Triple-A afirma que el incidente en su billetera de tesorería afectó solo activos de la empresa, no fondos de clientes
Puntos clave
- •Triple-A dijo que el incidente afectó solo billeteras de tesorería de propiedad de la empresa y no involucró fondos de clientes.
- •La empresa identificó el acceso no autorizado el 25 de julio y luego restableció sus operaciones normales tras un breve periodo de mantenimiento.
- •Los registros públicos de Ethereum muestran que 5,287.08568411 ETH se movieron a una sola dirección citada vinculada a la actividad.
- •Triple-A no ha revelado la pérdida total de tesorería ni ha explicado cómo se accedió a las billeteras afectadas.
- •La empresa dijo que coopera con especialistas en ciberseguridad, expertos forenses en blockchain y autoridades en la investigación.

Triple-A, la firma de pagos con stablecoins con sede en Singapur, dijo que identificó el 25 de julio un incidente de acceso no autorizado que involucró billeteras que contenían los propios activos digitales de la empresa. Los registros en cadena mostraron 5,287.08568411 ETH moviéndose a una sola dirección de Ethereum citada, pero la compañía no ha revelado la pérdida total de tesorería ni ha explicado cómo se accedió a las billeteras afectadas.
Triple-A dijo que los fondos de los clientes no se vieron afectados porque los activos de los clientes se mantienen por separado en cuentas fiduciarias con instituciones de resguardo que no estuvieron expuestas. La empresa afirmó que ha restablecido sus operaciones normales después de asegurar la infraestructura afectada.
¿Qué ocurrió durante la brecha en la billetera de Triple-A?
El incidente implicó acceso no autorizado a billeteras operadas por Triple A Technologies Pte. Ltd., la entidad de Triple-A en Singapur, que contenían los activos de tesorería de la empresa. Triple-A dijo que la brecha afectó solo a sus activos digitales de propiedad de la compañía y no involucró fondos de clientes.
La firma explicó que no ofrece servicios de custodia de activos digitales para clientes. En su lugar, los fondos de los clientes se mantienen por separado en cuentas fiduciarias con instituciones de resguardo.
Triple-A identificó el incidente el 25 de julio y dijo que contuvo el problema después de asegurar la infraestructura afectada y completar verificaciones de seguridad. Como medida de precaución, ciertos servicios se colocaron en modo de mantenimiento durante aproximadamente tres horas. Más tarde, la empresa dijo que todos los servicios fueron restablecidos y que las transacciones y liquidaciones se procesaban normalmente en todos los mercados.
Triple-A dijo que el impacto financiero se limitó a cuentas operativas específicas y que sería absorbido por completo con reservas de tesorería. También afirmó que sigue bien capitalizada, puede cumplir con todas sus obligaciones y continúa operando a nivel global con niveles normales de servicio. La empresa añadió que no se vieron afectadas otras entidades ni operaciones de Triple-A.
¿Qué muestran los registros en cadena?
Los registros públicos de Ethereum muestran un gran movimiento de fondos hacia una sola dirección vinculada al incidente, aunque los datos no establecen el cronograma completo ni el origen de las transacciones. El analista en cadena Specter identificó la dirección de Ethereum 0x01F83B5d4fb30E8AA3daC1681B4048D9135253b1 como la dirección donde se estaban consolidando los fondos relacionados con la actividad.
Los registros de Etherscan muestran 12 transferencias entrantes de más de 0.01 ETH el 24 y 25 de julio, con un total de 5,287.08568411 ETH. Los movimientos de la billetera confirman que los fondos ingresaron a la dirección de Ethereum citada. Sin embargo, los datos públicos no confirman cuándo comenzó el acceso no autorizado, qué billeteras de origen estuvieron involucradas ni el monto exacto de los activos perdidos por Triple-A.
Triple-A no ha confirmado la dirección citada, no ha revelado las direcciones de las billeteras afectadas ni ha proporcionado una lista de activos o una cifra de pérdidas relacionada con el incidente. El rastro público de la billetera no contradice la afirmación de Triple-A de que los fondos de los clientes estaban segregados de las billeteras afectadas. No obstante, los datos de la cadena de bloques no pueden verificar de forma independiente esa segregación.
¿Cuánto se informó que se perdió en el incidente?
Triple-A no ha divulgado oficialmente el impacto financiero de la brecha en la billetera. El analista Specter reportó salidas sospechosas desde billeteras asociadas con Triple-A en múltiples redes, incluidas TRON, Ethereum, TON y Solana. El analista dijo que los activos fueron intercambiados y puenteados antes de consolidarse en Ethereum.
Specter informó inicialmente que se habían sustraído más de $9.3 million. La estimación aumentó más tarde tras identificar transacciones adicionales, y el analista terminó reportando pérdidas de aproximadamente $11.8 million. La estimación posterior incluyó retiros adicionales que involucraban Bitcoin y redes TRON.
Specter también informó que la actividad continuó durante más de 31 horas y alegó que nuevos depósitos que llegaban a las direcciones afectadas de Triple-A eran retirados poco después de su وصول. Estas cifras se basan en análisis de blockchain y no han sido confirmadas por Triple-A. La empresa no ha revelado el tamaño de su pérdida de tesorería ni ha proporcionado detalles sobre los activos involucrados.
¿Cómo está respondiendo Triple-A al incidente de acceso no autorizado?
Triple-A dijo que está trabajando con especialistas en ciberseguridad, expertos en análisis forense de blockchain y autoridades para investigar el incidente y rastrear los activos afectados. La empresa afirmó que está cooperando con la Fuerza de Policía de Singapur y otras autoridades pertinentes como parte de sus esfuerzos de investigación y recuperación.
Triple-A no ha proporcionado un cronograma para completar la investigación ni ha confirmado si se ha recuperado algún activo. La empresa señaló que su enfoque sigue siendo comprender el acceso no autorizado, rastrear el movimiento de los activos afectados y apoyar los esfuerzos de recuperación mientras mantiene sus operaciones comerciales normales.
¿Cuál es la स्थिति regulatoria de Triple-A?
Triple A Technologies Pte. Ltd. figura ante la Monetary Authority of Singapore como una Major Payment Institution autorizada para transferencias nacionales y transfronterizas, adquisición de comercios y servicios de tokens de pago digitales. Las instituciones que operan bajo esta categoría de licencia deben cumplir con los requisitos de protección del dinero de los clientes.
La inscripción regulatoria confirma las obligaciones de la empresa, pero no determina de forma independiente si esos requisitos se cumplieron durante este incidente. Triple-A ha sostenido que los fondos de los clientes no estuvieron expuestos porque los activos de los clientes se mantuvieron por separado de las billeteras de tesorería afectadas.
Conclusión
La brecha en la billetera de Triple-A sigue planteando dudas sobre la magnitud del impacto en la tesorería y las circunstancias detrás del acceso no autorizado. Triple-A ha confirmado que se vieron afectados activos digitales de propiedad de la empresa, al tiempo que señaló que los fondos de los clientes, las operaciones de pago y otras entidades del grupo no resultaron afectadas.
Los registros públicos de Ethereum muestran 5,287.08568411 ETH moviéndose a una sola dirección, pero no confirman el monto total de la pérdida ni el origen del compromiso de la billetera. Se espera que la investigación en curso con especialistas en ciberseguridad, expertos en blockchain y autoridades aporte mayor claridad sobre los activos afectados, el método de acceso y la posible recuperación de fondos.
Glosario
Triple-A Wallet Breach: Acceso no autorizado a las billeteras de Triple-A.
On-Chain Data: Registros públicos almacenados en una blockchain.
Etherscan: Una plataforma para ver transacciones de Ethereum.
Stablecoin Payments: Pagos realizados con monedas digitales de valor estable.
Blockchain Forensics: Seguimiento de transacciones en blockchain para rastrear activos.
Preguntas frecuentes sobre la brecha en la billetera de Triple-A
¿Se vieron afectados los fondos de los clientes por la brecha?
No. Triple-A dijo que los fondos de los clientes permanecieron seguros porque se mantenían en cuentas fiduciarias separadas.
¿Qué activos se vieron afectados?
El incidente afectó solo los activos digitales de tesorería de Triple-A.
¿Cuánto ETH estuvo vinculado a la actividad de la billetera?
Los registros en cadena mostraron que 5,287.08568411 ETH se movieron a una dirección de Ethereum.
¿Los servicios de Triple-A funcionan normalmente ahora?
Sí. Triple-A dijo que todos los servicios han sido restablecidos y operan con normalidad.
¿Quién investiga el incidente?
Triple-A trabaja con expertos en ciberseguridad, especialistas en análisis forense de blockchain y la Fuerza de Policía de Singapur.
Fuentes
Cryptoslate
Triple-A
Etherscan
Incrypted
Cryptonews
Leer más: How Triple-A Wallet Breach Affects Treasury While Client Funds Stay Safe "> How Triple-A Wallet Breach Affects Treasury While Client Funds Stay Safe