Tinklo duomenys rodo, kad po tylaus Triple-A piniginės pažeidimo į vieną adresą nutekėjo 5 280 ETH
Singapūre įsikūrusi stabiliųjų monetų mokėjimo įmonė „Triple-A“ teigė, kad neteisėta prieiga prie piniginių, kuriose saugomas jos skaitmeninis turtas, buvo apribota nepažeidžiant klientų pinigų. Bendrovė neatskleidė savo iždo nuostolių dydžio ir nepaaiškino, kaip buvo prieita prie piniginių.
„Triple-A“ nurodė, kad įvykį nustatė liepos 25 d. Liepos 27 d. pareiškime įmonė teigė, kad ji nesaugo klientų skaitmeninio turto ir laiko klientų lėšas atskirai patikos sąskaitose apsaugos institucijose, kurios nebuvo atskleistos.
Kai kurios paslaugos buvo įjungtos maždaug trims valandoms, kol bendrovė apsaugojo paveiktą infrastruktūrą ir atliko saugumo patikras. Vėliau „Triple-A“ pareiškė, kad visos paslaugos buvo atkurtos, o operacijos ir atsiskaitymai visose rinkose apdorojami įprastai.
Bendrovė teigė, kad finansinis poveikis apsiribojo konkrečiomis veiklos sąskaitomis ir buvo visiškai absorbuojamas iš iždo rezervų. Taip pat teigiama, kad paveiktas pinigines valdė Triple A Technologies Pte. Ltd., jos Singapūro subjektas ir kiti grupės subjektai bei operacijos nebuvo paveikti. Pareiškime neatskleistas joks turto sąrašas, piniginių adresai ar nuostolių skaičius, nors „Triple-A“ teigė, kad ir toliau gali vykdyti savo įsipareigojimus.
Ką rodo viešas piniginės takas
„Onchain“ analitikas „Spectre“ nustatė 0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1 kaip Ethereum adresą, kuriame buvo konsoliduojamos su incidentu susijusios lėšos. Etherscan įrašai rodo, kad liepos 24 d. ir liepos 25 d. tuo adresu buvo perkelta 12 daugiau nei 0,01 ETH, iš viso 5 287,08568411 ETH.
Šie perdavimai nustato srautą į nurodytą adresą, bet nenustato, kada prasidėjo neteisėta prieiga arba kiek Triple-A prarado. Bendrovė nepatvirtino adreso, nenustatė šaltinio piniginių arba neaprašė savo paskyros vaidmenų ir pradinio turto prieš apsikeitimo sandorius ir tiltus. Ta trūkstama grandis taip pat reiškia, kad viešieji srautai neprieštarauja „Triple-A“ klientų lėšų atskyrimo teiginiui, bet negali to savarankiškai patikrinti.
Singapūro pinigų institucija įtraukė į sąrašą Triple A Technologies Pte. Ltd. kaip pagrindinė mokėjimo institucija, įgaliota teikti vietinius ir tarptautinius pervedimus, prekybininkų įsigijimo ir skaitmeninių mokėjimo žetonų paslaugas. MAS teigia, kad šios licencijos klasės įstaigos turi laikytis klientų pinigų apsaugos reikalavimų. Katalogas nustato reguliavimo prievolę, o ne tai, ar Triple-A jį įvykdė šio incidento metu.
Triple-A teigė, kad bendradarbiauja su kibernetinio saugumo ir blokų grandinės kriminalistikos specialistais, Singapūro policijos pajėgomis ir kitomis institucijomis, siekdama atsekti turtą ir padėti atkurti. Du pagrindiniai nežinomieji tebėra iždo nuostolių dydis ir kelias, kuriuo buvo pasiektos piniginės.
