Kripto ödeme şirketi Triple-A’nın sıcak cüzdanlarında yaşanan olası bir güvenlik ihlali nedeniyle oluşan kayıplar yaklaşık 11,8 milyon dolara ulaştı. Zincir üstü analiz uzmanı Specter, pazar günü X platformunda yaptığı paylaşımda bu gelişmeyi duyurdu.
Specter, ilk olarak cuma günü saat 17:18 ET’de cüzdanlardan varlıkların çekildiğini tespit etti ve kayıpların 9,3 milyon doların üzerinde olduğunu belirtti. Saldırganın varlıkları takas edip Ethereum ağına aktardığı ifade edildi. PeckShield ise Specter’a atıfta bulunarak yaklaşık dört buçuk saat sonra kaybın 9,7 milyon doları aştığını bildirdi.
Pazar günü yapılan yeni açıklamada, Bitcoin ve TRON ağlarında ek olarak 1,8 milyon doların daha çekildiği ve ilk büyük çıkışların ardından 31 saat geçmesine rağmen etkilenen cüzdanlara yeni yatırımların gelmeye devam ettiği belirtildi.
Daha önce Bitcoin, etkilenen ağlar arasında yer almıyordu. Specter ve blok zinciri güvenlik şirketi PeckShield’ın önceki raporlarında Ethereum, TRON, Polygon, Arbitrum, Solana ve The Open Network ağları öne çıkmıştı.
Elde edilen varlıkların tek bir Ethereum cüzdanında toplandığı tespit edildi. PeckShield’ın uyarısına eklediği ekran görüntüsünde, bu adreste yaklaşık 9,73 milyon dolar değerinde 5.226,67 ETH bulunduğu görüldü. Cüzdana cuma 20:35 ile cumartesi 03:03 UTC arasında sekiz transfer yapıldı; en büyük transfer yaklaşık 4.140 ETH olarak kaydedildi.
Triple-A, cumartesi günü X üzerinden yaptığı açıklamada, olayın aktif olarak araştırıldığını ve hazır olduğunda resmi bir güncelleme paylaşacaklarını belirtti. Şirket, müşteri varlıklarının etkilenmediğini de vurguladı.
Triple A Technologies Pte. Ltd., Singapur Para Otoritesi tarafından büyük ödeme kuruluşu olarak lisanslanmış durumda ve stablecoin ödemelerini yerel para birimiyle tahsil eden işletmeler için işliyor. Şirketin Avrupa kolu Paytop SAS, Fransa’da ödeme kuruluşu ve kripto varlık hizmet sağlayıcısı lisanslarına sahip. Grup ayrıca ABD ve Kanada’da para hizmetleri işletmesi olarak kayıtlı.
4 Ekim 2024’ten bu yana, Singapur’daki Ödeme Hizmetleri Yönetmeliği kapsamında lisanslı dijital ödeme token hizmet sağlayıcılarının müşteri varlıklarını güvence altına alması zorunlu. MAS’ın rehberliği ise bu varlıkların şirketin kendi varlıklarından ayrı blok zinciri adreslerinde tutulmasını şart koşuyor. Triple-A, etkilenen cüzdanlarda ne tür varlıklar bulunduğunu açıklamadı; yalnızca müşteri fonlarının etkilenmediğini belirtti.
Triple-A, resmi güncellemeyi henüz haber odasında yayımlamadı. Şirketin en son duyurusu, Dubai Sanal Varlıklar Düzenleme Kurumu’nun aracı kurum hizmetleri için ön onay verdiğini bildiren 15 Temmuz tarihli açıklama oldu. Bu duyuruda, Triple-A’nın mühendislikten sonra en büyük ikinci departmanının uyum birimi olduğu vurgulanmıştı.
Bu olay, hafta içinde açıklanan iki büyük kripto saldırısının ardından geldi. Arbitrum üzerindeki bir protokol olan AFX Trade, çarşamba günü açıklanan bir saldırıda saklama köprüsü üzerinden yaklaşık 24,15 milyon dolar değerinde USDC kaybetti. Aynı gün Verus-Ethereum köprüsünde de ikinci kez bir açık yaşandı ve yaklaşık 7,54 milyon dolar kayıp bildirildi.
Triple-A, konuya ilişkin yorum talebine yanıt vermedi.
Bu içerik hazırlanırken faydalanılan kaynaklar: theblock.co