تريبل إيه تؤكد قدرتها على الوفاء بجميع الالتزامات بعد اختراق محفظة الخزينة

أكدت شركة Triple-A أنها تعرضت لاختراق في محافظ الخزانة الخاصة بها، مما أدى إلى فقدان أصول رقمية مملوكة للشركة، لكنها أوضحت أن أموال العملاء وعمليات الدفع لم تتأثر.
وقالت Triple-A في بيان يوم الاثنين إنها رصدت وصولاً غير مصرح به إلى بعض المحافظ التي تحتوي على أصولها الرقمية في 25 يوليو، مما دفع الشركة إلى وضع بعض الخدمات مؤقتاً في وضع الصيانة لمدة ثلاث ساعات تقريباً، بينما قامت بتأمين البنية التحتية المتضررة واستكمال فحوصات أمنية إضافية.
وأضافت شركة المدفوعات بالعملات المستقرة ومقرها سنغافورة أن جميع الخدمات قد عادت للعمل بشكل طبيعي، وأن المعاملات والتسويات تجري بانتظام في جميع الأسواق. وأوضحت أن الحادث أثر فقط على أصول الخزانة الخاصة بها، وأن التأثير المالي يقتصر على حسابات تشغيلية محددة سيتم تغطيتها بالكامل من احتياطيات خزانة الشركة.
وأكدت الشركة أن أصول العملاء لم تتعرض للخطر، لأنها لا تقدم خدمات حفظ الأصول الرقمية نيابة عن العملاء. بدلاً من ذلك، يتم الاحتفاظ بأموال العملاء بشكل منفصل في حسابات ائتمانية لدى مؤسسات حافظة لم تتأثر بالحادث.
كما أكدت Triple-A أنها لا تزال تتمتع برسملة قوية، ويمكنها الوفاء بجميع التزاماتها، وتواصل العمل عالمياً بمستويات الخدمة الطبيعية على الرغم من الاختراق.
الشركة تؤكد الاختراق بعد أن رصد باحثون في السلسلة نشاطاً مشبوهاً
يأتي هذا الإعلان بعد تقارير من محققي البلوكشين خلال عطلة نهاية الأسبوع، حيث رصدوا معاملات غير معتادة تشمل محافظ مرتبطة بـ Triple-A قبل أن تعترف الشركة بالحادث علناً.
وقدر المحقق في السلسلة Specter في البداية أن أكثر من 9.3 مليون دولار قد تم سحبها من محافظ مرتبطة بـ Triple-A، ثم رفع التقدير إلى أكثر من 9.7 مليون دولار بعد تحديد تحويلات إضافية. وفي وقت لاحق، قدر المحقق الخسائر بنحو 11.8 مليون دولار، على الرغم من أن Triple-A لم تفصح عن المبلغ الإجمالي للأصول الرقمية المفقودة.
كما لفتت شركة أمن البلوكشين PeckShield الانتباه إلى المعاملات المشبوهة بعد النتائج الأولية لـ Specter.
وقبل بيان الشركة، لم يكن الباحثون قد حددوا ما إذا كانت المحافظ المتضررة تحتوي على أموال الشركة أم أصول العملاء أرصدة المستفيدين من الدفع. وأوضح التحديث الأخير من Triple-A أن أصول الخزانة المملوكة للشركة فقط هي التي تأثرت، وأن أموال العملاء ظلت منفصلة عن البنية التحتية المتضررة.
ولم تفصح الشركة أيضاً عن كيفية حدوث الوصول غير المصرح به، أو ما إذا كان الحادث ناتجاً عن بيانات اعتماد مخترقة، أو ضعف في البنية التحتية، أو طريقة هجوم أخرى. ونتيجة لذلك، لا يزال السبب الدقيق للاختراق قيد التحقيق.
الأصول نُقلت عبر سلاسل بلوكشين متعددة
أشار التحليل المبكر من Specter إلى أن النشاط المشبوه شمل محافظ تعمل على إيثريوم وسولانا وترون وتون، بينما حددت بعض التقارير أيضاً معاملات على بوليجون وأربيتروم.
ووفقاً لنتائج السلسلة، تم تحويل الأصول المنقولة واستبدالها وتحويلها إلى إيثريوم بعد مغادرتها المحافظ المتضررة. وأفاد الباحثون أن عنوان الاستلام جمع ما يقرب من 5,226.66 إيثريوم، بقيمة حوالي 9.7 مليون دولار عند تحديد النشاط لأول مرة.
ولم تكشف Triple-A أو المحققون علناً عن هوية المهاجم المشتبه به. وفي وقت إعلان الشركة، لم يكن هناك تأكيد على أن الأصول قد تم نقلها إلى بورصة عملات رقمية أو خدمة خلط أو خدمة غسيل أخرى بعد وصولها إلى إيثريوم.
وقالت Triple-A إنها تعمل مع خبراء أمن سيبراني داخليين وخارجيين، ومتخصصين في أدلة البلوكشين، والسلطات المختصة بما في ذلك شرطة سنغافورة، للتحقيق في الحادث، وتتبع الأصول المتضررة، ودعم جهود الاسترداد.
ولم تحدد الشركة جدولاً زمنياً لإكمال التحقيق، أو تشير إلى ما إذا كان قد تم تجميد أو استرداد أي جزء من الأصول المسروقة.
الحادث الجديد يضيف إلى عام نشط لاختراقات أمن العملات الرقمية
يأتي هذا الحادث بينما يواصل باحثو أمن البلوكشين الإبلاغ عن تيار مستمر من الهجمات التي تستهدف منصات العملات الرقمية وبروتوكولات التمويل اللامركزي طوال عام 2026.
الأسبوع الماضي، كشف بروتوكول التمويل اللامركزي Lien Finance عن خسارة حوالي 542,144.63 دولار أميركي بعد أن استغل المهاجمون ثغرات في منطق التحقق من السندات والتسعير. وقالت شركة أمن البلوكشين SlowMist إن الاستغلال سمح بإنشاء رموز سندات غير مدعومة واستبدالها بسيولة دولار أميركي حقيقية دون استهلاك الضمان المطلوب.
وصف تحليل منفصل من DefimonAlerts والباحث exvulsec الهجوم بأنه فشل في التحقق من البروتوكول والتقييم، وليس استغلالاً تقليدياً للعقود الذكية، بينما قارن الباحثون أجزاء من الحادث بهجوم Drift Protocol السابق لأن كلاهما تضمن نقاط ضعف في تقييم الأصول وليس الحماية التشفيرية.
قدر الباحثون الذين يتتبعون هجمات التمويل اللامركزي الخسائر التراكمية بأكثر من 630 مليون دولار خلال الأشهر السبعة الأولى من عام 2026، وحددوا التلاعب بأسعار الأوراكل، وعيوب التسعير، وبيانات الاعتماد المخترقة، ونقاط الضعف في التحقق من الجسور كأكثر طرق الهجوم شيوعاً المسجلة هذا العام.
كما ظل تحقيق كبير آخر نشطاً هذا الأسبوع بعد أن استأنفت المحافظ المرتبطة باختراق Drift Protocol البالغ 285 مليون دولار تحريك الأموال بعد حوالي ثلاثة أشهر من الخمول. أظهرت سجلات السلسلة أن أكثر من 23,095 إيثريوم، بقيمة حوالي 44.4 مليون دولار، تم تحويلها إلى Tornado Cash، مما جعل تتبع حركة الأصول المسروقة أكثر صعوبة.
أسئلة شائعة
س: هل تأثرت أموال العملاء في اختراق Triple-A؟
ج: لا، لم تتأثر أموال العملاء نهائياً. الشركة لا تقدم خدمات حفظ الأصول الرقمية نيابة عن العملاء، ويتم الاحتفاظ بأموالهم بشكل منفصل في حسابات ائتمانية لدى مؤسسات حافظة لم تتأثر بالاختراق.
س: ما هو حجم الخسائر التي تكبدتها Triple-A؟
ج: لم تفصح الشركة عن المبلغ الإجمالي للأصول الرقمية المفقودة. لكن المحققين يقدرون الخسائر بحوالي 11.8 مليون دولار، بينما تؤكد الشركة أن التأثير المالي سيتم تغطيته بالكامل من احتياطيات خزينتها.
س: هل تم تحديد المهاجم أو استرداد الأموال المسروقة؟
ج: لم يتم الكشف عن هوية المهاجم بعد. تعمل Triple-A مع خبراء الأمن السيبراني والسلطات في سنغافورة للتحقيق وتتبع الأصول، لكن لم يتم الإعلان عن تجميد أو استرداد أي أموال مسروقة حتى الآن.












