Triple-A، درگاه جهانی تبدیل ارزهای فیات به ارزهای دیجیتال، تازهترین قربانی یک حمله چندمیلیوندلاری شده است. شرکت امنیت بلاکچین PeckShield گزارش داده که مهاجمان با تخلیه کیف پولهای گرم این شرکت در شبکههای Ethereum، Solana، TRON و TON، بیش از ۹.۷ میلیون دلار دارایی به سرقت بردهاند.
در ادامه، جزئیات نحوه وقوع این حمله را بررسی میکنیم.
تخلیه کیف پولهای گرم Triple-A در چندین شبکه
PeckShield اعلام کرد که این حمله زیرساخت کیف پولهای گرم Triple-A را هدف قرار داده و شبکههای Ethereum، Solana، TRON، TON، Polygon و Arbitrum را تحت تأثیر قرار داده است.
بر اساس نتایج بررسیها، مهاجمان پیش از تبدیل داراییها و انتقال میانزنجیرهای آنها به شبکه اتریوم، بیش از ۹.۷ میلیون دلار ارز دیجیتال سرقت کردند.
سوابق بلاکچین نشان میدهد کیف پول مهاجم در حال حاضر ۵,۲۲۶.۶۶ ETH به ارزش تقریبی ۹.۷۲ میلیون دلار در اختیار دارد.
بخش عمده داراییهای سرقتشده در روزهای ۲۴ و ۲۵ ژوئیه منتقل شدهاند. بزرگترین تراکنش منفرد شامل انتقال ۴,۱۴۰ ETH به این کیف پول بود. واریزهای دیگر نیز شامل ۶۱۵ ETH، ۱۵۷ ETH، ۱۱۲ ETH، ۱۰۰ ETH، ۷۲ ETH و ۲۳ ETH میشدند.
مهاجم پس از دریافت این انتقالها، تمام داراییها را در یک کیف پول اتریومی با آدرس 0x01F…253b1 تجمیع کرد.
حمله به Triple-A چگونه انجام شد؟
پژوهشگران امنیتی معتقدند مهاجم ابتدا کنترل کیف پولهای گرم متصل به اینترنت Triple-A را به دست آورده است. این کیف پولها معمولا برای پردازش سریع پرداختهای مشتریان مورد استفاده قرار میگیرند.
هکر پس از دسترسی به این کیف پولها، سرقت استیبلکوینها و سایر داراییهای نقدشونده را در اولویت قرار داد و سپس آنها را بهسرعت در صرافیهای غیرمتمرکز تبدیل کرد.
PeckShield در هشدار خود نوشت:
«Specter گزارش داده است که ظاهرا بیش از ۹.۷ میلیون دلار ارز دیجیتال از کیف پولهای Triple-A در چندین شبکه، از جمله TRON، Ethereum، Polygon و Arbitrum، خارج شده است.»
داراییهای سرقتشده سپس از طریق پلهای میانزنجیرهای به اتریوم منتقل شدند تا تجمیع آنها در یک کیف پول آسانتر شود.
کاربران علاقهمند به معامله اتریوم میتوانند از طریق بخش خرید و فروش ETH در صرافی کیف پول من، این ارز دیجیتال را با ریال یا تتر معامله کنند.
Triple-A هنوز واکنش رسمی نشان نداده است
با گذشت بیش از ۸ ساعت از انتشار خبر، Triple-A هنوز بیانیه رسمی درباره این حادثه منتشر نکرده و علت دقیق وقوع حمله را نیز تأیید نکرده است.
کارشناسان امنیتی میگویند شرکتهایی که حجم زیادی از داراییهای مشتریان را مدیریت میکنند، باید سیستم مدیریت کیف پول خود را تقویت کنند، حفاظت از کلیدهای خصوصی را بهبود دهند و میزان داراییهای نگهداریشده در کیف پولهای آنلاین را کاهش دهند تا خسارت حملات احتمالی آینده محدود شود.
* اطلاعات ارائه شده در این مقاله صرفاً برای اهداف اطلاعاتی و آموزشی است و نباید به عنوان مشاوره مالی، سرمایهگذاری یا حقوقی تلقی شود. ما توصیه میکنیم قبل از انجام هر گونه سرمایهگذاری، تحقیقات مستقل انجام دهید و با یک مشاور مالی یا حقوقی مشورت کنید.