三A级热钱包在六条链上被盗取970万美元:这是佩克希尔德所发现的内容

CN
5小时前

关键要点

  • 根据 Peckshield 的数据,Triple-A 在六条链上的热钱包损失超过 970 万美元。
  • 攻击者将收益通过桥接转移到以太坊,在一个地址中整合了大约 5,227 ETH。
  • 在漏洞被标记后,Triple-A 超过八小时未发布任何公开声明。

链上调查员 Specter 首先报告了这一事件。根据周六发布的 Peckshield 警报,与 Triple-A 相关的钱包,作为一个位于新加坡的法币与加密货币支付网关,已经在以太坊、波场、Polygon、Arbitrum、索拉纳和开放网络 (TON) 上被抽走了资金。

Triple-A运营使商家能够接受加密货币并以法币结算的支付基础设施,这意味着其热钱包持有一系列循环的客户资金和液态稳定币,以快速处理交易。热钱包因与互联网连接以提高速度而更容易受到攻击,这与离线冷存储相比是一种权衡。

安全研究人员审查的链上数据表明,攻击者在将被盗的稳定币和其他液态资产进行桥接之前,在去中心化交易所上进行了交换。资金进入了一个以 0x01F8 开头的单一地址,该地址持有 aproximadamente 5,227 ETH,截至周六,其价值约为 970 万美元。

关于 Triple-A 最新漏洞的 Peckshield 警报。

图片来源:X

整合钱包以几批而非一次性转账的方式接收被盗资产,这一举动与以往的恶性行为者的行为一致,后者在多个链之间系统地转换资产,然后重新聚合它们。

最后,需要提到的是,Peckshield 指出,之前也有类似的桥接到以太坊的整合情况,包括最近几周从 Hedera 到以太坊的 525 万美元的可疑漏洞。

Triple-A 加入了今年被热钱包攻破的加密支付处理器和交易所不断增长的名单中。针对 Web3 基础设施公司的攻击往往遵循类似的轨迹,即攻击者获得热钱包的私钥或配置错误的智能合约,快速抽走液态资产,然后通过去中心化交易所 (DEX) 和跨链桥洗劫收益,以便在中心化平台冻结资金之前变现。

当重力桥在五月被抽走 540 万美元时,见证了完全相同的攻击手法,攻击者通过 Binance 路由被盗资金以掩盖痕迹。更重要的是,网络安全巨头发现,行业在仅六月就因 40 起单独的黑客攻击损失了 7587 万美元,比五月的 8170 万美元下降了 7.13%(热钱包的妥协仍然是最常见的攻击向量之一,此外还有智能合约漏洞和私钥泄露)。

在漏洞首次被标记超过八小时后,Triple-A 仍未发布正式声明,承认该漏洞或详细说明受影响的客户资金。如果有的话。沉默留下了商家使用 Triple-A 的支付平台是否经历任何结算中断,及该公司是否拥有足够的储备来补偿受影响用户的疑问。

在接下来的几个小时内,安全研究人员可能会继续跟踪整合的以太坊地址,寻找攻击者将资金转向中心化交易所或混合服务的迹象,这一步骤可能为调查人员提供在收益兑现之前标记该钱包的机会。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接