NoticiasCriptoLa pasarela de pagos Triple-A pierde más de $9.7 millones en un exploit de hot wallets multichain

La pasarela de pagos Triple-A pierde más de $9.7 millones en un exploit de hot wallets multichain

Autor: Coinpedia·

Puntos clave

  • •PeckShield informó que las hot wallets de Triple-A fueron drenadas por más de $9.7 millones en al menos seis redes blockchain.
  • •Los activos robados fueron intercambiados a través de exchanges descentralizados y trasladados a Ethereum mediante bridges antes de consolidarse en una sola wallet.
  • •Los registros blockchain muestran que la wallet del atacante mantenía 5,226.66 ETH, valorados en alrededor de $9.72 millones.
  • •La mayor transferencia registrada hacia la wallet del atacante fue de 4,140 ETH, y la mayoría de los fondos se movió el 24 y 25 de julio de 2026.
  • •Triple-A no había explicado públicamente la brecha ni confirmado su causa más de ocho horas después de detectado el incidente.
La pasarela de pagos Triple-A pierde más de $9.7 millones en un exploit de hot wallets multichain

Triple-A, una pasarela de pagos fiat a cripto con sede en Singapur y con licencias en múltiples jurisdicciones, se convirtió en la víctima más reciente de una brecha de seguridad multimillonaria, luego de que atacantes drenaran más de $9.7 millones de su infraestructura de hot wallets en al menos seis redes blockchain.

La firma de seguridad blockchain PeckShield informó que el exploit tuvo como objetivo las hot wallets de Triple-A, afectando a Ethereum, Solana, TRON, TON, Polygon y Arbitrum. Las hot wallets, que permanecen conectadas a internet para permitir el procesamiento de transacciones de clientes en tiempo real, son una superficie de ataque común en la industria cripto porque requieren claves privadas en línea, a diferencia de las cold wallets, que mantienen las reservas fuera de línea. Posteriormente, los fondos robados fueron intercambiados en exchanges descentralizados y trasladados mediante bridges a Ethereum, donde el atacante consolidó los activos en una sola wallet.

Detalles del ataque

Según la investigación de PeckShield, el atacante robó más de $9.7 millones en criptomonedas antes de intercambiar los activos y trasladarlos a Ethereum mediante bridges. El uso de exchanges descentralizados y bridges cross-chain para lavar fondos es una táctica ampliamente documentada en exploits cripto, ya que estas herramientas pueden dificultar los esfuerzos de rastreo y recuperación. Los registros blockchain muestran que la wallet actualmente mantiene 5,226.66 ETH, valorados en aproximadamente $9.72 millones.

La mayoría de los fondos robados se transfirió el 24 y 25 de julio de 2026. La transacción individual más grande movió 4,140 ETH a la wallet del atacante. Los depósitos adicionales incluyeron 615 ETH, 157 ETH, 112 ETH, 100 ETH, 72 ETH y 23 ETH. Después de recibir estas transferencias, el atacante consolidó los fondos en una sola wallet de Ethereum identificada como 0x01F…253b1.

Investigadores de seguridad creen que el atacante primero obtuvo control de las hot wallets conectadas a internet de Triple-A, que se utilizan comúnmente para procesar pagos de clientes con rapidez. Tras obtener acceso, el hacker se centró en robar stablecoins y otros activos líquidos, y luego los intercambió rápidamente en exchanges descentralizados antes de trasladar los fondos a Ethereum mediante bridges.

#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026

Sin respuesta oficial

Al momento de la publicación, más de ocho horas después de que se identificara el incidente, Triple-A no había emitido un comunicado oficial que explicara la brecha ni confirmara la causa exacta del exploit.

Expertos en seguridad señalan que las empresas que manejan grandes cantidades de fondos de clientes deberían reforzar la gestión de wallets, mejorar la protección de claves privadas y reducir la cantidad de activos mantenidos en línea para limitar posibles pérdidas ante ataques similares. El incidente se suma a un patrón más amplio de compromisos de hot wallets en el sector cripto, donde los procesadores de pagos y exchanges que equilibran la velocidad de las transacciones con la seguridad siguen siendo objetivos frecuentes.