บริษัทชำระเงินคริปโตที่มีสำนักงานใหญ่ในสิงคโปร์ บริษัทชำระเงินคริปโตที่มีสำนักงานใหญ่ในสิงคโปร์ เพิ่งเห็นสินทรัพย์ดิจิทัลที่บริษัทเป็นเจ้าของมูลค่า 11.8 ล้านดอลลาร์หายไปจากกระเป๋าเงินคลังของตน — และที่เลวร้ายยิ่งกว่านั้นคือการดูดเงินไม่หยุดลงแม้จะตรวจพบแล้วก็ตาม การแฮ็กคลังของ Triple-A ซึ่งบริษัทได้ยืนยันเมื่อวันจันทร์ เป็นหนึ่งในเหตุละเมิดความปลอดภัยที่น่าหวั่นใจมากขึ้นในช่วงหลัง: ไม่ใช่แค่เพราะขนาดของความเสียหายเท่านั้น แต่เพราะผู้โจมตียังคงดึงเงินออกไปต่อเนื่องนานกว่าหนึ่งวันหลังจากสัญญาณเตือนครั้งแรกดังขึ้น
Summary
ประเด็นสำคัญ
- Triple-A ยืนยันว่ามีการเข้าถึงกระเป๋าเงินคลังโดยไม่ได้รับอนุญาต โดยมีความสูญเสียสูงถึง11.8 ล้านดอลลาร์ ปรับเพิ่มจากประมาณการเบื้องต้นที่ 9.3 ล้านดอลลาร์
- เงินยังคงถูกดูดออกไปอย่างต่อเนื่องนาน 31 ชั่วโมงหลังจากตรวจพบการไหลออกครั้งแรก ตามข้อมูลของนักสืบบนเชน Specter
- เงินของลูกค้าไม่ได้รับผลกระทบ — เงินลูกค้าถูกเก็บไว้ในบัญชีทรัสต์แยกต่างหากภายใต้กฎระเบียบ Payment Services Regulations ของสิงคโปร์
- สินทรัพย์ที่ถูกขโมยถูกย้ายข้ามเครือข่ายบล็อกเชนเจ็ดเครือข่ายและถูกรวมไว้ที่ที่อยู่ Ethereum เพียงแห่งเดียวซึ่งถือครองมากกว่า 5,226 ETH (ประมาณ 9.73 ล้านดอลลาร์) ตามข้อมูลของ PeckShield
- Triple-A กำลังทำงานร่วมกับบริษัทด้านความปลอดภัยไซเบอร์ ทีมสืบสวนบล็อกเชน และกองกำลังตำรวจสิงคโปร์ เพื่อสืบหาและกู้คืนสินทรัพย์ที่ถูกขโมย
การแฮ็กคลังของ Triple-A ได้รับการยืนยันพร้อมความสูญเสียที่เพิ่มขึ้น
เหตุละเมิดถูกตรวจพบครั้งแรกเมื่อวันศุกร์โดยนักสืบบนเชน Specter ซึ่งพบการไหลออกที่ผิดปกติจากกระเป๋าเงินที่เชื่อมโยงกับ Triple-A และประเมินความเสียหายเบื้องต้นที่9.3 ล้านดอลลาร์ ภายในวันอาทิตย์ ตัวเลขดังกล่าวเพิ่มขึ้นเป็น 11.8 ล้านดอลลาร์เนื่องจากการโอนยังคงดำเนินต่อไป Triple-A ยืนยันเหตุการณ์อย่างเป็นทางการเมื่อวันจันทร์ โดยระบุว่าผู้โจมตีได้เข้าถึงกระเป๋าเงินที่ถือครองสินทรัพย์ดิจิทัลของบริษัทเองโดยไม่ได้รับอนุญาตเมื่อวันที่ 25 กรกฎาคม
การดูดเงินจากกระเป๋าเงินอย่างต่อเนื่องหลังการตรวจพบ
รายละเอียดที่โดดเด่นที่สุดในบทวิเคราะห์ของ Specter ก็เป็นสิ่งที่น่ากังวลที่สุดเช่นกัน เงินฝากใหม่ยังคงไหลเข้าสู่กระเป๋าเงินที่ถูกเจาะและถูกกวาดออกไปทันที — นาน 31 ชั่วโมงหลังจากตรวจพบการไหลออกจำนวนมากครั้งแรก Specter ระบุในขณะนั้นว่าทีมงานดูเหมือนไม่ทราบเรื่อง เนื่องจากยังไม่ได้ปิดการฝากเงิน
Triple-A ระบุว่าได้ตรวจพบเหตุละเมิดเมื่อวันเสาร์ และได้เปลี่ยนบริการบางส่วนเข้าสู่โหมดบำรุงรักษาประมาณสามชั่วโมงชั่วคราวเพื่อรักษาความปลอดภัยโครงสร้างพื้นฐานที่ได้รับผลกระทบและดำเนินการตรวจสอบด้านความปลอดภัย บริการทั้งหมดได้รับการกู้คืนแล้ว โดยธุรกรรมและการชำระเงินดำเนินการตามปกติในทุกตลาด ตามคำแถลงของบริษัท
ไทม์ไลน์นี้เผยให้เห็นช่องว่างระหว่างการตรวจพบจากภายนอกโดยนักวิจัยบนเชนในระยะเริ่มต้น กับกรอบเวลาการตอบสนองภายในของบริษัทเอง — ซึ่งเป็นพลวัตที่กำลังกลายเป็นลักษณะสำคัญของวิธีที่เหตุการณ์คริปโตถูกเปิดเผยต่อสาธารณะก่อนที่บริษัทจะสามารถควบคุมสถานการณ์ได้
เงินของลูกค้าได้รับการคุ้มครองภายใต้กฎระเบียบของสิงคโปร์
แม้เหตุละเมิดจะรุนแรงเพียงใด เงินของลูกค้าก็ไม่เคยตกอยู่ในความเสี่ยง Triple-A ไม่ได้ให้บริการดูแลเก็บรักษาสินทรัพย์ดิจิทัลในนามของลูกค้า แต่สินทรัพย์ของลูกค้าจะถูกเก็บแยกต่างหากในบัญชีทรัสต์ที่ดูแลโดยสถาบันคุ้มครองอิสระ ซึ่งไม่ได้รับผลกระทบจากเหตุการณ์นี้
การปฏิบัติตามกฎระเบียบและใบอนุญาต
การแยกส่วนนี้ไม่ใช่แค่นโยบายภายใน — แต่สะท้อนถึงข้อกำหนดด้านกฎระเบียบ กฎระเบียบ Payment Services Regulations ของสิงคโปร์ที่ปรับปรุงในเดือนตุลาคม 2024 กำหนดให้บริษัทชำระเงินคริปโตที่ได้รับใบอนุญาตต้องเก็บสินทรัพย์ของลูกค้าไว้ในที่อยู่บล็อกเชนแยกต่างหาก Triple-A ได้รับใบอนุญาตจากMonetary Authority of Singapore และยังถือใบอนุญาตการชำระเงินในฝรั่งเศสผ่านบริษัทในยุโรปของตนคือ Paytop SAS นอกจากนี้ยังจดทะเบียนเป็นธุรกิจบริการด้านเงินในสหรัฐอเมริกาและแคนาดา
บริษัทยังยืนยันด้วยว่ายังคงมีเงินทุนเพียงพอและสามารถชำระหนี้สินทั้งหมดได้ ผลกระทบทางการเงิน บริษัทระบุว่าจะถูกดูดซับผ่านเงินสำรองในคลังของตน
ความแตกต่างนี้มีความสำคัญมากกว่าการสร้างความมั่นใจให้ลูกค้าเท่านั้น แต่ยังมีผลต่อวิธีที่หน่วยงานกำกับดูแลและผู้สังเกตการณ์ตลาดจะประเมินเหตุละเมิดดังกล่าวด้วย บริษัทที่ได้รับใบอนุญาตและปฏิบัติตามกฎระเบียบที่สูญเสียเงินทุนดำเนินงานของตนเอง ถือเป็นเหตุการณ์ที่แตกต่างโดยพื้นฐานจากกรณีที่สูญเสียเงินฝากของลูกค้า — แม้น้ำหนักด้านชื่อเสียงจากการถูกดูดเงินคลังข้ามหลายเชนเป็นเวลานานจะมีนัยสำคัญไม่แพ้กัน
การเคลื่อนย้ายสินทรัพย์ที่ถูกขโมยอย่างซับซ้อนข้ามหลายบล็อกเชน
การติดตามสินทรัพย์ที่ถูกขโมยคือจุดที่ความท้าทายทวีความรุนแรงขึ้น ผู้โจมตีย้ายเงินข้ามเครือข่ายบล็อกเชนแยกกันเจ็ดเครือข่าย ได้แก่ Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network และ Bitcoin — เป็นแนวทางแบบมัลติเชนโดยเจตนาที่ทำให้การสืบสวนทางนิติวิทยาศาสตร์และความพยายามในการกู้คืนซับซ้อนขึ้นอย่างมาก
การรวมเงินไว้ที่ที่อยู่ Ethereum เพียงแห่งเดียว
แม้จะมีเครือข่ายที่เกี่ยวข้องจำนวนมาก แต่รายได้จากการโจมตีกลับถูกกรองไปยังปลายทางเดียว บริษัทความปลอดภัยบล็อกเชน PeckShield ระบุที่อยู่ Ethereum เพียงแห่งเดียวที่สะสม ETH มากกว่า 5,226 เหรียญ คิดเป็นมูลค่าประมาณ 9.73 ล้านดอลลาร์ ซึ่งถูกโอนเข้ามาในแปดธุรกรรมระหว่างคืนวันศุกร์ถึงเช้าวันเสาร์ตามเวลา UTC
ทั้ง Triple-A และทีมสืบสวนยังไม่ได้เปิดเผยตัวผู้ต้องสงสัยต่อสาธารณะ และยังไม่มีการยืนยันว่าสินทรัพย์ดังกล่าวถูกย้ายต่อไปยังตลาดซื้อขาย มิกเซอร์ หรือบริการอื่นใดหลังจากไปถึงที่อยู่ Ethereum นั้นแล้วหรือไม่ สาเหตุของเหตุละเมิด — ไม่ว่าจะเป็นข้อมูลรับรองที่ถูกเจาะ โครงสร้างพื้นฐานที่อ่อนแอ หรือช่องทางอื่น — ก็ยังไม่ได้รับการเปิดเผยเช่นกัน ความเงียบนี้น่าจับตามอง และการสืบสวนยังคงดำเนินอยู่
การตอบสนองและความพยายามในการกู้คืน
Triple-A ระบุว่ากำลังร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ บริษัทนิติวิทยาศาสตร์บล็อกเชน และกองกำลังตำรวจสิงคโปร์ เพื่อสืบหาติดตามเงินที่ถูกขโมยและสนับสนุนการกู้คืน การผสมผสานระหว่างการบังคับใช้กฎหมายและการสืบสวนบนเชนได้กลายเป็นแนวปฏิบัติมาตรฐานในเหตุการณ์คริปโตขนาดใหญ่ แม้ว่าการเคลื่อนย้ายเงินข้ามเชนจะเป็นอุปสรรคสำคัญต่อการแก้ไขปัญหาอย่างรวดเร็ว
สถานการณ์ปัจจุบัน
บริษัทได้ให้คำมั่นว่าจะออกอัปเดตอย่างเป็นทางการในวันเสาร์ ณ เวลารายงาน หน้าห้องข่าวของบริษัทยังคงแสดงโพสต์วันที่ 15 กรกฎาคมเกี่ยวกับการได้รับการอนุมัติในหลักการจากหน่วยงานกำกับดูแลสินทรัพย์เสมือนของดูไบ (Dubai’s Virtual Assets Regulatory Authority) — เป็นเครื่องเตือนใจว่าภาวะวิกฤตด้านการดำเนินงานสามารถแซงหน้าการสื่อสารสาธารณะได้รวดเร็วเพียงใด
เหตุละเมิดนี้ก็ไม่ได้เกิดขึ้นอย่างโดดเดี่ยวเช่นกัน มันเกิดขึ้นในสัปดาห์เดียวกับที่ AFX Trade สูญเสียเงินประมาณ 24.15 ล้านดอลลาร์ผ่านสะพานดูแลสินทรัพย์บน Arbitrum และสะพาน Verus-Ethereum สูญเสียเงินราว 7.54 ล้านดอลลาร์ — ซึ่งเป็นการถูกโจมตีครั้งที่สองของสะพานดังกล่าวนับตั้งแต่เดือนพฤษภาคม รูปแบบนี้บ่งชี้ว่าความกดดันต่อความปลอดภัยของโครงสร้างพื้นฐานคริปโตยังไม่ผ่อนคลาย
สำหรับ Triple-A เรื่องราวด้านการดำเนินงานในระยะสั้นอาจถูกควบคุมได้แล้ว แต่คำถามที่ยากกว่าคือ — ผู้โจมตีสามารถดูดเงินจากกระเป๋าเงินของบริษัทชำระเงินที่ได้รับใบอนุญาตและอยู่ภายใต้การกำกับดูแลข้ามเจ็ดเชนเป็นเวลานานกว่่า 31 ชั่วโมงได้อย่างไร — ซึ่งเป็นคำถามที่ทีมสืบสวนของบริษัทยังจำเป็นต้องออกมาชี้แจงต่อสาธารณะ
คำถามที่พบบ่อย
Triple-A ยืนยันการแฮ็กกระเป๋าเงินคลังหรือไม่?
ยืนยัน Triple-A ระบุเมื่อวันจันทร์ว่าการเข้าถึงกระเป๋าเงินคลังโดยไม่ได้รับอนุญาตส่งผลให้สินทรัพย์คริปโตที่บริษัทเป็นเจ้าของสูญหาย โดยตรวจพบครั้งแรกเมื่อวันที่ 25 กรกฎาคม
เงินของลูกค้าได้รับผลกระทบจากการแฮ็กหรือไม่?
ไม่ เงินของลูกค้าไม่ได้รับผลกระทบ Triple-A ไม่ได้ถือครองสินทรัพย์ดิจิทัลในนามของลูกค้า — เงินของลูกค้าจะถูกเก็บแยกต่างหากในบัญชีทรัสต์ที่สถาบันคุ้มครองอิสระดูแล ตามข้อกำหนดของกฎระเบียบ Payment Services Regulations ของสิงคโปร์
มีความสูญเสียเท่าใดจากการแฮ็กคลังของ Triple-A?
นักสืบบนเชน Specter ประเมินความสูญเสียเบื้องต้นที่ 9.3 ล้านดอลลาร์ ก่อนจะปรับตัวเลขเพิ่มขึ้น ภายในวันอาทิตย์ ยอดรวมโดยประมาณเพิ่มขึ้นเป็น 11.8 ล้านดอลลาร์ Triple-A ยังไม่ได้เปิดเผยตัวเลขยอดรวมที่สูญเสียอย่างเป็นอิสระ
Triple-A ดำเนินการอะไรบ้างเพื่อกู้คืนสินทรัพย์ที่ถูกขโมย?
Triple-A กำลังทำงานร่วมกับผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ บริษัทนิติวิทยาศาสตร์บล็อกเชน และกองกำลังตำรวจสิงคโปร์ เพื่อสืบหาติดตามเงินที่ถูกขโมยและสนับสนุนความพยายามในการกู้คืน บริษัทยังระบุด้วยว่ายังคงมีเงินทุนเพียงพอและสามารถชำระหนี้สินทั้งหมดได้
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Triple-A ยืนยันการแฮ็กกระเป๋าเงินคลังหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ยืนยัน Triple-A ระบุเมื่อวันจันทร์ว่าการเข้าถึงกระเป๋าเงินคลังโดยไม่ได้รับอนุญาตส่งผลให้สินทรัพย์คริปโตที่บริษัทเป็นเจ้าของสูญหาย โดยตรวจพบครั้งแรกเมื่อวันที่ 25 กรกฎาคม.”}},{“@type”:”Question”,”name”:”เงินของลูกค้าได้รับผลกระทบจากการแฮ็กหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ไม่ เงินของลูกค้าไม่ได้รับผลกระทบ Triple-A ไม่ได้ถือครองสินทรัพย์ดิจิทัลในนามของลูกค้า — เงินของลูกค้าจะถูกเก็บแยกต่างหากในบัญชีทรัสต์ที่สถาบันคุ้มครองอิสระดูแล ตามข้อกำหนดของกฎระเบียบ Payment Services Regulations ของสิงคโปร์.”}},{“@type”:”Question”,”name”:”มีความสูญเสียเท่าใดจากการแฮ็กคลังของ Triple-A?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”นักสืบบนเชน Specter ประเมินความสูญเสียเบื้องต้นที่ 9.3 ล้านดอลลาร์ ก่อนจะปรับตัวเลขเพิ่มขึ้น ภายในวันอาทิตย์ ยอดรวมโดยประมาณเพิ่มขึ้นเป็น 11.8 ล้านดอลลาร์ Triple-A ยังไม่ได้เปิดเผยตัวเลขยอดรวมที่สูญเสียอย่างเป็นอิสระ.”}},{“@type”:”Question”,”name”:”Triple-A ดำเนินการอะไรบ้างเพื่อกู้คืนสินทรัพย์ที่ถูกขโมย?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Triple-A กำลังทำงานร่วมกับผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ , บริษัทนิติวิทยาศาสตร์บล็อกเชน และกองกำลังตำรวจสิงคโปร์ เพื่อสืบหาติดตามเงินที่ถูกขโมยและสนับสนุนความพยายามในการกู้คืน บริษัทยังระบุด้วยว่ายังคงมีเงินทุนเพียงพอและสามารถชำระหนี้สินทั้งหมดได้.”}}]}
บทความนี้จัดทำขึ้นโดยได้รับความช่วยเหลือจากปัญญาประดิษฐ์และผ่านการตรวจทานโดยทีมบรรณาธิการ

