A digital lock device next to a metallic padlock
ارز دیجیتال

Triple-A تایید کرد: نفوذ به کیف پول خزانه و ضرر ۱۱.۸…

شرکت پرداخت‌های استیبل‌کوین مستقر در سنگاپور اعلام کرد که وجوه مشتریان تحت تأثیر قرار نگرفته و خدمات پس از یک دوره نگهداری سه ساعته از سر گرفته شد.

نوشته AI News Crypto Editorial Team4 دقیقه مطالعه

شرکت پرداخت استیبل‌کوین Triple-A تأیید کرد که دسترسی غیرمجاز به کیف‌پول‌های خزانه‌داری آن منجر به از دست رفتن دارایی‌های دیجیتال متعلق به شرکت شده است، در حالی که یک محقق زنجیره‌ای خسارات را حدود ۱۱.۸ میلیون دلار برآورد کرده است. این شرکت اعلام کرد که وجوه مشتریان تحت تأثیر قرار نگرفته و خدمات پس از یک وقفه کوتاه در نگهداری به طور عادی در حال اجراست.

نکات کلیدی

  • دسترسی غیرمجاز به کیف‌پول‌های خزانه‌داری Triple-A منجر به از دست رفتندارایی‌های دیجیتال.
  • این حادثه در روز شنبه شناسایی شد و موجب فعال شدن حالت نگهداری به مدت تقریباً سه ساعت شد در حالی که زیرساخت‌ها ایمن‌سازی می‌شدند.
  • Triple-A گفت که وجوه مشتریان در معرض خطر قرار نگرفته و به مدل غیرنگهداریو حساب‌های امانی جداگانه با مؤسسات محافظت‌کننده اشاره کرد.
  • خسارات توسط محقق زنجیره‌ای Specter حدود ۱۱.۸ میلیون دلار برآورد شده است، اما شرکت هنوز رقم یا روش نفوذ را تأیید نکرده است.

تریپل-ای تأیید کرد که نقض کیف پول خزانه‌داری رخ داده است در حالی که برآورد آنچین خسارات را نزدیک به ۱۱.۸ میلیون دلار قرار می‌دهد.

تریپل-اِی، یک شرکت مستقر در سنگاپوراستیبل کوینشرکت پرداخت، تأیید کرد که "دسترسی غیرمجاز به کیف پول‌های خزانه‌داری آن منجر به از دست رفتن دارایی‌های دیجیتال متعلق به شرکت شد."دارایی‌هااین شرکت فاش نکرد که کیف‌پول‌ها چگونه مورد نفوذ قرار گرفته‌اند و مبلغ خسارت تأیید شده‌ای را ارائه نداد.

تنها عددی که به‌طور عمومی در حال گردش است، خارجی است. محقق آنچین اسپکتر خسارات را حدود ۱۱.۸ میلیون دلار برآورد کرده است. برای معامله‌گران و تیم‌های ریسک، این شکاف اهمیت دارد. بدون یک عدد تایید شده توسط شرکت یا جزئیات در سطح زنجیره، اندازه‌گیری حادثه همچنان احتمالی و نه قابل حسابرسی باقی می‌ماند.

تریپل-ای تأثیر مالی را به‌عنوان محدود توصیف کرد. این شرکت گفت که تأثیر محدود به "حساب‌های عملیاتی خاص" است و از طریق ذخایر خزانه‌داری خود جذب خواهد شد.

پنجره نگهداری سه ساعته و بازسازی خدمات

Triple-A اعلام کرد که دسترسی غیرمجاز را در روز شنبه شناسایی کرده و "به طور موقت برخی خدمات را به حالت نگهداری قرار داد به مدت حدود سه ساعت در حالی که زیرساخت‌های آسیب‌دیده را تأمین امنیت کرد." در زیرساخت‌های پرداخت، حالت نگهداری نشانه‌ای است. این لحظه‌ای است که طرفین مقابل شروع به پرسیدن می‌کنند که آیا تسویه و تطبیق به موقع انجام خواهد شد یا خیر.

پیام عملیاتی شرکت تداوم بود. Triple-A گفت که تمام خدمات بازگشته‌اند و "تراکنش‌ها و تسویه‌ها به طور معمول در حال پردازش هستند." این سیگنال ریسک بازار فوری را از ترس‌های ورشکستگی به سمت تاب‌آوری عملیاتی، کیفیت پاسخ به حوادث و اینکه آیا اختلالات پی‌درپی دیگری بروز می‌کند، تغییر می‌دهد.

تفکیک وجوه مشتری: آنچه Triple-A گفت که در معرض بود و نبود

Triple-A گفت "وجوه مشتری تحت تأثیر قرار نگرفته‌اند زیرا این شرکت دارایی‌های دیجیتال را به نمایندگی از مشتریان نگهداری نمی‌کند و وجوه مشتری را به طور جداگانه در حساب‌های امانی با مؤسسات حفاظتی نگه می‌دارد." در عمل، این بدان معناست که کیف پول‌های آسیب‌دیده به عنوان کیف پول‌های خزانه‌داری توصیف شده‌اند، که کیف پول‌های تحت کنترل شرکت هستند و برای مدیریت وجوه خود شرکت به کار می‌روند، نه سپرده‌های مشتری.

این تمایز بیشتر کار ریسک را در اینجا انجام می‌دهد. اگر مدل نگهداری به درستی توصیف شود، نقض یک آسیب خزانه‌داری و یک رویداد عملیاتی است، نه کاهش دارایی مشتری. معامله‌گران باید هنوز آن را به عنوان یک آزمون فرآیند طرف مقابل در نظر بگیرند، به ویژه برای هر جریانی که به تسویه بدون وقفه وابسته است.

تحقیقات با شرکت‌های جنایی و پلیس سنگاپور، به علاوه ناشناخته‌های کلیدی

Triple-A گفت که در حال کار با متخصصان امنیت سایبری، شرکت‌های جنایی بلاکچین و مقامات از جمله نیروی پلیس سنگاپور برای تحقیق، ردیابی دارایی‌ها و حمایت از تلاش‌های بازیابی است. جنایی بلاکچین تحلیلی تخصصی است که برای دنبال کردن مسیرهای تراکنش و خوشه‌بندی آدرس‌های مرتبط استفاده می‌شود، اغلب با هدف علامت‌گذاری یا مسدود کردن وجوه در نقاط گلوگاهی.

ریسک سرخطی در کوتاه‌مدت احتمالاً از آنچه شرکت هنوز ارائه نکرده است ناشی می‌شود. بازار به دنبال هرگونه افشای پی‌درپی در مورد بردار حمله، زنجیره‌ها یا دارایی‌های تحت تأثیر و یک رقم خسارت تأیید شده خواهد بود. حرکات زنجیره‌ای مرتبط با وجوه دزدیده شده مشکوک و اینکه آیا ردیابی به مسدودسازی، علامت‌گذاری یا به‌روزرسانی‌های بازیابی منجر می‌شود، همچنین شکل‌دهنده سرعت افول این داستان خواهد بود.

از نظر عملیاتی، متغیر زنده دیگر وضعیت خدمات است. پنجره اولیه نگهداری حدود سه ساعت طول کشید. هرگونه حالت نگهداری تجدید شده، تأخیر در تسویه یا بیانیه‌هایی که تأثیر دیگر محدود به "حساب‌های عملیاتی خاص" نیست، به سرعت پروفایل ریسک را تغییر خواهد داد.

نقض‌های خزانه‌داری فقط هنوز برای ریل‌های پرداخت مهم هستند

من این موضوع را ابتدا به عنوان یک داستان تداوم عملیاتی در نظر می‌گیرم، نه یک داستان ورشکستگی مشتری، زیرا Triple-A می‌گوید وجوه مشتری تحت تأثیر قرار نگرفته و پردازش پس از یک پنجره نگهداری کوتاه به حالت عادی بازگشته است. آستانه‌ای که مهم است این است که آیا حادثه در "حساب‌های عملیاتی خاص" محصور می‌ماند و بدون وقفه‌های خدمات مکرر قابل جذب از طریق ذخایر خزانه‌داری باقی می‌ماند.

این بیشتر شبیه یک کاتالیزور احساسی به نظر می‌رسد تا یک تغییر بنیادی تا زمانی که ناشناخته‌ها حل شوند. اگر Triple-A بتواند یک روایت معتبر از علت ریشه‌ای و یک رقم خسارت تأیید شده منتشر کند و ردیابی زنجیره‌ای منجر به مسدود شدن یا بازیابی شود، این تنظیم شروع به ظاهر شدن به‌عنوان یک ساختار می‌کند تا یک روایت، زیرا نحوه قیمت‌گذاری ریسک عملیاتی توسط طرف‌های مقابل در راه‌های پرداخت استیبل‌کوین را تغییر می‌دهد.

منابع