Triple-A, ein in Singapur ansässiges Stablecoin-Zahlungsunternehmen, sagte, der unbefugte Zugriff auf Wallets mit seinen eigenen digitalen Vermögenswerten sei eingedämmt worden, ohne dass dies Auswirkungen auf die Kundengelder habe. Das Unternehmen hat die Höhe seines Kassenverlusts nicht bekannt gegeben und auch nicht erklärt, wie auf die Wallets zugegriffen wurde.
Triple-A sagte, es habe den Vorfall am 25. Juli identifiziert Erklärung vom 27. JuliDas Unternehmen gab an, dass es keine digitalen Vermögenswerte für Kunden verwahrt und Kundengelder separat auf Treuhandkonten bei Sicherungsinstituten verwahrt, die nicht gefährdet waren.
Bestimmte Dienste wurden für etwa drei Stunden in den Wartungsmodus versetzt, während das Unternehmen die betroffene Infrastruktur sicherte und Sicherheitskontrollen durchführte. Triple-A sagte später, dass alle Dienste wiederhergestellt worden seien und dass Transaktionen und Abrechnungen auf allen Märkten normal abgewickelt würden.
Das Unternehmen sagte, die finanziellen Auswirkungen seien auf bestimmte Betriebskonten beschränkt und würden vollständig aus den Finanzreserven absorbiert. Es hieß auch, dass die betroffenen Wallets von Triple A Technologies Pte. betrieben wurden. Ltd., seine Niederlassung in Singapur, und dass andere Einheiten und Betriebe der Gruppe nicht betroffen waren. Die Erklärung enthielt keine Angaben zu Vermögenswerten, Wallet-Adressen oder Verlustzahlen, obwohl Triple-A sagte, dass es weiterhin in der Lage sei, seinen Verbindlichkeiten nachzukommen.
Was der Public-Wallet-Trail zeigt
Der Onchain-Analyst Spectre identifizierte 0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1 als Ethereum-Adresse, an der mit dem Vorfall verbundene Gelder konsolidiert wurden. Etherscan-Aufzeichnungen zeigen 12 eingehende Überweisungen von mehr als 0,01 ETH an diese Adresse am 24. und 25. Juli, insgesamt 5.287,08568411 ETH.
Durch diese Übertragungen wird der Datenfluss an die angegebene Adresse festgestellt, aber es wird nicht festgestellt, wann der unbefugte Zugriff begann oder wie viel Triple-A verloren hat. Das Unternehmen hat die Adresse nicht bestätigt, die Quell-Wallets nicht identifiziert oder ihre Kontorollen und ursprünglichen Vermögenswerte vor Swaps und Bridges beschrieben. Dieses fehlende Glied bedeutet auch, dass die öffentlichen Zuflüsse zwar nicht im Widerspruch zu Triple-As Anspruch auf Trennung von Kundengeldern stehen, diesen aber nicht unabhängig überprüfen können.
Der Währungsbehörde von Singapur listet Triple A Technologies Pte. Ltd. als bedeutendes Zahlungsinstitut, das für inländische und grenzüberschreitende Überweisungen, Händlerakquise und digitale Zahlungstoken-Dienste autorisiert ist. Laut MAS müssen Institutionen dieser Lizenzklasse die Anforderungen zum Schutz von Kundengeldern erfüllen. Das Verzeichnis legt die regulatorische Verpflichtung fest und nicht, ob Triple-A diese bei diesem Vorfall erfüllt hat.
Triple-A sagte, es arbeite mit Spezialisten für Cybersicherheit und Blockchain-Forensik, der Polizei von Singapur und anderen Behörden zusammen, um Vermögenswerte aufzuspüren und die Wiederherstellung zu unterstützen. Die beiden zentralen Unbekannten bleiben die Höhe des Schatzverlusts und der Weg, über den auf die Wallets zugegriffen wurde.





