کیف پول من

هک ۹.۷ میلیون دلاری Triple-A؛ دارایی کاربران در چند شبکه سرقت شد

هکرها با نفوذ به کیف پول‌های گرم Triple-A در چند شبکه، بیش از ۹.۷ میلیون دلار ارز دیجیتال سرقت کردند. دارایی‌ها پس از تبدیل و انتقال میان‌زنجیره‌ای در یک کیف پول اتریومی تجمیع شدند، اما Triple-A هنوز علت حمله را به‌صورت رسمی اعلام نکرده است.

triple-a-hot-wallet-exploit

Triple-A، درگاه جهانی تبدیل ارزهای فیات به ارزهای دیجیتال، تازه‌ترین قربانی یک حمله چندمیلیون‌دلاری شده است. شرکت امنیت بلاک‌چین PeckShield گزارش داده که مهاجمان با تخلیه کیف پول‌های گرم این شرکت در شبکه‌های Ethereum، Solana، TRON و TON، بیش از ۹.۷ میلیون دلار دارایی به سرقت برده‌اند.

در ادامه، جزئیات نحوه وقوع این حمله را بررسی می‌کنیم.

تخلیه کیف پول‌های گرم Triple-A در چندین شبکه

PeckShield اعلام کرد که این حمله زیرساخت کیف پول‌های گرم Triple-A را هدف قرار داده و شبکه‌های Ethereum، Solana، TRON، TON، Polygon و Arbitrum را تحت تأثیر قرار داده است.

بر اساس نتایج بررسی‌ها، مهاجمان پیش از تبدیل دارایی‌ها و انتقال میان‌زنجیره‌ای آن‌ها به شبکه اتریوم، بیش از ۹.۷ میلیون دلار ارز دیجیتال سرقت کردند.

سوابق بلاک‌چین نشان می‌دهد کیف پول مهاجم در حال حاضر ۵,۲۲۶.۶۶ ETH به ارزش تقریبی ۹.۷۲ میلیون دلار در اختیار دارد.

بخش عمده دارایی‌های سرقت‌شده در روزهای ۲۴ و ۲۵ ژوئیه منتقل شده‌اند. بزرگ‌ترین تراکنش منفرد شامل انتقال ۴,۱۴۰ ETH به این کیف پول بود. واریزهای دیگر نیز شامل ۶۱۵ ETH، ۱۵۷ ETH، ۱۱۲ ETH، ۱۰۰ ETH، ۷۲ ETH و ۲۳ ETH می‌شدند.

مهاجم پس از دریافت این انتقال‌ها، تمام دارایی‌ها را در یک کیف پول اتریومی با آدرس 0x01F…253b1 تجمیع کرد.

حمله به Triple-A چگونه انجام شد؟

پژوهشگران امنیتی معتقدند مهاجم ابتدا کنترل کیف پول‌های گرم متصل به اینترنت Triple-A را به دست آورده است. این کیف پول‌ها معمولا برای پردازش سریع پرداخت‌های مشتریان مورد استفاده قرار می‌گیرند.

هکر پس از دسترسی به این کیف پول‌ها، سرقت استیبل‌کوین‌ها و سایر دارایی‌های نقدشونده را در اولویت قرار داد و سپس آن‌ها را به‌سرعت در صرافی‌های غیرمتمرکز تبدیل کرد.

PeckShield در هشدار خود نوشت:

«Specter گزارش داده است که ظاهرا بیش از ۹.۷ میلیون دلار ارز دیجیتال از کیف پول‌های Triple-A در چندین شبکه، از جمله TRON، Ethereum، Polygon و Arbitrum، خارج شده است.»

دارایی‌های سرقت‌شده سپس از طریق پل‌های میان‌زنجیره‌ای به اتریوم منتقل شدند تا تجمیع آن‌ها در یک کیف پول آسان‌تر شود.

کاربران علاقه‌مند به معامله اتریوم می‌توانند از طریق بخش خرید و فروش ETH در صرافی کیف پول من، این ارز دیجیتال را با ریال یا تتر معامله کنند.

Triple-A هنوز واکنش رسمی نشان نداده است

با گذشت بیش از ۸ ساعت از انتشار خبر، Triple-A هنوز بیانیه رسمی درباره این حادثه منتشر نکرده و علت دقیق وقوع حمله را نیز تأیید نکرده است.

کارشناسان امنیتی می‌گویند شرکت‌هایی که حجم زیادی از دارایی‌های مشتریان را مدیریت می‌کنند، باید سیستم مدیریت کیف پول خود را تقویت کنند، حفاظت از کلیدهای خصوصی را بهبود دهند و میزان دارایی‌های نگهداری‌شده در کیف پول‌های آنلاین را کاهش دهند تا خسارت حملات احتمالی آینده محدود شود.

* اطلاعات ارائه شده در این مقاله صرفاً برای اهداف اطلاعاتی و آموزشی است و نباید به عنوان مشاوره مالی، سرمایه‌گذاری یا حقوقی تلقی شود. ما توصیه می‌کنیم قبل از انجام هر گونه سرمایه‌گذاری، تحقیقات مستقل انجام دهید و با یک مشاور مالی یا حقوقی مشورت کنید.

واکنش شما به این خبر چیست؟
31
0
4.9/5
writer image
ابوالفضل عابدینی
نویسنده

فعال در حوزه ارزهای دیجیتال و بلاکچین، تلاش می‌کنم مفاهیم بازار کریپتو و فناوری‌های نوین مالی را به‌صورت ساده، کاربردی و قابل فهم در اختیار مخاطبان قرار دهم.

مشاهده پروفایل

دیدگاه‌های کاربران

تا کنون 0 کاربر در مورد هک ۹.۷ میلیون دلاری Triple-A؛ دارایی کاربران در چند شبکه سرقت شد دیدگاه ثبت کرده اند
نظری ثبت نشده است!شما اولین باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال نظر در سایت ارز دیجیتال رایگان هدیه بگیرید. نظر شما حداقل باید ۱۰ کلمه باشد و تکراری نباشد.
به این مطلب چند امتیاز می‌دهید؟

انتخاب کنید

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.