Brecha en billeteras de tesorería de Triple-A y exploit de WEMIX subrayan riesgos de seguridad cripto
Puntos clave
- •Triple-A dijo que la brecha del 25 de julio afectó solo billeteras de tesorería de la compañía y no expuso fondos de clientes.
- •El investigador on-chain Specter estimó las pérdidas de Triple-A en alrededor de $11.8 millones en billeteras de Ethereum, TRON, Polygon y Arbitrum.
- •Triple-A dijo que las reservas de tesorería cubrirán el impacto financiero y que la empresa sigue en capacidad de cumplir con todas sus obligaciones.
- •WEMIX dijo que un atacante acuñó alrededor de 5.22 millones de tokens WEMIX$ sin respaldo y movió aproximadamente $724,000 en activos fuera de la cadena.
- •WEMIX detuvo los puentes y exchanges descentralizados afectados y pidió a los exchanges congelar activos relacionados durante su investigación.

La empresa de pagos con stablecoins Triple-A confirmó que atacantes obtuvieron acceso no autorizado a billeteras de tesorería que contenían activos digitales propiedad de la compañía, mientras que investigadores on-chain estimaron pérdidas de alrededor de $11.8 millones.
Triple-A dijo que los fondos de clientes no se vieron afectados, y señaló que los activos de los clientes se mantienen por separado en cuentas fiduciarias con instituciones de salvaguarda y no estuvieron expuestos a la brecha. Esa distinción es importante para las firmas de pagos porque las billeteras de tesorería suelen contener activos operativos de la empresa, mientras que las cuentas segregadas de clientes están diseñadas para mantener los fondos de clientes separados del balance propio de la compañía.
La divulgación se produjo mientras el ecosistema WEMIX reportaba un exploit separado de contrato inteligente relacionado con su contrato de stablecoin WEMIX$. En ese incidente, los atacantes acuñaron alrededor de 5.22 millones de tokens WEMIX$ sin respaldo y movieron aproximadamente $724,000 en activos fuera de la cadena antes de que el protocolo detuviera las operaciones afectadas.
Triple-A dice que los activos de clientes no estuvieron expuestos
En un comunicado, Triple-A dijo que detectó el 25 de julio acceso no autorizado a ciertas billeteras que contenían activos digitales propios de la compañía.
La empresa enfatizó que el incidente no afectó los fondos de clientes porque Triple-A no presta servicios de custodia cripto. En cambio, dijo que los activos de clientes se mantienen por separado en cuentas fiduciarias con instituciones de salvaguarda, que no estuvieron expuestas a la brecha.
Como medida de precaución, Triple-A puso algunos servicios en modo de mantenimiento durante unas tres horas mientras aseguraba su infraestructura. La compañía dijo que desde entonces todos los servicios se reanudaron y que las transacciones y liquidaciones operan con normalidad.
Triple-A no divulgó públicamente el valor de los activos robados. Sin embargo, el investigador on-chain Specter estimó las pérdidas en alrededor de $11.8 millones en billeteras de Ethereum, TRON, Polygon y Arbitrum.
Según Triple-A, solo se vieron afectados sus activos de tesorería. La empresa dijo que el impacto financiero será cubierto por completo con sus reservas de tesorería y agregó que sigue bien capitalizada y en capacidad de cumplir con todas sus obligaciones.
Triple-A dijo que trabaja con expertos en ciberseguridad, especialistas en análisis forense de blockchain y la Policía de Singapur para investigar la brecha, rastrear los activos robados y apoyar los esfuerzos de recuperación. Las firmas de análisis forense de blockchain suelen rastrear fondos robados en registros públicos, pero la recuperación puede depender de si los activos llegan a plataformas centralizadas que puedan congelar fondos o permanecen en billeteras controladas por los atacantes.
WEMIX reporta exploit separado del contrato WEMIX$
Menos de 24 horas después del incidente de Triple-A, la blockchain WEMIX divulgó una brecha de seguridad separada relacionada con el contrato de la stablecoin WEMIX$.
Según WEMIX, un atacante obtuvo control del contrato y acuñó alrededor de 5.22 millones de tokens WEMIX$ sin respaldo. El atacante intercambió parte de esos tokens y movió aproximadamente $724,000 en activos fuera de la cadena antes de que el protocolo detuviera sus puentes y exchanges descentralizados.
Los reportes iniciales situaron las pérdidas en alrededor de $6.25 millones. WEMIX dijo posteriormente que el monto que logró salir del ecosistema mediante puentes fue de aproximadamente $724,000.
El equipo de WEMIX también pidió a los exchanges congelar cualquier activo relacionado mientras el proyecto continúa investigando el incidente. La respuesta refleja un enfoque común de contención tras exploits de acuñación de tokens, en el que los proyectos intentan limitar las rutas de liquidez, las transferencias por puentes y los retiros en exchanges vinculados a los activos afectados.
Las pérdidas por seguridad cripto siguen aumentando en 2026
Los incidentes de Triple-A y WEMIX se suman a una lista creciente de brechas de seguridad cripto reportadas en 2026. Estimaciones de la industria indican que ya se han perdido más de $1 mil millones por hacks este año, lo que destaca los riesgos continuos relacionados con la gestión de billeteras de tesorería y las vulnerabilidades de contratos inteligentes.
Los dos casos también muestran cómo distintas partes de la infraestructura cripto pueden quedar expuestas de diferentes maneras: las billeteras controladas por empresas pueden ser objetivo de fallas de seguridad operativa, mientras que los contratos inteligentes pueden generar pérdidas cuando los atacantes obtienen control no autorizado sobre mecanismos de acuñación o transferencia.
Triple-A sostiene que su brecha se limitó a billeteras de tesorería operativa, mientras que WEMIX continúa con labores de recuperación tras su segundo incidente de seguridad importante en menos de 18 meses.