
Сингапурский провайдер криптоплатежной инфраструктуры Triple-A стал жертвой масштабной кибератаки, в результате которой злоумышленники опустошили корпоративные горячие кошельки на сумму около 11,8 миллиона долларов. В официальном заявлении компания попыталась минимизировать репутационный ущерб, заверив партнеров и пользователей, что клиентские средства находятся в полной безопасности благодаря строгой системе сегрегации счетов. Руководство также сообщило о кратковременном, всего на три часа, переводе части сервисов в режим технического обслуживания и пообещало покрыть финансовые потери из собственных казначейских резервов, параллельно начав расследование совместно с полицией Сингапура и экспертами по кибербезопасности.
Однако независимый блокчейн-аналитик, выступающий под псевдонимом Specter, выявил критические нестыковки в этой успокаивающей версии событий. По его ончейн-данным, первоначальный вывод средств составил около 9,3 млн долларов с последующей конвертацией активов в сеть Ethereum. Самое тревожное открытие заключается в том, что хакер продолжил методично опустошать кошельки еще спустя 31 час после первого сигнала тревоги, что в итоге и довело общий ущерб до 11,8 млн долларов. Эта хронология прямо противоречит утверждениям Triple-A о том, что инцидент был успешно локализован в рамках заявленного трехчасового окна.
Подобные расхождения ставят под серьезное сомнение заверения компании о полной сохранности клиентских активов. Triple-A обслуживает более 20 000 мерчантов, используя свои горячие кошельки именно для управления пулом ликвидности и оперативной обработки входящих фиатных и криптоплатежей. Если вывод средств продолжался более суток, это с высокой долей вероятности означает, что злоумышленники похищали не просто изолированные корпоративные резервы, а непосредственно оборотный капитал, поступающий от клиентов в режиме реального времени. Таким образом, попытка представить инцидент как безобидную утечку собственных средств компании выглядит крайне сомнительно на фоне объективных данных блокчейн-трекинга.