Ana SayfaBlockchainDüzenlemeTriple-A Hazine Saldırısı: Tespit Edildikten Sonra 31 Saat İçinde 11,8 Milyon Dolar...

Triple-A Hazine Saldırısı: Tespit Edildikten Sonra 31 Saat İçinde 11,8 Milyon Dolar Boşaltıldı

Singapur merkezli bir kripto ödeme şirketi, şirkete ait 11,8 milyon dolarlık dijital varlığın hazine cüzdanlarından kaybolduğunu izlemek zorunda kaldı — ve durumu daha da kötüleştiren şey, sızıntının tespit edildikten sonra bile durmamış olması. Triple-A hazine saldırısı, şirket tarafından Pazartesi günü doğrulandı ve son dönemdeki en rahatsız edici ihlallerden biri olarak öne çıkıyor: yalnızca ölçeği nedeniyle değil, saldırganların ilk alarmlar çaldıktan sonra bile bir günden fazla süreyle fon çekmeye devam etmesi nedeniyle.

Öne çıkan noktalar

  • Triple-A, hazine cüzdanlarına yetkisiz erişimi doğruladı; kayıplar, ilk 9,3 milyon dolarlık tahminden revize edilerek 11,8 milyon dolara ulaştı.
  • Onchain araştırmacısı Specter’a göre, ilk çıkışlar tespit edildikten 31 saat sonra bile fonlar aktif olarak çekilmeye devam ediyordu.
  • Müşteri fonları etkilenmedi — Singapur Ödeme Hizmetleri Düzenlemeleri kapsamında ayrı güven hesaplarında tutuluyorlar.
  • Çalınan varlıklar yedi blok zinciri ağına yayıldı ve PeckShield’e göre, üzerinde 5.226’dan fazla ETH (yaklaşık 9,73 milyon dolar) tutan tek bir Ethereum adresinde konsolide edildi.
  • Triple-A, çalınan varlıkları izlemek ve geri almak için siber güvenlik şirketleri, blok zinciri adli analiz ekipleri ve Singapur Polis Teşkilatı ile birlikte çalışıyor.

Triple-A Hazine Saldırısı Artan Kayıplarla Doğrulandı

İhlal ilk olarak Cuma günü, Triple-A ile bağlantılı cüzdanlardan gelen olağandışı çıkışları tespit eden onchain araştırmacısı Specter tarafından işaretlendi ve ilk hasarı 9,3 milyon dolar olarak belirledi. Pazar gününe gelindiğinde, transferler devam ettikçe bu rakam 11,8 milyon dolara yükseldi. Triple-A, Pazartesi günü yaptığı resmi açıklamada, saldırganların 25 Temmuz’da şirkete ait dijital varlıkları tutan cüzdanlara yetkisiz erişim sağladığını belirterek olayı kabul etti.

Tespitten Sonra Cüzdanların Sürekli Boşaltılması

Specter’in analizinde en çok öne çıkan ayrıntı aynı zamanda en rahatsız edici olanı. Yeni mevduatlar hâlâ ele geçirilmiş cüzdanlara geliyordu ve anında süpürülüyordu — ilk büyük çıkışlar tespit edildikten 31 saat sonra bile. Specter, o sırada ekibin durumdan haberdar görünmediğini, çünkü mevduatların devre dışı bırakılmadığını not etti.

Triple-A, Cumartesi günü ihlali tespit ettiğini ve etkilenen altyapıyı güvence altına almak ve güvenlik kontrollerini tamamlamak için bazı hizmetleri yaklaşık üç saat boyunca bakım moduna aldığını söyledi. Şirketin açıklamasına göre, o zamandan beri tüm hizmetler yeniden devreye alındı ve tüm pazarlarda işlemler ve mutabakatlar normal şekilde işleniyor.

Bu zaman çizelgesinin ortaya koyduğu şey, onchain araştırmacılar tarafından yapılan erken dış tespit ile şirketin kendi iç yanıt penceresi arasında bir boşluk — ve bu dinamik, kripto olaylarının, şirketler onları kontrol altına almadan önce kamuoyu önünde nasıl geliştiğini giderek daha fazla tanımlıyor.

Müşteri Fonları Singapur Düzenlemeleri Kapsamında Korunuyor

İhlalin ciddiyetine rağmen, müşteri fonları hiçbir zaman risk altında değildi. Triple-A, müşterileri adına dijital varlık saklama hizmeti sunmuyor. Bunun yerine, müşteri varlıkları ayrı güven hesaplarında tutuluyor ve bağımsız koruma kurumlarında muhafaza ediliyor; bu hesaplara olay sırasında dokunulmadı.

Düzenleyici Uyum ve Lisanslama

Bu ayrıştırma yalnızca dahili bir politika değil — aynı zamanda bir düzenleyici gerekliliği yansıtıyor. Ekim 2024’te güncellenen Singapur Ödeme Hizmetleri Düzenlemeleri, lisanslı kripto ödeme şirketlerinin müşteri varlıklarını ayrı blok zinciri adreslerinde tutmasını zorunlu kılıyor. Triple-A, Singapur Para Otoritesi tarafından lisanslanmış durumda ve ayrıca Avrupa kolu Paytop SAS aracılığıyla Fransa’da ödeme lisanslarına sahip. Şirket, hem ABD’de hem de Kanada’da para hizmetleri işletmesi olarak kayıtlı.

Şirket ayrıca iyi sermayelendirilmiş durumda olduğunu ve tüm yükümlülüklerini karşılayabildiğini doğruladı. Finansal etkinin, hazine rezervleri aracılığıyla absorbe edileceğini belirtti.

Bu ayrım, yalnızca müşterileri rahatlatmanın ötesinde önem taşıyor. Aynı zamanda düzenleyicilerin ve piyasa gözlemcilerinin ihlali nasıl değerlendireceğini de şekillendiriyor. Lisanslı ve uyumlu bir şirketin kendi operasyonel sermayesini kaybetmesi, müşteri mevduatlarını kaybetmesinden temelde farklı bir olay — ancak yedi zincire yayılan, uzun süreli bir hazine boşaltımının itibar üzerindeki ağırlığı, her durumda kayda değer.

Çalınan Fonların Birden Fazla Blok Zinciri Arasında Karmaşık Hareketi

Çalınan varlıkların izlenmesi, zorluğun derinleştiği nokta. Saldırganlar fonları yedi ayrı blok zinciri ağı arasında taşıdı: Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network ve Bitcoin — adli takibi ve olası kurtarma çabalarını önemli ölçüde zorlaştıran kasıtlı bir çok zincirli yaklaşım.

Tek Bir Ethereum Adresinde Konsolidasyon

Dahil olan ağların genişliğine rağmen, elde edilen gelir tek bir hedefe yönlendirildi. Blok zinciri güvenlik şirketi PeckShield, Cuma akşamı ile Cumartesi sabahı erken saatler (UTC) arasında sekiz işlemle aktarılan ve yaklaşık 9,73 milyon dolar değerinde 5.226’dan fazla ETH biriktiren tek bir Ethereum adresi tespit etti.

Ne Triple-A ne de araştırmacılar kamuya açık şekilde şüpheli bir saldırganı tanımladı ve varlıkların bu Ethereum adresine ulaştıktan sonra bir borsaya, karıştırıcıya veya başka herhangi bir hizmete taşındığına dair bir doğrulama yok. İhlalin nedeni — kimlik bilgilerinin ele geçirilmesi, altyapı zafiyeti veya başka bir vektör olup olmadığı — da açıklanmadı. Bu sessizlik dikkat çekici ve soruşturma hâlâ aktif.

Tepki ve Kurtarma Çabaları

Triple-A, çalınan fonları izlemek ve kurtarma çalışmalarını desteklemek için siber güvenlik uzmanları, blok zinciri adli analiz şirketleri ve Singapur Polis Teşkilatı ile iş birliği yaptığını söyledi. Kolluk kuvvetleri ile onchain adli analizlerin birleşimi, artık büyük kripto olaylarında standart uygulama; ancak fonların zincirler arası hareketi, hızlı bir çözüme yönelik gerçek bir engel oluşturuyor.

Mevcut Durum

Şirket, Cumartesi günü resmi bir güncelleme sözü vermişti. Haber yayına hazırlanırken, haber odası sayfasında hâlâ Dubai Sanal Varlıklar Düzenleme Kurumu’ndan prensipte onay alındığına dair 15 Temmuz tarihli bir gönderi yer alıyordu — operasyonel krizlerin, kamu iletişimini ne kadar hızlı geride bırakabildiğinin bir hatırlatıcısı.

İhlal ayrıca tek başına bir olay değil. Aynı hafta içinde AFX Trade, Arbitrum saklama köprüsü üzerinden yaklaşık 24,15 milyon dolar kaybetti ve Verus-Ethereum köprüsü yaklaşık 7,54 milyon dolar kaybetti — bu köprünün Mayıs ayından bu yana ikinci istismarı. Bu örüntü, kripto altyapı güvenliği üzerindeki baskının azalmadığını gösteriyor.

Triple-A için, acil operasyonel hikâye kontrol altına alınmış olabilir. Ancak daha zor soru — saldırganların, lisanslı ve düzenlemeye tabi bir ödeme şirketinin cüzdanlarını yedi zincir boyunca 31 saatten fazla süreyle nasıl boşalttığı — şirketin araştırmacılarının kamuya açık şekilde yanıtlaması gereken bir konu olmaya devam ediyor.

SSS

Triple-A, hazine cüzdanı saldırısını doğruladı mı?

Evet. Triple-A, Pazartesi günü yaptığı açıklamada, hazine cüzdanlarına yetkisiz erişimin, ilk olarak 25 Temmuz’da tespit edilen ve şirkete ait kripto varlıkların kaybıyla sonuçlandığını doğruladı.

Müşteri fonları saldırıdan etkilendi mi?

Hayır. Müşteri fonları etkilenmedi. Triple-A, müşteriler adına dijital varlık tutmuyor — müşteri fonları, Singapur Ödeme Hizmetleri Düzenlemelerine uygun olarak, bağımsız koruma kurumlarında ayrı güven hesaplarında tutuluyor.

Triple-A hazine saldırısında ne kadar kayıp yaşandı?

Onchain araştırmacısı Specter, kayıpları başlangıçta 9,3 milyon dolar olarak tahmin etti ve daha sonra rakamı yukarı yönlü revize etti. Pazar gününe gelindiğinde, tahmini toplam 11,8 milyon dolara ulaştı. Triple-A, bağımsız olarak kesin toplam kayıp tutarını açıklamadı.

Triple-A, çalınan varlıkları geri almak için hangi adımları atıyor?

Triple-A, çalınan fonları izlemek ve kurtarma çabalarını desteklemek için siber güvenlik uzmanları, blok zinciri adli analiz şirketleri ve Singapur Polis Teşkilatı ile birlikte çalışıyor. Şirket ayrıca iyi sermayelendirilmiş durumda olduğunu ve tüm yükümlülüklerini karşılayabildiğini belirtti.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Triple-A, hazine cüzdanı saldırısını doğruladı mı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Evet. Triple-A, Pazartesi günü yaptığı açıklamada, hazine cüzdanlarına yetkisiz erişimin, ilk olarak 25 Temmuz’da tespit edilen ve şirkete ait kripto varlıkların kaybıyla sonuçlandığını doğruladı.”}},{“@type”:”Question”,”name”:”Müşteri fonları saldırıdan etkilendi mi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır. Müşteri fonları etkilenmedi. Triple-A, müşteriler adına dijital varlık tutmuyor — müşteri fonları, Singapur Ödeme Hizmetleri Düzenlemelerine uygun olarak, bağımsız koruma kurumlarında ayrı güven hesaplarında tutuluyor.”}},{“@type”:”Question”,”name”:”Triple-A hazine saldırısında ne kadar kayıp yaşandı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Onchain araştırmacısı Specter, kayıpları başlangıçta 9,3 milyon dolar olarak tahmin etti ve daha sonra rakamı yukarı yönlü revize etti. Pazar gününe gelindiğinde, tahmini toplam 11,8 milyon dolara ulaştı. Triple-A, bağımsız olarak kesin toplam kayıp tutarını açıklamadı.”}},{“@type”:”Question”,”name”:”Triple-A, çalınan varlıkları geri almak için hangi adımları atıyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Triple-A, çalınan fonları izlemek ve kurtarma çabalarını desteklemek için siber güvenlik uzmanları , blok zinciri adli analiz şirketleri ve Singapur Polis Teşkilatı ile birlikte çalışıyor. Şirket ayrıca iyi sermayelendirilmiş durumda olduğunu ve tüm yükümlülüklerini karşılayabildiğini belirtti.”}}]}

Bu makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST