شرکت پرداخت مبتنی بر استیبل‌کوین «تریپل-ای» (Triple-A) رسماً تأیید کرد که نفوذی به کیف‌های پول خزانه‌داری این شرکت منجر به سرقت دارایی‌های دیجیتال متعلق به سازمان شده است. این حادثه که خسارت‌های初步 reaching‌رسیده به ۱۱.۸ میلیون دلار برآورد می‌شود، امنیت زیرساخت‌های مالی در حوزه ارزهای دیجیتال را Once more تحت بحث قرار داده است.

نمایی از مفهوم سرقت دارایی‌های دیجیتال و هک کیف پول

جزئیات نفوذ و توقف موقت خدمات

این شرکت مستقر در سنگاپور روز دوشنبه اعلام کرد که روز شنبه متوجه دسترسی‌های غیرمجاز شده و بلافاصله اقدام به تأمین امنیت زیرساخت‌های آسیب‌دیده نمود. در جریان این اقدامات امنیتی، برخی از خدمات Triple-A به مدت تقریباً ۳ ساعت به حالت نگهداری (Maintenance) رفتند.

تریپل-ای با صدور بیانیه‌ای به مشتریان خود اطمینان داد که وجوه آن‌ها کاملاً دست‌نخورده باقی مانده است. دلیل این امنیت نسبی، سیاست عدم نگهداری مستقیم دارایی‌های دیجیتال از طرف مشتریان است؛ وجوه کاربران به طور کامل و جداگانه در حساب‌های امانی نزد نهادهای حفاظت‌کننده و معتبر نگهداری می‌شود.

رمزنگاری و امنیت شبکه‌های بلاکچین در برابر هک

ارقام پنهان و برآوردهای زنجیره‌ای

مدیران تریپل-ای از فاش کردن مبلغ دقیق ضرر و جزئیات فنی نحوه نفوذ خودداری کردند. با این وجود، محققان زنجیره‌ای (Onchain) مانند «اسپکتر» (Specter) پیش‌تر خسارت وارده به زیرساخت این شرکت را بیش از ۱۱.۸ میلیون دلار برآورد کرده بودند.

به گفته این نهاد پرداخت، تأثیر مالی این هک صرفاً به چند حساب عملیاتی خاص محدود شده و تمامی خسارات از طریق ذخایر خزانه‌داری خود شرکت پوشش داده خواهد شد. در همین حال، تمامی خدمات پس از رفع مشکل مجدداً فعال شده و فرآیند تراکنش‌ها و تسویه‌حساب‌ها به روند عادی خود بازگشته است.

آغاز عملیات ردیابی با پلیس سنگاپور

تریپل-ای برای پیگیری ابعاد این حادثه، یک تیم تخصصی تشکیل داده است. این شرکت در حال همکاری تنگاتنگ با متخصصان امنیت سایبری، شرکت‌های فارنزیک بلاکچین و مراجع قانونی است. نیروی پلیس سنگاپور نیز به عنوان یکی از ارکان اصلی، وارد بررسی‌های رسمی این پرونده شده تا با ردیابی دقیق جریان انتقال دارایی‌های مسروقه، روند بازیابی آن‌ها را تسریع کند.

بررسی تراکنش‌های بلاکچین برای یافتن دارایی‌های هک شده

نفوذ به پلتفرم‌هایی نظیر Triple-A نشان می‌دهد که بازیگران فعال در حوزه فین‌تکِ دیسنترالایز باید پایش‌های امنیتی خود را بیش از پیش ارتقا دهند. با افزایش روزافزون پیچیدگی حملات سایبری به قراردادهای هوشمند و کیف پول‌های سازمانی، فاصله‌ای میان سرعت عمل هکرها و سیستم‌های دفاعی ایجاد شده که تنها با اتکا به فرآیندهای قضایی و فارنزیک پیشرفته قابل کاهش است.