Сингапурская криптоплатёжная компания только что увидела, как из её казначейских кошельков исчезли 11,8 млн долларов в принадлежащих компании цифровых активах — и что ещё хуже, отток средств не прекратился даже после обнаружения инцидента. Взлом казначейства Triple-A, подтверждённый компанией в понедельник, стал одним из самых тревожных нарушений безопасности в последнее время: не только из‑за масштаба, но и потому, что злоумышленники продолжали выводить средства более суток после срабатывания первых тревог.
Summary
Ключевые выводы
- Triple-A подтвердила несанкционированный доступ к своим казначейским кошелькам, при этом убытки достигли 11,8 млн долларов, что выше первоначальной оценки в 9,3 млн долларов.
- Согласно данным ончейн‑исследователя Specter, средства продолжали активно выводиться через 31 час после обнаружения первых оттоков.
- Средства клиентов не пострадали — они хранятся на отдельных трастовых счетах в соответствии с Положениями о платёжных услугах Сингапура.
- Похищенные активы были перемещены по семи блокчейн‑сетям и консолидированы на одном Ethereum‑адресе, на котором, по данным PeckShield, находится более 5 226 ETH (примерно 9,73 млн долларов).
- Triple-A сотрудничает с компаниями в области кибербезопасности, командами блокчейн‑криминалистики и Полицией Сингапура для отслеживания и возврата украденных активов.
Взлом казначейства Triple-A подтверждён, убытки растут
О нарушении впервые сообщил в пятницу ончейн‑исследователь Specter, который зафиксировал необычные оттоки из кошельков, связанных с Triple-A, и первоначально оценил ущерб в 9,3 млн долларов. К воскресенью эта сумма выросла до 11,8 млн долларов по мере продолжения переводов. Triple-A официально признала инцидент в понедельник, заявив, что злоумышленники 25 июля получили несанкционированный доступ к кошелькам, в которых хранились собственные цифровые активы компании.
Непрерывное опустошение кошельков после обнаружения
Наиболее выделяющаяся и одновременно самая тревожная деталь в анализе Specter — это то, что новые депозиты продолжали поступать на скомпрометированные кошельки и тут же выводились — через 31 час после обнаружения первых крупных оттоков. Specter отметил тогда, что команда, по‑видимому, не была осведомлена о происходящем, так как депозиты не были отключены.
Triple-A заявила, что обнаружила взлом в субботу и на короткое время перевела некоторые сервисы в режим обслуживания примерно на три часа, чтобы защитить затронутую инфраструктуру и завершить проверки безопасности. Согласно заявлению компании, все сервисы с тех пор были восстановлены, а транзакции и расчёты во всех рынках обрабатываются в штатном режиме.
Эта временная шкала показывает разрыв между ранним внешним обнаружением инцидента ончейн‑исследователями и внутренним окном реакции самой компании — динамику, которая всё чаще определяет то, как криптоинциденты разворачиваются публично до того, как компании успевают их локализовать.
Средства клиентов защищены в рамках регулирования Сингапура
Несмотря на серьёзность инцидента, средства клиентов никогда не находились под угрозой. Triple-A не оказывает услуг по хранению цифровых активов от имени своих клиентов. Вместо этого активы клиентов хранятся отдельно на трастовых счетах, открытых в независимых организациях по обеспечению сохранности активов, которые не были затронуты инцидентом.
Соблюдение нормативных требований и лицензирование
Такое разделение — не просто внутренняя политика, а регуляторное требование. Обновлённые в октябре 2024 года Положения о платёжных услугах Сингапура обязывают лицензированные криптоплатёжные компании хранить активы клиентов на отдельных блокчейн‑адресах. Triple-A имеет лицензию Управления денежного обращения Сингапура (Monetary Authority of Singapore), а также платёжные лицензии во Франции через своё европейское подразделение Paytop SAS. Компания зарегистрирована как оператор денежных услуг (money services business) в США и Канаде.
Компания также подтвердила, что остаётся хорошо капитализированной и способна выполнять все свои обязательства. Финансовое воздействие, как было заявлено, будет поглощено за счёт казначейских резервов.
Это различие важно не только для успокоения клиентов. Оно также влияет на то, как регуляторы и участники рынка будут оценивать инцидент. Лицензированная, соблюдающая требования компания, потерявшая собственный операционный капитал, — это принципиально иной случай, чем потеря клиентских депозитов, хотя репутационный ущерб от продолжительного, мультичейн‑дренажа казначейства в любом случае значителен.
Сложное перемещение украденных средств по нескольким блокчейнам
Отслеживание украденных активов — вот где задача становится ещё сложнее. Злоумышленники перемещали средства по семи различным блокчейн‑сетям: Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network и Bitcoin — это преднамеренный мультичейн‑подход, который существенно усложняет криминалистический анализ и любые попытки возврата средств.
Консолидация на одном Ethereum‑адресе
Несмотря на широкий набор задействованных сетей, вырученные средства были направлены к одному пункту назначения. Компания по безопасности блокчейна PeckShield выявила один Ethereum‑адрес, на котором скопилось более 5 226 ETH на сумму примерно 9,73 млн долларов, переведённых в восьми транзакциях с вечера пятницы до раннего утра субботы по всемирному координированному времени (UTC).
Ни Triple-A, ни следователи публично не назвали предполагаемого злоумышленника, и нет подтверждения того, что активы впоследствии были переведены на биржу, в миксер или какой‑либо другой сервис после поступления на этот Ethereum‑адрес. Причина взлома — будь то компрометация учётных данных, уязвимость инфраструктуры или иной вектор атаки — также не раскрыта. Это молчание примечательно, и расследование всё ещё продолжается.
Меры реагирования и попытки восстановления
Triple-A заявила, что сотрудничает со специалистами по кибербезопасности, компаниями в области блокчейн‑криминалистики и Полицией Сингапура для отслеживания украденных средств и содействия их возврату. Сочетание правоохранительных органов и ончейн‑криминалистики стало стандартной практикой в крупных криптоинцидентах, хотя кроссчейн‑перемещение средств создаёт серьёзное препятствие для быстрого разрешения ситуации.
Текущее положение дел
Компания обещала официальное обновление в субботу. На момент подготовки материала её новостная страница всё ещё содержала пост от 15 июля о получении предварительного одобрения от Управления по регулированию виртуальных активов Дубая (Dubai’s Virtual Assets Regulatory Authority) — напоминание о том, как быстро операционные кризисы могут опережать публичные коммуникации.
Инцидент также не является изолированным. Он произошёл в ту же неделю, когда AFX Trade потеряла примерно 24,15 млн долларов через свой кастодиальный мост Arbitrum, а мост Verus-Ethereum лишился около 7,54 млн долларов — это уже вторая его эксплуатация с мая. Такая картина указывает на то, что давление на безопасность криптоинфраструктуры не ослабевает.
Для Triple-A непосредственная операционная часть истории, возможно, уже локализована. Но более сложный вопрос — как злоумышленникам удалось опустошать кошельки лицензированной, регулируемой платёжной компании в семи сетях более 31 часа — остаётся темой, на которую следователям компании ещё предстоит дать публичный ответ.
FAQ
Подтвердила ли Triple-A взлом казначейских кошельков?
Да. Triple-A подтвердила в понедельник, что несанкционированный доступ к её казначейским кошелькам привёл к утрате принадлежащих компании криптоактивов, впервые обнаруженной 25 июля.
Пострадали ли средства клиентов в результате взлома?
Нет. Средства клиентов не пострадали. Triple-A не хранит цифровые активы от имени клиентов — средства клиентов хранятся отдельно на трастовых счетах в независимых организациях по обеспечению сохранности активов, в соответствии с Положениями о платёжных услугах Сингапура.
Каков размер потерь в результате взлома казначейства Triple-A?
Ончейн‑исследователь Specter первоначально оценил убытки в 9,3 млн долларов, позднее повысив эту оценку. К воскресенью предполагаемая общая сумма достигла 11,8 млн долларов. Triple-A самостоятельно не раскрыла точный общий размер потерь.
Какие шаги предпринимает Triple-A для возврата украденных активов?
Triple-A сотрудничает с специалистами по кибербезопасности, компаниями в области блокчейн‑криминалистики и Полицией Сингапура для отслеживания украденных средств и содействия их возврату. Компания также заявила, что остаётся хорошо капитализированной и способна выполнять все свои обязательства.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Подтвердила ли Triple-A взлом казначейских кошельков?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Да. Triple-A подтвердила в понедельник, что несанкционированный доступ к её казначейским кошелькам привёл к утрате принадлежащих компании криптоактивов, впервые обнаруженной 25 июля.»}},{«@type»:»Question»,»name»:»Пострадали ли средства клиентов в результате взлома?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Нет. Средства клиентов не пострадали. Triple-A не хранит цифровые активы от имени клиентов — средства клиентов хранятся отдельно на трастовых счетах в независимых организациях по обеспечению сохранности активов, в соответствии с Положениями о платёжных услугах Сингапура.»}},{«@type»:»Question»,»name»:»Каков размер потерь в результате взлома казначейства Triple-A?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Ончейн‑исследователь Specter первоначально оценил убытки в 9,3 млн долларов, позднее повысив эту оценку. К воскресенью предполагаемая общая сумма достигла 11,8 млн долларов. Triple-A самостоятельно не раскрыла точный общий размер потерь.»}},{«@type»:»Question»,»name»:»Какие шаги предпринимает Triple-A для возврата украденных активов?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Triple-A сотрудничает со специалистами по кибербезопасности , компаниями в области блокчейн‑криминалистики и Полицией Сингапура для отслеживания украденных средств и содействия их возврату. Компания также заявила, что остаётся хорошо капитализированной и способна выполнять все свои обязательства.»}}]}
Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

