что строгий регуляторный надзор и разделение активов клиентов не устраняют операционные риски, связанные с управлением криптовалютными кошельками, подключенными к интернету.
