Triple-A ha confirmado que el acceso no autorizado a sus billeteras de tesorería resultó en la pérdida de activos digitales propiedad de la empresa, al tiempo que afirmó que los fondos de los clientes y las operaciones de pago no se han visto afectados.
Resumen
- Triple-A confirmó el acceso no autorizado a las billeteras de tesorería de la empresa, al tiempo que dijo que los fondos de los clientes no se vieron afectados.
- La empresa dijo que el impacto financiero será cubierto por sus reservas de tesorería y que las operaciones normales se han reanudado.
- Los investigadores en cadena habían estimado las pérdidas en aproximadamente $11.8 millones antes de que la empresa reconociera la violación.
- Triple-A está trabajando con expertos en ciberseguridad y la policía de Singapur para investigar y rastrear los activos robados.
Triple-A dijo en un comunicado el lunes que detectó acceso no autorizado a ciertas billeteras que contenían sus propios activos digitales el 25 de julio, lo que llevó a la empresa a poner temporalmente algunos servicios en modo de mantenimiento durante aproximadamente tres horas mientras aseguraba la infraestructura afectada y completaba verificaciones de seguridad adicionales.
La empresa de pagos con stablecoins con sede en Singapur dijo que todos los servicios se han restablecido desde entonces y que las transacciones y liquidaciones se procesan normalmente en todos los mercados. Agregó que el incidente afectó solo sus activos de tesorería, con el impacto financiero limitado a cuentas operativas específicas que serán absorbidas completamente a través de las reservas de tesorería de la empresa.
Los activos de los clientes no estuvieron expuestos, según Triple-A, porque la empresa no proporciona servicios de custodia de activos digitales en nombre de los clientes. En cambio, dijo que los fondos de los clientes se mantienen por separado en cuentas fiduciarias con instituciones de salvaguardia que no se vieron afectadas por el incidente.
Triple-A también dijo que sigue bien capitalizada, puede cumplir con todas sus obligaciones y continúa operando globalmente a niveles de servicio normales a pesar de la violación.
La empresa confirma la violación después de que los investigadores en cadena señalaran actividad sospechosa
El anuncio sigue a los informes de los investigadores de blockchain durante el fin de semana que identificaron transacciones inusuales que involucraban billeteras vinculadas a Triple-A antes de que la empresa reconociera públicamente el incidente.
El investigador en cadena Specter estimó inicialmente que se habían retirado más de $9.3 millones de billeteras asociadas con Triple-A antes de revisar la estimación a más de $9.7 millones a medida que se identificaban transferencias adicionales. El investigador estimó más tarde las pérdidas en aproximadamente $11.8 millones, aunque Triple-A no ha revelado la cantidad total de activos digitales perdidos.
La firma de seguridad blockchain PeckShield también llamó la atención sobre las transacciones sospechosas después de los hallazgos iniciales de Specter.
Antes de que la empresa emitiera su comunicado, los investigadores no habían determinado si las billeteras afectadas contenían fondos de la empresa, activos de clientes o saldos de destinatarios de pagos. La última actualización de Triple-A aclaró que solo se vieron afectados los activos de tesorería propiedad de la empresa y que los fondos de los clientes permanecieron segregados de la infraestructura afectada.
La empresa tampoco ha revelado cómo ocurrió el acceso no autorizado o si el incidente resultó de credenciales comprometidas, debilidades de infraestructura u otro método de ataque. Como resultado, la causa exacta de la violación sigue bajo investigación.
Activos supuestamente movidos a través de múltiples blockchains
El análisis anterior de Specter indicó que la actividad sospechosa involucraba billeteras que operaban en Ethereum, Solana, TRON y TON, mientras que algunos informes también identificaron transacciones en Polygon y Arbitrum.
Según los hallazgos en cadena, los activos transferidos fueron intercambiados y puenteados a Ethereum después de salir de las billeteras afectadas. Los investigadores informaron que la dirección receptora acumuló aproximadamente 5.226,66 ETH, valorados en alrededor de 9,7 millones de dólares cuando se identificó la actividad por primera vez.
Ni Triple-A ni los investigadores han identificado públicamente al presunto atacante. En el momento del anuncio de la empresa, tampoco había confirmación de que los activos hubieran sido transferidos a un intercambio de criptomonedas, un mezclador u otro servicio de lavado después de llegar a Ethereum.
Triple-A dijo que está trabajando con expertos en ciberseguridad internos y externos, especialistas en análisis forense de blockchain y autoridades relevantes, incluida la Policía de Singapur, para investigar el incidente, rastrear los activos afectados y apoyar los esfuerzos de recuperación.
La empresa no proporcionó un cronograma para completar la investigación ni indicó si alguna parte de los activos robados ha sido congelada o recuperada.
El último incidente se suma a un año activo en violaciones de seguridad criptográfica
El incidente ocurre mientras los investigadores de seguridad blockchain continúan informando un flujo constante de ataques dirigidos a plataformas de criptomonedas y protocolos de finanzas descentralizadas durante 2026.
La semana pasada, el protocolo de finanzas descentralizadas Lien Finance reveló una pérdida de aproximadamente 542.144,63 USDC después de que los atacantes explotaran fallas en su lógica de validación y fijación de precios de bonos. La firma de seguridad blockchain SlowMist dijo que el exploit permitió crear tokens de bonos no admitidos e intercambiarlos por liquidez real de USDC sin consumir la garantía requerida.
Análisis separados de DefimonAlerts y del investigador exvulsec describieron el ataque como una falla de validación y valoración del protocolo en lugar de un exploit de contrato inteligente convencional, mientras que los investigadores compararon partes del incidente con el ataque anterior al Protocolo Drift porque ambos involucraron debilidades en la valoración de activos en lugar de protecciones criptográficas.
Los investigadores que rastrean ataques de finanzas descentralizadas han estimado pérdidas acumuladas que superan los 630 millones de dólares durante los primeros siete meses de 2026, identificando la manipulación de oráculos, fallas de precios, credenciales comprometidas y debilidades en la validación de puentes entre los métodos de ataque más comunes registrados este año.
Otra investigación importante también permaneció activa esta semana después de que las billeteras vinculadas al exploit de 285 millones de dólares del Protocolo Drift reanudaran el movimiento de fondos después de aproximadamente tres meses de inactividad. Los registros en cadena mostraron que más de 23.095 ETH, por valor de unos 44,4 millones de dólares, fueron transferidos a Tornado Cash, lo que dificulta el rastreo de los activos robados.






