NoticiasCriptoTriple-A sufre presunto exploit de hot wallet por $9.7M en múltiples blockchains

Triple-A sufre presunto exploit de hot wallet por $9.7M en múltiples blockchains

Autor: LiveBitcoinNews·

Puntos clave

  • •Triple-A, un proveedor de pagos cripto con sede en Singapur, experimentó un presunto exploit de hot wallet que drenó más de $9.7 millones en activos digitales en múltiples redes blockchain.
  • •Las firmas de seguridad Specter y PeckShield rastrearon el compromiso en TRON, Ethereum, Polygon y Arbitrum, con actividad on-chain adicional vinculada a Solana y TON.
  • •El atacante intercambió los activos robados a través de exchanges descentralizados antes de puentearlos a Ethereum y consolidar aproximadamente 5,227 ETH en una sola dirección de billetera.
  • •Triple-A no había publicado una declaración oficial al momento de la publicación, por lo que no estaba claro si se vieron afectados fondos de clientes, reservas comerciales o activos operativos.
  • •El presunto exploit ocurrió durante una semana en la que se registraron varios otros ataques cripto importantes, incluidos incidentes relacionados con AFX Trade, Verus Ethereum Bridge y B2 Network.
Triple-A sufre presunto exploit de hot wallet por $9.7M en múltiples blockchains

Triple-A, un proveedor de infraestructura de pagos cripto con sede en Singapur que permite a las empresas aceptar pagos en criptomonedas, habría sufrido un presunto exploit de hot wallet que drenó más de $9.7 millones en múltiples redes blockchain.

Firmas de seguridad blockchain y analistas on-chain informaron que los activos robados fueron intercambiados rápidamente, puenteados a Ethereum y consolidados en una sola billetera. La amplitud de las cadenas involucradas — que abarcan redes EVM y no EVM — pone de relieve el elevado riesgo que enfrentan los operadores de pagos multichain, ya que un único conjunto de claves comprometido puede exponer tesorerías en ecosistemas dispares de forma simultánea. Al momento de la publicación, Triple-A no había emitido una declaración oficial que confirmara el incidente ni aclarara si se vieron afectados fondos de clientes, reservas comerciales o activos operativos. Para los comercios y socios que dependen de los rieles de Triple-A, la falta de claridad sobre la atribución de los fondos deja abierta la pregunta de si las operaciones de liquidación podrían verse interrumpidas.

Investigadores de seguridad rastrean fondos en múltiples redes

El analista on-chain Specter identificó primero transacciones sospechosas que involucraban billeteras vinculadas a Triple-A. La estimación inicial del analista situó las pérdidas por encima de $9.3 millones, antes de que actualizaciones posteriores elevaran el total sospechado a más de $9.7 millones.

La firma de seguridad blockchain PeckShield corroboró más tarde los hallazgos, al informar que los atacantes habían drenado activos cripto de hot wallets que operaban en TRON, Ethereum, Polygon y Arbitrum. Rastreos on-chain anteriores también vincularon la actividad sospechosa con Solana y TON, lo que sugiere que el compromiso pudo haberse extendido a múltiples ecosistemas blockchain.

Según los investigadores, el atacante intercambió rápidamente los activos robados antes de puentearlos a Ethereum. Luego, los fondos fueron consolidados en una sola dirección de Ethereum que mantenía aproximadamente 5,227 ETH, valuados en cerca de $9.7 millones al momento del incidente.

#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db

— PeckShieldAlert (@PeckShieldAlert) July 25, 2026

Los investigadores de seguridad también identificaron varias direcciones de billetera adicionales conectadas con las transferencias. Sin embargo, no han atribuido públicamente el ataque a ningún grupo de hackers conocido ni vinculado las billeteras de destino con exploits previos.

El incidente se suma a una serie creciente de brechas de seguridad cripto

El presunto exploit subraya los desafíos persistentes de seguridad en torno a las hot wallets, que permanecen conectadas a internet para facilitar un procesamiento de transacciones más rápido. Aunque estas billeteras mejoran la eficiencia de los pagos, también presentan una superficie de ataque más amplia en comparación con las soluciones de almacenamiento offline.

Los investigadores creen que el atacante probablemente obtuvo acceso no autorizado a la infraestructura de hot wallets de Triple-A antes de mover activos líquidos a través de exchanges descentralizados. Consolidar los ingresos en Ethereum podría simplificar futuras transferencias y optimizar la gestión de activos para el atacante.

La discrepancia entre la estimación inicial de $9.3 millones y la cifra posterior de $9.7 millones puede reflejar transferencias adicionales registradas después de la primera alerta, o puede deberse a fluctuaciones en el precio de mercado de Ethereum durante el transcurso de la investigación.

El incidente se produce después de varios otros exploits cripto importantes reportados durante la misma semana, incluidos ataques contra AFX Trade, Verus Ethereum Bridge y B2 Network. Aunque los investigadores no han encontrado evidencia que conecte esos incidentes, el ataque más reciente refuerza las crecientes preocupaciones sobre la seguridad cross-chain y la custodia de activos digitales.

Se espera que Triple-A divulgue más detalles tras completar su investigación interna. Hasta entonces, la causa exacta del presunto exploit y el impacto financiero total siguen sin confirmarse.