Triple-A, une passerelle de paiement fiat-vers-crypto basée à Singapour, a perdu plus de 9,7 millions de dollars depuis des portefeuilles chauds sur six blockchains, selon une alerte de Peckshield publiée samedi. L’enquêteur on-chain Specter a d’abord signalé l’incident, qui a vu des fonds être vidés depuis des portefeuilles sur Ethereum, Tron, Polygon, Arbitrum, Solana et The Open Network (TON). L’attaquant a échangé des stablecoins volés et d’autres actifs liquides sur des bourses décentralisées avant de transférer le produit vers Ethereum, consolidant environ 5 227 ETH sur une adresse unique commençant par 0x01F8. Les portefeuilles chauds restent connectés à Internet pour traiter les transactions rapidement, un compromis qui les expose à un risque plus élevé que le stockage à froid hors ligne. Plus de huit heures après que la brèche a été signalée, Triple-A n’avait publié aucune déclaration publique reconnaissant l’exploitation ni détaillant les fonds clients concernés.
L’attaquant a consolidé 5 227 ETH dans une seule adresse Ethereum
Des données on-chain examinées par des chercheurs en sécurité montrent que l’attaquant a échangé des stablecoins volés et d’autres actifs liquides sur des bourses décentralisées avant de transférer le produit vers Ethereum. Les fonds ont atterri dans une seule adresse commençant par 0x01F8, qui détenait environ 5 227 ETH, d’une valeur d’environ 9,7 millions de dollars, au moment de samedi. Le portefeuille consolidé a reçu les actifs volés en plusieurs tranches plutôt que via un seul transfert massif. Peckshield a déjà signalé une consolidation similaire vers Ethereum, y compris une exploitation présumée ayant vu 5,25 millions de dollars transférés depuis Hedera vers Ethereum il y a seulement quelques semaines.
Les processeurs de paiements crypto font face à 75,87 millions de dollars de piratages en juin
Triple-A rejoint une liste grandissante de processeurs de paiements crypto et de bourses visés par des compromissions de portefeuilles chauds cette année. Le géant de la cybersécurité a constaté que l’industrie a perdu 75,87 millions de dollars à cause de 40 piratages distincts rien qu’en juin, soit une baisse de 7,13 % par rapport aux 81,7 millions de dollars de mai. Les compromissions de portefeuilles chauds restent parmi les vecteurs d’attaque les plus courants, aux côtés de failles de smart contract et de fuites de clés privées. Un scénario identique a été observé lorsque Gravity Bridge a été vidé de 5,4 millions de dollars en mai, l’attaquant acheminant les fonds volés via Binance pour masquer la trace.
Triple-A ne fait aucune déclaration huit heures après la brèche
Plus de huit heures après que la brèche a été signalée pour la première fois, Triple-A n’a toujours pas publié de déclaration officielle reconnaissant l’exploitation ni détaillant quels fonds clients, le cas échéant, ont été affectés. Ce silence laisse planer des questions sur d’éventuelles perturbations du règlement pour les marchands utilisant les rails de paiement de Triple-A, et sur la question de savoir si la société détient des réserves suffisantes pour indemniser intégralement les utilisateurs touchés. Triple-A exploite une infrastructure de paiement qui permet aux marchands d’accepter des cryptomonnaies et de régler en monnaie fiat, ce qui signifie que ses portefeuilles chauds détiennent un pool tournant de fonds clients et de stablecoins liquides pour traiter les transactions rapidement.
FAQ
Que s’est-il passé pour les portefeuilles chauds de Triple-A samedi ?
Triple-A a perdu plus de 9,7 millions de dollars depuis des portefeuilles chauds sur Ethereum, Tron, Polygon, Arbitrum, Solana et The Open Network (TON), selon une alerte de Peckshield publiée samedi. L’attaquant a échangé des stablecoins volés sur des bourses décentralisées et a transféré le produit vers Ethereum, consolidant environ 5 227 ETH sur une adresse unique commençant par 0x01F8.
Combien l’industrie crypto a-t-elle perdu à cause des piratages en juin ?
L’industrie a perdu 75,87 millions de dollars à cause de 40 piratages distincts rien qu’en juin, soit une baisse de 7,13 % par rapport aux 81,7 millions de dollars de mai, selon Peckshield. Les compromissions de portefeuilles chauds restent parmi les vecteurs d’attaque les plus courants, aux côtés de failles de smart contract et de fuites de clés privées.
Triple-A a-t-elle publié une déclaration au sujet de la brèche ?
Plus de huit heures après que la brèche a été signalée pour la première fois, Triple-A n’avait publié aucune déclaration officielle reconnaissant l’exploitation ni détaillant quels fonds clients, le cas échéant, ont été affectés.