Cryptobetalingsbedrijf Triple-A onderzoekt ongeautoriseerde transacties vanuit meerdere hot wallets. On-chain onderzoekers schatten dat inmiddels ongeveer 11,8 tot 12 miljoen dollar aan crypto is verdwenen. Het bedrijf stelt dat tegoeden van klanten niet door het incident zijn geraakt.
Schade loopt verder op na nieuwe transacties
De eerste verdachte transacties bij Triple-A werden op vrijdag 24 juli door on-chain onderzoekers gesignaleerd. Aanvankelijk werd de totale schade geschat op ongeveer 9,3 miljoen dollar. Blockchainbeveiligingsbedrijf PeckShield verhoogde die raming later naar meer dan 9,7 miljoen dollar.
Nieuwe analyses wijzen erop dat daarna nog ongeveer 1,8 miljoen dollar via wallets op de Bitcoin- en TRON-netwerken is verdwenen. Daarmee is de totale geschatte schade opgelopen tot ongeveer 11,8 miljoen dollar. Andere analyses ronden het bedrag af op circa 12 miljoen dollar.
De bedragen zijn gebaseerd op zichtbare blockchaintransacties. De uiteindelijke financiële schade kan veranderen wanneer Triple-A aanvullende wallets identificeert, activa terugkrijgt of vaststelt dat bepaalde transacties legitiem waren.
Vermogen verplaatst over meerdere blockchains
De verdachte uitstroom werd onder meer waargenomen op Ethereum, TRON, Polygon, Arbitrum, Solana en TON. Later werden ook transacties op het Bitcoin-netwerk aan het incident gekoppeld.
Volgens de beschikbare on-chain analyses wisselde de aanvaller verschillende tokens om en werden delen van het vermogen naar Ethereum overgebracht. Een groot deel kwam uiteindelijk samen op één Ethereum-adres met ongeveer 5.227 ETH.
Het verplaatsen van gestolen crypto tussen verschillende netwerken kan het onderzoek complexer maken. De transacties blijven op openbare blockchains zichtbaar, maar de identiteit van de beheerder van een wallet is daarmee niet automatisch bekend.
Triple-A zegt dat klanttegoeden veilig zijn
Triple-A heeft bevestigd dat het de situatie onderzoekt. Het bedrijf stelt dat tegoeden van klanten niet door het beveiligingsincident zijn geraakt. Er is nog geen technisch onderzoeksrapport gepubliceerd.
Daardoor is niet bevestigd hoe de wallets konden worden benaderd. Mogelijke oorzaken, zoals een gelekte private key, een fout in de toegangscontrole of een probleem bij externe infrastructuur, zijn op dit moment niet vastgesteld. Zonder forensisch rapport kan daarover geen betrouwbare conclusie worden getrokken.
Nog onbeantwoorde vragen
Hoe kregen onbevoegden toegang tot de wallets?
Waarom konden nieuwe stortingen na de eerste melding nog worden verplaatst?
Bestond het verdwenen vermogen uit bedrijfsbezit of tijdelijk beheerde betaalmiddelen?
Kan een deel van de crypto worden bevroren of teruggehaald?
Waarom hot wallets kwetsbaarder zijn
Een hot wallet is een cryptowallet die direct of via geautomatiseerde systemen met het internet is verbonden. Betaalbedrijven en exchanges gebruiken zulke wallets om stortingen, opnames en betalingen snel te verwerken.
Die bereikbaarheid maakt snelle transacties mogelijk, maar creëert ook een groter aanvalsoppervlak. Wanneer aanvallers toegang krijgen tot sleutels, beheeraccounts of transactiesystemen, kunnen zij activa soms direct verplaatsen.
Snel beschikbaar
Geschikt voor dagelijkse betalingen en automatische transacties, maar continu blootgesteld aan digitale risico’s.
Offline opslag
Minder geschikt voor directe transacties, maar doorgaans beter afgeschermd tegen aanvallen via internet.
Waarom het incident relevant is voor gebruikers
Triple-A levert infrastructuur waarmee bedrijven betalingen in digitale valuta kunnen accepteren en omzetten. Een incident bij een dergelijke betalingsverwerker kan daarom gevolgen hebben voor meer partijen dan alleen directe gebruikers van een handelsplatform.
De belangrijkste vraag is of Triple-A de volledige schade zelf kan opvangen zonder dat betalingen, uitbetalingen of andere diensten worden verstoord. De verklaring dat klanttegoeden niet zijn getroffen is belangrijk, maar moet nog worden ondersteund door verdere technische en financiële informatie.
Gebruikers die diensten van cryptobedrijven gebruiken, doen er goed aan officiële meldingen over stortingen en opnames te volgen. Deel nooit herstelzinnen, private keys of inlogcodes met personen die zich naar aanleiding van het incident als medewerker voordoen.
Ontwikkeling van het beveiligingsincident
Technisch rapport en beweging van de gestolen crypto
De komende updates moeten duidelijk maken welke wallets precies zijn geraakt, hoe de toegang is verkregen en of getroffen adressen bij exchanges kunnen worden geblokkeerd. Ook is nog niet bekend of toezichthouders formeel bij het onderzoek zijn betrokken.
Meer actuele ontwikkelingen staan in het overzicht met cryptonieuws.
Dit artikel is uitsluitend bedoeld als algemene informatie en vormt geen financieel, juridisch of beleggingsadvies.

