Криптоплатёжную компанию Triple-A взломали: из кошельков выведено $9,7 млн

Из горячих кошельков платёжной компании Triple-A выведено более $9,7 млн сразу в нескольких блокчейнах.
Ончейн-аналитик Specter сообщил об оттоке средств в X (бывший Twitter) сегодня утром. Инцидент произошёл на фоне череды эксплойтов, ударивших по криптопротоколам в этом месяце.
Аналитик зафиксировал вывод $9,7 млн из кошельков Triple-A
Средства выводились в сетях TRON (TRX), Ethereum (ETH), Polygon (POL) и Arbitrum (ARB). Злоумышленники обменяли активы и через мосты перевели их в Ethereum.
Горячие кошельки — это подключённые к интернету кошельки, которые платёжные сервисы используют для быстрого перемещения средств, однако постоянное нахождение в сети делает их частой мишенью для атак. Конвертируя похищенные токены и направляя их через кросс-чейн-мосты на один адрес в сети Ethereum, преступники стремились собрать активы воедино и затруднить их отслеживание или заморозку.
Сейчас средства находятся на одном кошельке — 0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1. На этом адресе хранится около 5227 ETH стоимостью примерно $9,7 млн.
«Похоже, команда не в курсе, поскольку депозиты не отключены, и каждое новое поступление сразу выводится», — написал Specter сегодня утром.
Предупреждение указывает на особенно опасный сценарий: если приём депозитов остаётся активным при скомпрометированных кошельках, каждый входящий платёж может уходить напрямую атакующему, а не предполагаемому получателю, увеличивая убытки с каждой новой транзакцией.
Подписывайтесь на нас в X, чтобы получать последние новости в момент их появления
На момент публикации Triple-A не прокомментировала отток средств. BeInCrypto обратилась за комментарием.
Тем временем этот вывод усугубляет непростой период для криптобезопасности. Ончейн-трекеры за последние дни зафиксировали серию краж на разных платформах. Lookonchain насчитал три отдельные атаки 23 июля на общую сумму $35,55 млн.
В их числе — AFX Trade на $24,15 млн, мост Verus для Ethereum на $7,55 млн и B2 Network на $3,86 млн. Для Verus это уже второй эксплойт с мая: 18 мая злоумышленники вывели цифровых активов примерно на $11,58 млн.
Эта закономерность подчёркивает, что кросс-чейн-инфраструктура и постоянно подключённые кошельки остаются одними из самых уязвимых компонентов отрасли. Для платёжных провайдеров, работающих со средствами клиентов, подобные инциденты ставят острые вопросы об управлении ключами, мониторинге депозитов и скорости реагирования на инциденты. Пока Triple-A не выступит с официальным заявлением, полный масштаб взлома и число пострадавших пользователей остаются неизвестными.
Подписывайтесь на наш канал в YouTube, чтобы смотреть экспертные разборы от лидеров рынка и журналистов
Источник: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Чтобы заработать на жизнь, надо работать. Но чтобы разбогатеть, надо придумать что-то другое."
















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд