Triple-A, uma plataforma de pagamentos de fiat para cripto sediada em Singapura, perdeu mais de US$ 9,7 milhões em carteiras quentes em seis blockchains, de acordo com um alerta da PeckShield publicado no sábado. O pesquisador on-chain Specter foi o primeiro a relatar o incidente, que viu fundos serem drenados de carteiras na Ethereum, Tron, Polygon, Arbitrum, Solana e The Open Network (TON). O atacante trocou stablecoins roubadas e outros ativos líquidos em exchanges descentralizadas antes de fazer o bridging dos recursos para a Ethereum, consolidando aproximadamente 5.227 ETH em um único endereço começando com 0x01F8. Carteiras quentes permanecem conectadas à internet para processar transações rapidamente — um trade-off que as expõe a mais risco do que o armazenamento cold offline. Mais de oito horas após a invasão ter sido sinalizada, a Triple-A não havia emitido nenhuma declaração pública reconhecendo o exploit ou detalhando os fundos dos clientes afetados.
Atacante Consolidou 5.227 ETH em Um Único Endereço na Ethereum
Dados on-chain analisados por pesquisadores de segurança mostram que o atacante trocou stablecoins roubadas e outros ativos líquidos em exchanges descentralizadas antes de fazer o bridging dos recursos para a Ethereum. Os fundos caíram em um único endereço começando com 0x01F8, que detinha aproximadamente 5.227 ETH, no valor de cerca de US$ 9,7 milhões, até o sábado. A carteira consolidada recebeu os ativos roubados em várias parcelas, em vez de uma única transferência. A PeckShield já havia sinalizado uma consolidação semelhante de bridge para Ethereum antes, incluindo um exploit suspeito que viu US$ 5,25 milhões fazerem bridging de Hedera para Ethereum apenas algumas semanas atrás.
Processadores de Pagamentos Cripto Enfrentam US$ 75,87 Milhões em Hacks em Junho
A Triple-A se junta a uma lista crescente de processadores de pagamentos cripto e exchanges mirados por compromissos de carteiras quentes este ano. A gigante de cibersegurança descobriu que a indústria perdeu US$ 75,87 milhões com 40 hacks separados apenas em junho, uma queda de 7,13% em relação aos US$ 81,7 milhões de maio. Compromissos de carteiras quentes seguem entre os vetores de ataque mais comuns, junto com falhas em contratos inteligentes e vazamentos de chave privada. Um playbook espelhado e idêntico foi visto quando a Gravity Bridge foi drenada de US$ 5,4 milhões em maio, com o atacante roteando os fundos roubados via Binance para obscurecer o rastro.
Triple-A Não Faz Declaração Oito Horas Após o Breach
Mais de oito horas após o breach ter sido sinalizado pela primeira vez, a Triple-A ainda não emitiu uma declaração oficial reconhecendo o exploit ou detalhando quais fundos de clientes, se algum, foram afetados. O silêncio deixa em aberto se comerciantes que usam as estruturas de pagamento da Triple-A tiveram qualquer interrupção na liquidação e se a empresa mantém reservas suficientes para compensar os usuários afetados. A Triple-A opera infraestrutura de pagamentos que permite que comerciantes aceitem criptomoeda e façam liquidação em moeda fiduciária, o que significa que suas carteiras quentes mantêm um pool rotativo de fundos de clientes e stablecoins líquidas para processar transações rapidamente.
FAQ
O que aconteceu com as carteiras quentes da Triple-A no sábado?
A Triple-A perdeu mais de US$ 9,7 milhões em carteiras quentes em Ethereum, Tron, Polygon, Arbitrum, Solana e The Open Network (TON), de acordo com um alerta da PeckShield publicado no sábado. O atacante trocou stablecoins roubadas em exchanges descentralizadas e fez bridging dos recursos para a Ethereum, consolidando aproximadamente 5.227 ETH em um único endereço começando com 0x01F8.
Quanto a indústria cripto perdeu com hacks em junho?
A indústria perdeu US$ 75,87 milhões com 40 hacks separados apenas em junho, uma queda de 7,13% em relação aos US$ 81,7 milhões de maio, segundo a PeckShield. Compromissos de carteiras quentes seguem entre os vetores de ataque mais comuns, junto com falhas em contratos inteligentes e vazamentos de chave privada.
A Triple-A emitiu alguma declaração sobre o breach?
Mais de oito horas após o breach ter sido sinalizado pela primeira vez, a Triple-A não havia emitido uma declaração oficial reconhecendo o exploit ou detalhando quais fundos de clientes, se algum, foram afetados.