شهدت شركة مدفوعات عملات مشفرة مقرها سنغافورة اختفاء 11.8 مليون دولار من الأصول الرقمية المملوكة للشركة من محافظ خزينتها — وما يزيد الأمر سوءًا أن عملية السحب لم تتوقف حتى بعد اكتشافها. اختراق خزانة Triple-A، الذي أكدته الشركة يوم الاثنين، يُعد من أكثر الخروقات إزعاجًا في الذاكرة الحديثة: ليس بسبب حجمه فقط، بل لأن المهاجمين استمروا في سحب الأموال لأكثر من يوم بعد انطلاق أولى الإنذارات.
Summary
أهم النقاط
- أكدت Triple-A حدوث وصول غير مصرح به إلى محافظ خزينتها، مع وصول الخسائر إلى 11.8 مليون دولار، بعد مراجعتها بالزيادة من تقدير أولي بلغ 9.3 مليون دولار.
- استمر استنزاف الأموال بشكل نشط لمدة 31 ساعة بعد اكتشاف أول التدفقات الخارجة، وفقًا لمحقق السلسلة Specter.
- لم تتأثر أموال العملاء — إذ تُحتفظ بها في حسابات ائتمانية منفصلة بموجب لوائح خدمات الدفع في سنغافورة.
- نُقلت الأصول المسروقة عبر سبع شبكات بلوكتشين وتم تجميعها في عنوان واحد على شبكة إيثريوم يحتفظ بأكثر من 5,226 إيثريوم (حوالي 9.73 مليون دولار)، وفقًا لشركة PeckShield.
- تعمل Triple-A مع شركات أمن سيبراني، وفرق تحليلات جنائية على البلوكتشين، وقوة شرطة سنغافورة لتتبع الأصول المسروقة واستعادتها.
تأكيد اختراق خزانة Triple-A مع تزايد الخسائر
تمت الإشارة إلى الخرق لأول مرة يوم الجمعة من قبل محقق السلسلة Specter، الذي رصد تدفقات خارجة غير معتادة من محافظ مرتبطة بـ Triple-A وقدّر الأضرار الأولية بنحو 9.3 مليون دولار. وبحلول يوم الأحد، ارتفع هذا الرقم إلى 11.8 مليون دولار مع استمرار التحويلات. وأقرت Triple-A رسميًا بالحادث يوم الاثنين، موضحة أن المهاجمين حصلوا على وصول غير مصرح به إلى محافظ تحتفظ بأصول رقمية مملوكة للشركة في 25 يوليو.
الاستنزاف المستمر للمحافظ بعد الاكتشاف
التفصيل الأبرز في تحليل Specter هو أيضًا الأكثر إثارة للقلق. كانت الإيداعات الجديدة لا تزال تصل إلى المحافظ المخترقة ويتم سحبها فورًا — بعد 31 ساعة من اكتشاف أولى التدفقات الخارجة الكبيرة. وأشار Specter في ذلك الوقت إلى أن الفريق لا يبدو على علم بما يحدث، إذ لم يتم تعطيل الإيداعات.
قالت Triple-A إنها اكتشفت الخرق يوم السبت ووضعت بعض الخدمات لفترة وجيزة في وضع الصيانة لمدة تقارب ثلاث ساعات لتأمين البنية التحتية المتأثرة وإكمال الفحوصات الأمنية. ومنذ ذلك الحين تمت استعادة جميع الخدمات، مع معالجة المعاملات والتسويات بشكل طبيعي في جميع الأسواق، وفقًا لبيان الشركة.
ما يكشفه هذا التسلسل الزمني هو وجود فجوة بين الاكتشاف المبكر الخارجي من قبل باحثي السلسلة والاستجابة الداخلية للشركة — وهي ديناميكية باتت بشكل متزايد تُعرّف كيفية تطور حوادث العملات المشفرة علنًا قبل أن تتمكن الشركات من احتوائها.
حماية أموال العملاء بموجب لوائح سنغافورة
على الرغم من خطورة الخرق، لم تكن أموال العملاء معرضة للخطر. لا تقدم Triple-A خدمات حفظ الأصول الرقمية نيابة عن عملائها. بدلًا من ذلك، تُحتفظ بأصول العملاء بشكل منفصل في حسابات ائتمانية لدى مؤسسات مستقلة للحماية، لم يمسها الحادث.
الامتثال التنظيمي والترخيص
هذا الفصل ليس مجرد سياسة داخلية — بل يعكس متطلبًا تنظيميًا. فلوائح خدمات الدفع في سنغافورة، التي تم تحديثها في أكتوبر 2024، تُلزم شركات مدفوعات العملات المشفرة المرخصة بالاحتفاظ بأصول العملاء في عناوين بلوكتشين منفصلة. تمتلك Triple-A ترخيصًا من سلطة النقد في سنغافورة كما تحمل تراخيص دفع في فرنسا من خلال ذراعها الأوروبية Paytop SAS. وهي مسجلة كمنشأة لخدمات الأموال في كل من الولايات المتحدة وكندا.
وأكدت الشركة أيضًا أنها لا تزال تتمتع برأس مال قوي وقادرة على الوفاء بجميع التزاماتها. وقالت إن الأثر المالي سيتم امتصاصه من خلال احتياطيات خزينتها.
هذا التمييز مهم بما يتجاوز مجرد طمأنة العملاء. فهو يحدد أيضًا كيفية تقييم المنظمين ومراقبي السوق للخرق. فخسارة شركة مرخصة ومتوافقة لرأس مالها التشغيلي الخاص تُعد حادثة مختلفة جوهريًا عن خسارة ودائع العملاء — رغم أن العبء المعنوي لاختراق خزانة متعدد السلاسل وممتد زمنيًا يظل كبيرًا في كل الأحوال.
حركة معقدة للأموال المسروقة عبر عدة شبكات بلوكتشين
تتعمق التحديات عند تتبع الأصول المسروقة. فقد نقل المهاجمون الأموال عبر سبع شبكات بلوكتشين منفصلة: إيثريوم، وترون، وبوليجون، وأربتريوم، وسولانا، وذا أوبن نتوورك، وبيتكوين — وهو نهج متعدد السلاسل بشكل متعمد يعقّد بشكل كبير عمليات التتبع الجنائي وأي جهود استرداد.
تجميع الأموال في عنوان واحد على شبكة إيثريوم
على الرغم من اتساع نطاق الشبكات المتورطة، تم توجيه العائدات نحو وجهة واحدة. فقد حددت شركة أمن البلوكتشين PeckShield عنوانًا واحدًا على شبكة إيثريوم جمع أكثر من 5,226 إيثريوم، بقيمة تقارب 9.73 مليون دولار، نُقلت في ثماني معاملات بين مساء الجمعة وصباح السبت الباكر بتوقيت UTC.
لم تُعلن Triple-A ولا المحققون علنًا عن هوية مشتبه به، ولم يتم تأكيد ما إذا كانت الأصول قد نُقلت لاحقًا إلى منصة تداول أو مُخَلِّط أو أي خدمة أخرى بعد وصولها إلى ذلك العنوان على إيثريوم. كما لم يُكشف عن سبب الخرق — سواء كان بيانات اعتماد مخترقة، أو ضعفًا في البنية التحتية، أو مسارًا آخر. هذا الصمت لافت، والتحقيق لا يزال جاريًا.
جهود الاستجابة والاسترداد
قالت Triple-A إنها تتعاون مع متخصصين في الأمن السيبراني، وشركات تحليلات جنائية على البلوكتشين، وقوة شرطة سنغافورة لتتبع الأموال المسروقة ودعم جهود الاسترداد. أصبح الجمع بين إنفاذ القانون والتحليلات على السلسلة ممارسة قياسية الآن في الحوادث الكبرى للعملات المشفرة، رغم أن الحركة عبر عدة سلاسل تمثل عقبة حقيقية أمام أي حل سريع.
الوضع الحالي
كانت الشركة قد وعدت بتقديم تحديث رسمي يوم السبت. وحتى وقت إعداد هذا التقرير، كانت صفحة الأخبار لديها لا تزال تعرض منشورًا بتاريخ 15 يوليو حول تلقي موافقة مبدئية من هيئة تنظيم الأصول الافتراضية في دبي — في تذكير بمدى سرعة تجاوز الأزمات التشغيلية لقنوات التواصل العامة.
ولا يأتي هذا الخرق بمعزل عن غيره. فهو يحدث في الأسبوع نفسه الذي شهد خسارة AFX Trade حوالي 24.15 مليون دولار عبر جسر الحفظ على شبكة أربتريوم، وخسارة جسر Verus-Ethereum نحو 7.54 مليون دولار — وهو ثاني استغلال لذلك الجسر منذ مايو. يشير هذا النمط إلى أن الضغط على أمن البنية التحتية للعملات المشفرة لا يتراجع.
بالنسبة لـ Triple-A، قد يكون الجانب التشغيلي الفوري تحت السيطرة. لكن السؤال الأصعب — كيف تمكن المهاجمون من استنزاف محافظ شركة مدفوعات مرخصة ومنظمة عبر سبع سلاسل لأكثر من 31 ساعة — لا يزال على محققي الشركة الإجابة عنه علنًا.
الأسئلة الشائعة
هل أكدت Triple-A اختراق محافظ الخزانة؟
نعم. أكدت Triple-A يوم الاثنين أن وصولًا غير مصرح به إلى محافظ خزينتها أدى إلى خسارة أصول عملات مشفرة مملوكة للشركة، وقد تم اكتشافه لأول مرة في 25 يوليو.
هل تأثرت أموال العملاء بالاختراق؟
لا. لم تتأثر أموال العملاء. لا تحتفظ Triple-A بأصول رقمية نيابة عن العملاء — إذ تُحتفظ بأموال العملاء بشكل منفصل في حسابات ائتمانية لدى مؤسسات مستقلة للحماية، امتثالًا للوائح خدمات الدفع في سنغافورة.
كم بلغت الخسائر في اختراق خزانة Triple-A؟
قدّر محقق السلسلة Specter الخسائر في البداية بنحو 9.3 مليون دولار، ثم راجع الرقم بالزيادة لاحقًا. وبحلول يوم الأحد، وصل التقدير الإجمالي إلى 11.8 مليون دولار. ولم تفصح Triple-A بشكل مستقل عن إجمالي المبلغ المفقود بدقة.
ما الخطوات التي تتخذها Triple-A لاسترداد الأصول المسروقة؟
تعمل Triple-A مع متخصصين في الأمن السيبراني، وشركات تحليلات جنائية على البلوكتشين، وقوة شرطة سنغافورة لتتبع الأموال المسروقة ودعم جهود الاسترداد. كما ذكرت الشركة أنها لا تزال تتمتع برأس مال قوي وقادرة على الوفاء بجميع التزاماتها.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”هل أكدت Triple-A اختراق محافظ الخزانة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”نعم. أكدت Triple-A يوم الاثنين أن وصولًا غير مصرح به إلى محافظ خزينتها أدى إلى خسارة أصول عملات مشفرة مملوكة للشركة، وقد تم اكتشافه لأول مرة في 25 يوليو.”}},{“@type”:”Question”,”name”:”هل تأثرت أموال العملاء بالاختراق؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لا. لم تتأثر أموال العملاء. لا تحتفظ Triple-A بأصول رقمية نيابة عن العملاء — إذ تُحتفظ بأموال العملاء بشكل منفصل في حسابات ائتمانية لدى مؤسسات مستقلة للحماية، امتثالًا للوائح خدمات الدفع في سنغافورة.”}},{“@type”:”Question”,”name”:”كم بلغت الخسائر في اختراق خزانة Triple-A؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”قدّر محقق السلسلة Specter الخسائر في البداية بنحو 9.3 مليون دولار، ثم راجع الرقم بالزيادة لاحقًا. وبحلول يوم الأحد، وصل التقدير الإجمالي إلى 11.8 مليون دولار. ولم تفصح Triple-A بشكل مستقل عن إجمالي المبلغ المفقود بدقة.”}},{“@type”:”Question”,”name”:”ما الخطوات التي تتخذها Triple-A لاسترداد الأصول المسروقة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تعمل Triple-A مع متخصصين في الأمن السيبراني , وشركات تحليلات جنائية على البلوكتشين، وقوة شرطة سنغافورة لتتبع الأموال المسروقة ودعم جهود الاسترداد. كما ذكرت الشركة أنها لا تزال تتمتع برأس مال قوي وقادرة على الوفاء بجميع التزاماتها.”}}]}
تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

