Սինգապուրում գործող Triple-A կրիպտո վճարումների ընկերությունը հաստատել է, որ վերջերս իր treasury դրամապանակներից մի քանիսում գրանցվել է չարտոնված մուտք։ Ընկերությունը միաժամանակ ընդգծել է, որ օգտատերերի միջոցները չեն տուժել, իսկ բոլոր ծառայություններն արդեն վերականգնվել են և գործում են բնականոն ռեժիմով։
Հայտարարությունը հրապարակվել է այն բանից հետո, երբ բլոկչեյն հետազոտողները նկատել էին ընկերության դրամապանակների հետ կապված կասկածելի գործարքներ և սկսել էին ուսումնասիրել միջադեպը։
Հայտնաբերվել է չարտոնված մուտք
Triple-A-ի տեղեկացմամբ՝ անվտանգության միջադեպը գրանցվել է հուլիսի 25-ին, երբ ընկերությունը հայտնաբերել է չարտոնված գործողություններ իր treasury դրամապանակներում, որտեղ պահվում էին ընկերությանը պատկանող թվային ակտիվները։
Անվտանգության նկատառումներից ելնելով՝ ընկերությունը մոտ երեք ժամով տեխնիկական սպասարկման ռեժիմի է տեղափոխել որոշ ծառայություններ՝ հնարավորություն տալով մասնագետներին մեկուսացնել խնդիրը, ուժեղացնել պաշտպանությունը և իրականացնել լրացուցիչ անվտանգության ստուգումներ։
Ստուգումների ավարտից հետո բոլոր ծառայությունները վերագործարկվել են, իսկ ընկերությունը հայտնել է, որ վճարումները և հաշվարկները կրկին իրականացվում են բնականոն կերպով բոլոր շուկաներում։
Օգտատերերի միջոցները չեն վտանգվել
Triple-A-ը հատուկ ընդգծել է, որ միջադեպը վերաբերում էր միայն ընկերության սեփական treasury ակտիվներին։
Ընկերությունը չի տրամադրում կրիպտոակտիվների պահպանման (custody) ծառայություններ հաճախորդների համար։ Փոխարենը, հաճախորդների միջոցները պահվում են առանձին վստահության (trust) հաշիվներում, որոնք կառավարվում են համապատասխան ֆինանսական հաստատությունների կողմից և որևէ կերպ չեն կապվել վնասված ենթակառուցվածքի հետ։
Այս բաժանված մոդելի շնորհիվ հաճախորդների ակտիվները ամբողջությամբ պաշտպանված են մնացել։
Triple-A-ը նաև հայտարարել է, որ ունի բավարար ֆինանսական պահուստներ՝ կրած վնասը ամբողջությամբ ծածկելու համար, և շարունակում է կատարել իր բոլոր ֆինանսական պարտավորությունները։
Հետաքննությունը շարունակվում է
Այս պահին ընկերությունը դեռ չի հայտնել, թե ինչ եղանակով է իրականացվել չարտոնված մուտքը։
Առայժմ հայտնի չէ՝ հարձակումը կապված է եղել մուտքային տվյալների արտահոսքի, տեխնիկական խոցելիության, թե կիբերհարձակման այլ մեթոդի հետ։
Հետաքննության շրջանակում Triple-A-ը համագործակցում է բլոկչեյն դատաբժշկական փորձագետների, կիբերանվտանգության մասնագետների և իրավապահ մարմինների, այդ թվում՝ Սինգապուրի ոստիկանության, հետ։
Գլխավոր նպատակներն են՝
- պարզել հարձակման պատճառը,
- հայտնաբերել պատասխանատուներին,
- հետագծել գողացված ակտիվները,
- հնարավորության դեպքում վերականգնել կորցրած միջոցները։
Բլոկչեյն հետազոտողները գնահատում են կորուստները
Մինչ Triple-A-ի պաշտոնական հայտարարությունը, մի շարք բլոկչեյն հետազոտողներ արդեն հայտնել էին ընկերության դրամապանակներից իրականացված կասկածելի փոխանցումների մասին։
Սկզբնական գնահատականներով՝ վնասը գերազանցում էր 9 միլիոն դոլարը, սակայն հետագա ուսումնասիրություններից հետո որոշ փորձագետներ ենթադրել են, որ ընդհանուր կորուստները կարող էին հասնել մոտ 11.8 միլիոն դոլարի։
Triple-A-ը դեռևս չի հաստատել կորցրած ակտիվների վերջնական չափը։
Հետազոտողների տվյալներով՝ գողացված ակտիվները տեղափոխվել են մի քանի բլոկչեյն ցանցերով, այնուհետև փոխարկվել Ethereum (ETH) կրիպտոարժույթի։
2026 թվականը շարունակում է դժվար լինել կրիպտո անվտանգության համար
Triple-A-ի միջադեպը համալրել է 2026 թվականին գրանցված կրիպտո անվտանգության խոշոր դեպքերի ցանկը։
Այս տարվա ընթացքում բազմաթիվ կրիպտո ընկերություններ և DeFi նախագծեր դարձել են կիբերհարձակումների թիրախ։ Ամենատարածված պատճառների թվում են՝
- ենթակառուցվածքների խոցելիությունները,
- գաղտնաբառերի և մուտքային տվյալների արտահոսքը,
- oracle համակարգերի մանիպուլյացիաները,
- cross-chain կամուրջների թերությունները,
- թվային ակտիվների գնահատման սխալ մեխանիզմները։
Այս իրադարձությունները ցույց են տալիս, որ ոլորտի ընկերությունները պետք է շարունակեն ներդրումներ կատարել անվտանգության համակարգերի կատարելագործման մեջ։
Triple-A-ը շարունակում է բնականոն գործունեությունը
Չնայած անվտանգության միջադեպին՝ Triple-A-ը վստահեցնում է, որ ընկերության գործունեությունը չի խաթարվել։
Վճարումների մշակումը, հաշվարկները և գործընկերների հետ իրականացվող բոլոր ծառայությունները շարունակվում են առանց սահմանափակումների։
Ընկերությունը նաև հայտարարել է, որ ներդրել է լրացուցիչ պաշտպանական միջոցներ՝ նմանատիպ միջադեպերի կրկնությունը կանխելու նպատակով, և խոստացել է հրապարակել նոր տեղեկություններ, երբ հետաքննությունը ավարտվի։
Ինչու է այս նորությունը կարևոր
Triple-A-ի դեպքը ևս մեկ անգամ ընդգծում է, թե որքան կարևոր է հաճախորդների ակտիվները առանձնացնել ընկերության գործառնական միջոցներից։
Թեև հարձակման արդյունքում վնասվել են ընկերությանը պատկանող treasury ակտիվները, հաճախորդների միջոցների առանձին պահպանման համակարգը թույլ է տվել լիովին պաշտպանել նրանց ֆինանսական միջոցները։
Կրիպտո վճարումների ոլորտի զարգացման հետ մեկտեղ նման անվտանգության մեխանիզմները դառնում են կարևոր չափանիշ յուրաքանչյուր հարթակի համար՝ բարձրացնելով օգտատերերի վստահությունն ու ապահովելով թվային ակտիվների ավելի անվտանգ կառավարումը։