Triple-A afirma que los fondos de clientes no fueron afectados tras exploit en billeteras de tesorería
Puntos clave
- •Triple-A dijo que la brecha afectó solo activos de tesorería de la compañía y no expuso fondos de clientes mantenidos en cuentas fiduciarias separadas.
- •Algunos servicios fueron puestos en modo de mantenimiento durante aproximadamente tres horas mientras la compañía aseguraba la infraestructura afectada y completaba revisiones.
- •El investigador on-chain Specter estimó pérdidas de hasta alrededor de $11.8 millones, pero Triple-A no ha revelado el valor total perdido.
- •Investigadores informaron que los activos se movieron a través de cadenas como Ethereum, Solana, TRON y TON, con fondos intercambiados y puenteados a Ethereum.
- •Triple-A dijo que sigue bien capitalizada, puede cumplir con sus obligaciones y continúa operando globalmente con niveles normales de servicio.

Triple-A dijo que el acceso no autorizado a las billeteras de tesorería de la compañía causó una pérdida de activos digitales propiedad de la empresa, mientras que los fondos de clientes y las operaciones de pago no se vieron afectados.
La compañía de pagos con stablecoins con sede en Singapur dijo en un comunicado el lunes que detectó acceso no autorizado a ciertas billeteras que contenían sus propios activos digitales el 25 de julio. Triple-A puso temporalmente algunos servicios en modo de mantenimiento durante aproximadamente tres horas mientras aseguraba la infraestructura afectada y completaba revisiones de seguridad adicionales.
La compañía dijo que todos los servicios ya fueron restablecidos, con transacciones y liquidaciones procesándose con normalidad en todos los mercados. Señaló que el incidente afectó únicamente activos de tesorería y que el impacto financiero se limitó a cuentas operativas específicas que serán absorbidas por completo mediante las reservas de tesorería de la empresa.
Triple-A dijo que los activos de clientes no estuvieron expuestos porque no presta servicios de custodia de activos digitales en nombre de sus clientes. En cambio, los fondos de clientes se mantienen por separado en cuentas fiduciarias administradas con instituciones de salvaguarda, que según la compañía no fueron afectadas por el incidente. Esa distinción es central en la respuesta de la empresa porque las billeteras de tesorería se usan para los activos operativos propios de la firma, mientras que los fondos segregados de clientes están destinados a permanecer separados de los saldos corporativos y de la infraestructura operativa.
La compañía también dijo que sigue estando bien capitalizada, puede cumplir con todas sus obligaciones y continúa operando a nivel global con niveles normales de servicio pese a la brecha.
Investigadores on-chain detectaron actividad sospechosa antes del comunicado de la compañía
El anuncio de Triple-A siguió a reportes del fin de semana de investigadores blockchain que identificaron transacciones inusuales que involucraban billeteras vinculadas a la compañía antes de que esta reconociera públicamente el incidente.
El investigador on-chain Specter estimó inicialmente que se habían retirado más de $9.3 millones de billeteras asociadas con Triple-A, y luego revisó la estimación a más de $9.7 millones a medida que se identificaron transferencias adicionales. Más tarde, Specter estimó las pérdidas en alrededor de $11.8 millones. Triple-A no ha revelado el monto total de activos digitales perdidos.
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw
La firma de seguridad blockchain PeckShield también llamó la atención sobre las transacciones sospechosas tras los hallazgos iniciales de Specter.
Antes de que Triple-A publicara su comunicado, los investigadores no habían determinado si las billeteras afectadas contenían fondos de la compañía, activos de clientes o saldos de destinatarios de pagos. La actualización de la empresa aclaró que solo se vieron afectados activos de tesorería propiedad de la compañía y que los fondos de clientes permanecieron segregados de la infraestructura afectada.
Triple-A no ha revelado cómo ocurrió el acceso no autorizado ni si el incidente se debió a credenciales comprometidas, debilidades de infraestructura u otro método de ataque. La causa de la brecha sigue bajo investigación. Es probable que futuras actualizaciones se centren en la ruta del ataque, si falló algún control de seguridad y si los activos rastreados pueden congelarse o recuperarse mediante exchanges, proveedores de infraestructura o canales de aplicación de la ley.
Los activos presuntamente se movieron a través de varias blockchains
Análisis anteriores de Specter indicaron que la actividad sospechosa involucró billeteras que operaban en Ethereum, Solana, TRON y TON. Algunos reportes también identificaron transacciones en Polygon y Arbitrum.
Según los hallazgos on-chain, los activos transferidos fueron intercambiados y puenteados a Ethereum después de salir de las billeteras afectadas. Los investigadores informaron que la dirección receptora acumuló aproximadamente 5,226.66 ETH, valorados en cerca de $9.7 millones cuando la actividad fue identificada por primera vez.
Ni Triple-A ni los investigadores han identificado públicamente al presunto atacante. Al momento del anuncio de la compañía, tampoco había confirmación de que los activos hubieran sido transferidos a un exchange de criptomonedas, un mixer u otro servicio de lavado después de llegar a Ethereum.
Triple-A dijo que trabaja con expertos internos y externos en ciberseguridad, especialistas en análisis forense blockchain y autoridades pertinentes, incluida la Policía de Singapur, para investigar el incidente, rastrear los activos afectados y apoyar los esfuerzos de recuperación. En incidentes que involucran activos movidos a través de múltiples cadenas, los registros públicos de blockchain pueden ayudar a los investigadores a seguir las transferencias, pero la recuperación normalmente depende de identificar contrapartes con capacidad para congelar o devolver fondos.
La compañía no proporcionó un cronograma para completar la investigación ni dijo si alguna parte de los activos robados fue congelada o recuperada.
La brecha sigue a otros incidentes de seguridad cripto en 2026
El incidente ocurre mientras investigadores de seguridad blockchain siguen reportando ataques dirigidos a plataformas de criptomonedas y protocolos de finanzas descentralizadas durante 2026. El caso de Triple-A difiere de los exploits a nivel de protocolo en que la compañía describió acceso no autorizado a billeteras de tesorería, en lugar de una falla en sistemas de custodia de clientes o de liquidación de pagos, pero aun así encaja en un patrón más amplio de atacantes que apuntan a infraestructura cripto operativa.
La semana pasada, el protocolo de finanzas descentralizadas Lien Finance reveló una pérdida de alrededor de 542,144.63 USDC después de que atacantes explotaran fallas en su lógica de validación y fijación de precios de bonos. La firma de seguridad blockchain SlowMist dijo que el exploit permitió crear tokens de bonos no admitidos e intercambiarlos por liquidez real en USDC sin consumir la garantía requerida.
Un análisis separado de DefimonAlerts y del investigador exvulsec describió el ataque a Lien Finance como una falla de validación y valoración del protocolo, más que como un exploit convencional de contrato inteligente. Investigadores compararon partes del incidente con el ataque anterior a Drift Protocol porque ambos involucraron debilidades en la valoración de activos, más que en protecciones criptográficas.
Investigadores que rastrean ataques a finanzas descentralizadas han estimado pérdidas acumuladas superiores a $630 millones durante los primeros siete meses de 2026. Identificaron la manipulación de oráculos, fallas de precios, credenciales comprometidas y debilidades en la validación de puentes entre los métodos de ataque más comunes registrados este año.
Otra investigación importante también seguía activa esta semana después de que billeteras vinculadas al exploit de $285 millones de Drift Protocol reanudaran el movimiento de fondos tras aproximadamente tres meses de inactividad. Los registros on-chain mostraron que más de 23,095 ETH, con un valor aproximado de $44.4 millones, fueron transferidos a Tornado Cash, lo que dificulta el rastreo del movimiento de los activos robados.