A Triple-A tárcafeltörése során 11,8 millió dollár tűnhetett el
A Triple-A szerint az incidens csak saját működési számláit érintette, az ügyfélpénzek elkülönített bizalmi számlákon maradtak, a szolgáltatás helyreállt.
- A támadás miatt a Triple-A szombaton három órára karbantartási módba kapcsolt egyes szolgáltatásokat.
- Az ügyfélpénzek elkülönített bizalmi számlákon maradtak, így az incidens csak a cég működési számláit érintette.
- A Specter blokkláncelemző 11,8 millió dollárra becsülte a veszteséget, amelyet a cég tartalékaiból fedeznek.
- A Triple-A szakértőkkel és a szingapúri rendőrséggel vizsgálja az esetet; az érintett rendszerek helyreálltak.
Szombaton észlelték a behatolást, majd háromórás karbantartás következett
A szingapúri stablecoin-fizetési szolgáltató hétfői közlése alapján a Triple-A tárcafeltörése a vállalat saját treasury tárcáit érte. Az illetéktelen hozzáférés során a támadó a Triple-A tulajdonában lévő digitális eszközöket szerzett meg.
A vállalat szombaton három órára karbantartási módba kapcsolta egyes szolgáltatásait az érintett infrastruktúra biztosítása érdekében. A Triple-A egyelőre nem részletezte, hogy a támadó pontosan miként férhetett hozzá a tárcákhoz.
Bitget
Forint a ZEN.COM-on át
Falka bónusz
Aktuális promócióka Bitget bónuszközpontjában
Részletek
OKX
Díjmentes EUR-utalás
Falka bónusz
Akár 400 €értékű Bitcoin új regisztrálóknak
Részletek
Mit jelent a Triple-A tárcafeltörése az ügyfelek számára?
A Triple-A ügyfelei számára az elkülönített pénzkezelés adott védelmet az incidens során. A szolgáltató nem végez ügyfelei nevében kriptoeszköz-letétkezelést, az ügyfélpénzeket pedig védelmet biztosító intézményeknél vezetett bizalmi számlákon tartja.
A támadó így a vállalat bizonyos működési számláihoz fért hozzá. A Triple-A közölte, hogy a veszteséget saját treasury tartalékaiból fedezi, így az nem terheli az ügyfeleket.
A 11,8 millió dolláros becslést a Triple-A nem erősítette meg
A 11,8 millió dolláros összeg a Specter blokkláncelemző becslése, nem a Triple-A által közzétett veszteségadat. A vállalat sem pontos összeget, sem részletes bontást nem közölt az eltűnt digitális eszközökről.
A Triple-A arról sem adott tájékoztatást, milyen biztonsági rés vagy hozzáférési módszer vezetett a treasury tárcák feltöréséhez. Emiatt a 11,8 millió dolláros becslés egyelőre külső elemzésen alapul.
A hét kriptós történései, egy levélben
A hét legfontosabb hírei, a piaci események és az árfolyamok állása. Ingyenes.
Hetente egyszer. Bármikor leiratkozhatsz.
Helyreálltak a szolgáltatások, miközben folytatódik a hatósági vizsgálat
A Triple-A helyreállította az érintett rendszereket, a tranzakciók és az elszámolások pedig ismét a megszokott módon futnak. A technikai helyreállítással párhuzamosan azonban tovább vizsgálják a támadás körülményeit és az ellopott eszközök útját.
A vállalat kiberbiztonsági szakértőkkel, blokklánc-forenzikai cégekkel és a hatóságokkal dolgozik együtt. A vizsgálatba a szingapúri rendőrség is bekapcsolódott; a résztvevők az eszközök nyomon követésén és esetleges visszaszerzésén dolgoznak.
Hogyan értelmezzük ezt a hírt?
A Triple-A számára ez komoly biztonsági hiba, de az ügyfélpénzek elkülönítése ebben az esetben valóban működött. Egy fizetési szolgáltatónál éppen ez a választóvonal: a vállalat saját működési vesztesége nem válhat automatikusan ügyfélveszteséggé.
A történet ettől még nincs lezárva. A cégnek a vizsgálat után érdemben tisztáznia kell, milyen hozzáférési hiba vezetett a treasury tárcák feltöréséhez, mert a gyors helyreállítás önmagában nem válasz a biztonsági kérdésekre. Jelen állás szerint azonban az incidens inkább a Triple-A belső védelmének kudarcáról szól, nem az ügyfélpénzek védelmi rendszerének összeomlásáról.
Mit érdemes még tudni?
A treasury tárca egy vállalat saját digitális eszközeinek kezelésére használt kriptotárca. Ebben kezelhetnek működési kiadásokra vagy likviditási igényekre szánt vállalati tartalékokat, ezért elkülönülhet az ügyfelek pénzétől.
A bizalmi számla olyan elkülönített számla, amelyen egy szolgáltató az ügyfelek pénzét a saját vagyonától külön kezeli. Célja, hogy a vállalat működési problémája vagy vesztesége ne érintse közvetlenül az ügyfelek pénzét.
Letétkezelésről akkor beszélünk, amikor egy szolgáltató őrzi vagy kezeli az ügyfél kriptoeszközeihez tartozó hozzáférést, például a privát kulcsokat. Ha a felhasználó saját kulcsos tárcát használ, maga kezeli ezt a hozzáférést.
A blokklánc-forenzika a láncon rögzített tranzakciók elemzésével próbálja követni az ellopott vagy gyanús kriptoeszközök útját. Segíthet összekapcsolni tárcacímeket és tranzakciókat, de az eszközök visszaszerzését önmagában nem garantálja.
