Las pérdidas por el hackeo de billeteras cripto de Triple-A suben a $11.8 millones mientras se drenan más fondos
Puntos clave
- •Las pérdidas estimadas por el presunto compromiso de billeteras de Triple-A aumentaron a cerca de $11.8 millones.
- •Specter informó que los atacantes robaron otros $1.8 millones en Bitcoin y TRON después de las primeras transferencias sospechosas.
- •Las redes afectadas anteriormente incluían Ethereum, TRON, Polygon, Arbitrum, Solana y The Open Network, con Bitcoin añadido tras los hallazgos más recientes.
- •PeckShield dijo que los activos robados se reunieron en una billetera de Ethereum que mantuvo temporalmente 5,226.67 ETH, por un valor aproximado de $9.73 millones.
- •Triple-A dijo que inició una investigación y sostuvo que los fondos de clientes no fueron afectados.

Las pérdidas vinculadas al presunto compromiso de las billeteras cripto de Triple-A han aumentado a cerca de $11.8 millones después de que los atacantes continuaran drenando fondos recién depositados en múltiples redes blockchain.
Según el investigador on-chain Specter, el exploit se amplió más allá del robo inicial, con activos adicionales que desaparecieron más de 31 horas después de las primeras transferencias sospechosas importantes. Specter informó que otros $1.8 millones fueron robados en las redes Bitcoin y TRON, elevando las pérdidas totales por encima de estimaciones previas.
Informes anteriores habían vinculado el ataque con Ethereum, TRON, Polygon, Arbitrum, Solana y The Open Network. Bitcoin fue añadido a la lista de redes afectadas solo después de los hallazgos más recientes.
La firma de seguridad blockchain PeckShield también citó la investigación de Specter mientras monitoreaba el incidente. Según PeckShield, los activos robados se consolidaron en una sola billetera de Ethereum que mantuvo temporalmente 5,226.67 ETH, con un valor aproximado de $9.73 millones. Specter también dijo que nuevos depósitos seguían llegando a las billeteras comprometidas, lo que permitía al atacante continuar drenando los fondos entrantes.
El movimiento continuo de activos es significativo porque los procesadores de pagos pueden recibir depósitos en varias cadenas como parte de las operaciones normales de los comercios. Cuando la infraestructura de billeteras se ve comprometida, los investigadores suelen analizar no solo la salida inicial de fondos, sino también si las direcciones de depósito siguen activas, si los fondos se están transfiriendo a billeteras controladas por el atacante y si los sistemas afectados han sido completamente aislados.
Triple-A dice que los fondos de clientes no fueron afectados
Triple-A abordó el incidente en una publicación en X, confirmando que había iniciado una investigación sobre el compromiso de las billeteras. La compañía dijo que emitiría una actualización formal después de completar su revisión y enfatizó que los fondos de clientes no fueron afectados por el ataque.
La compañía no identificó los activos mantenidos en las billeteras comprometidas. Sin embargo, reiteró que las tenencias de los clientes permanecían protegidas.
Triple-A opera bajo una licencia de Major Payment Institution emitida por la Monetary Authority of Singapore. La compañía procesa pagos en stablecoins para comercios que liquidan en monedas locales. Su subsidiaria europea, Paytop SAS, cuenta con licencias de institución de pago y de proveedor de servicios de criptoactivos en Francia, mientras que la compañía también mantiene registros de negocio de servicios monetarios en Estados Unidos y Canadá.
Las Payment Services Regulations de Singapur exigen que los proveedores licenciados de tokens de pago digitales separen los activos de clientes de las tenencias de la compañía. Esa distinción es central en la declaración pública de Triple-A de que los fondos de clientes no fueron afectados, pero la compañía aún no ha publicado en su sala de prensa el informe del incidente prometido.
Las próximas divulgaciones clave probablemente incluyan la explicación de la compañía sobre qué billeteras fueron comprometidas, si las direcciones afectadas fueron reemplazadas o deshabilitadas, y cómo está evitando que nuevos depósitos lleguen a billeteras accesibles para el atacante.
El caso se suma a una serie de importantes brechas de seguridad cripto. AFX Trade perdió recientemente $24.15 millones mediante un exploit en un puente de Arbitrum, mientras que el puente Verus-Ethereum sufrió otro ataque que causó pérdidas de aproximadamente $7.54 millones.