Triple-A afirma que la brecha en su wallet de tesorería afectó fondos de la empresa, no activos de clientes
Puntos clave
- •Triple-A dijo que la brecha afectó wallets de tesorería con activos digitales de la empresa, no fondos de clientes.
- •La compañía afirmó que los activos de los clientes se mantenían en cuentas fiduciarias separadas con firmas de resguardo, lo que limitó el impacto del incidente.
- •Triple-A detectó el acceso no autorizado el sábado y puso algunos servicios en mantenimiento durante unas tres horas mientras aseguraba la infraestructura.
- •Investigadores de blockchain observaron actividad sospechosa en múltiples wallets y cadenas, incluidas TRON, Ethereum, TON y Solana.
- •Triple-A no ha revelado cómo accedieron los atacantes ni si algún activo ha sido recuperado.

Triple-A dijo que el acceso no autorizado a sus wallets de tesorería expuso activos digitales de la empresa, mientras que los fondos de los clientes no se vieron afectados. El proveedor de pagos con sede en Singapur señaló que detectó el incidente el sábado y confirmó el lunes que los activos de los clientes se mantenían separados de la infraestructura comprometida.
Tras descubrir el acceso, la compañía puso ciertos servicios en modo de mantenimiento. El período de mantenimiento duró unas tres horas, tiempo durante el cual Triple-A indicó que sus equipos aseguraron la infraestructura afectada.
Triple-A dijo que no mantiene activos digitales en nombre de sus clientes. En su lugar, los fondos de los clientes se almacenan en cuentas fiduciarias con firmas de resguardo. La empresa afirmó que esa estructura evitó que la brecha afectara los fondos de los clientes, lo que subraya una separación importante para los proveedores de pagos que gestionan tanto wallets operativas como saldos de clientes.
Investigadores de blockchain detectaron transacciones sospechosas durante el fin de semana antes del anuncio público de Triple-A. La actividad involucró múltiples wallets asociadas con la empresa. Al principio, no estaba claro si los activos en cuestión pertenecían a Triple-A, a sus clientes o a los receptores de pagos.
El investigador on-chain Specter estimó primero que más de $9.3 millones habían salido de las wallets vinculadas. Esa cifra luego aumentó a más de $9.7 millones tras identificarse transacciones adicionales. Después, Specter estimó que las posibles pérdidas podían rondar los $11.8 millones, aunque Triple-A no ha confirmado esa cifra.
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
La compañía no ha revelado el monto de las pérdidas vinculadas al hackeo de la wallet. En su actualización, Triple-A describió los activos como pertenecientes a la empresa y mantenidos como tenencias de tesorería.
Triple-A tampoco ha explicado cómo ocurrió la brecha. Por el momento, no está claro qué credenciales u otro mecanismo utilizaron los atacantes para obtener acceso.
Según la compañía, trabaja con sus equipos internos de seguridad y con firmas externas de ciberseguridad. Expertos en forense blockchain, autoridades y la Policía de Singapur también participan en la investigación. Triple-A no ha dado un plazo para concluir la pesquisa ni para publicar hallazgos adicionales.
La empresa tampoco indicó si algunos de los activos ya habían sido congelados o recuperados. Dijo que la investigación incluye tanto el rastreo como los esfuerzos de recuperación, lo que suele determinar si los fondos comprometidos pueden seguirse a través de distintas cadenas antes de que se muevan más lejos.
El incidente se produce después de otro caso reciente de seguridad en DeFi que involucró a Lien Finance, la cual habría perdido 542,144.63 USDC después de que se explotara una vulnerabilidad en su lógica de validación y fijación de precios de bonos.
🚨SlowMist TI Alert🚨 💸 @LienFinance Loss: ~542k USD 🔍 Root Cause: The exchangeEquivalentBonds function in BondMakerCollateralizedEth lacks proper multiset integrity checks. It only counts total exception occurrences instead of verifying each bondID's appearance per group.… — SlowMist (@SlowMist_Team) July 24, 2026
Según SlowMist, las fallas del código permitieron crear tokens de bonos no respaldados e intercambiarlos por USDC sin ningún colateral.
Los investigadores dijeron que los ataques a DeFi habían causado más de $630 millones en pérdidas en los primeros siete meses de 2026. Entre los métodos comunes figuraron la manipulación de oráculos, vulnerabilidades de precios, compromiso de credenciales y validación débil de puentes. La brecha de la wallet de Triple-A se suma a esa lista más amplia de incidentes de seguridad cripto.