Triple-A victime d'une exploitation présumée de portefeuille chaud à hauteur de 9,7 M$ sur plusieurs blockchains
Points clés
- •Triple-A, un fournisseur de paiement crypto basé à Singapour, a subi une exploitation présumée de portefeuille chaud qui a drainé plus de 9,7 millions de dollars d'actifs numériques sur plusieurs réseaux blockchain.
- •Les sociétés de sécurité Specter et PeckShield ont retracé la compromission sur TRON, Ethereum, Polygon et Arbitrum, avec une activité on-chain supplémentaire liée à Solana et TON.
- •L'attaquant a échangé les actifs volés via des échanges décentralisés avant de les pont vers Ethereum et de consolider environ 5 227 ETH dans une seule adresse de portefeuille.
- •Triple-A n'avait publié aucun communiqué officiel au moment de la publication, laissant indéterminé si les fonds des clients, les réserves de l'entreprise ou les actifs opérationnels étaient affectés.
- •L'exploitation présumée s'est produite au cours d'une semaine qui a vu plusieurs autres attaques crypto majeures, notamment des incidents impliquant AFX Trade, le pont Verus Ethereum et B2 Network.

Triple-A, un fournisseur d'infrastructure de paiement crypto basé à Singapour qui permet aux entreprises d'accepter les paiements en cryptomonnaies, aurait subi une exploitation présumée de portefeuille chaud qui a drainé plus de 9,7 millions de dollars sur plusieurs réseaux blockchain.
Les sociétés de sécurité blockchain et les analystes on-chain ont signalé que les actifs volés avaient été rapidement échangés, pontés vers Ethereum, puis consolidés dans un seul portefeuille. L'étendue des chaînes concernées — couvrant des réseaux EVM et non-EVM — met en évidence le risque accru auquel sont confrontés les opérateurs de paiement multi-chaînes, car un seul ensemble de clés compromises peut exposer simultanément le trésor à travers des écosystèmes disparates. Au moment de la publication, Triple-A n'avait émis aucun communiqué officiel confirmant l'incident ni précisant si les fonds des clients, les réserves de l'entreprise ou les actifs opérationnels étaient affectés. Pour les commerçants et partenaires qui dépendent des rails de Triple-A, le manque de clarté sur l'attribution des fonds laisse ouverte la question de savoir si les opérations de règlement pourraient être perturbées.
Les chercheurs en sécurité retracent les fonds à travers plusieurs réseaux
L'analyste on-chain Specter a identifié en premier des transactions suspectes impliquant des portefeuilles liés à Triple-A. L'estimation initiale de l'analyste situait les pertes au-delà de 9,3 millions de dollars avant que des mises à jour ultérieures ne portent le total présumé au-delà de 9,7 millions de dollars.
La société de sécurité blockchain PeckShield a ensuite corroboré ces constatations, indiquant que les attaquants avaient drainé des actifs crypto depuis des portefeuilles chauds opérant sur TRON, Ethereum, Polygon et Arbitrum. Un suivi on-chain antérieur avait également relié l'activité suspecte à Solana et TON, suggérant que la compromission pourrait avoir couvert plusieurs écosystèmes blockchain.
Selon les enquêteurs, l'attaquant a rapidement échangé les actifs volés avant de les pont vers Ethereum. Les fonds ont ensuite été consolidés dans une seule adresse Ethereum contenant environ 5 227 ETH, d'une valeur d'environ 9,7 millions de dollars au moment de l'incident.
#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
Les chercheurs en sécurité ont également identifié plusieurs adresses de portefeuille supplémentaires liées aux transferts. Cependant, ils n'ont pas attribué publiquement l'attaque à un groupe de piratage connu ni relié les portefeuilles de destination à des exploitations antérieures.
L'incident s'ajoute à une série croissante de failles de sécurité crypto
L'exploitation présumée souligne les défis de sécurité persistants entourant les portefeuilles chauds, qui restent connectés à Internet pour faciliter un traitement plus rapide des transactions. Bien que ces portefeuilles améliorent l'efficacité des paiements, ils présentent également une surface d'attaque plus large que les solutions de stockage hors ligne.
Les chercheurs estiment que l'attaquant a probablement obtenu un accès non autorisé à l'infrastructure de portefeuille chaud de Triple-A avant de déplacer des actifs liquides via des échanges décentralisés. La consolidation du produit dans Ethereum pourrait simplifier les transferts futurs et rationaliser la gestion des actifs pour l'attaquant.
L'écart entre l'estimation initiale de 9,3 millions de dollars et le chiffre ultérieur de 9,7 millions de dollars peut refléter des transferts supplémentaires enregistrés après la première alerte, ou résulter des fluctuations du prix de marché d'Ethereum au cours de l'enquête.
L'incident fait suite à plusieurs autres exploitations crypto majeures signalées au cours de la même semaine, notamment des attaques contre AFX Trade, le pont Verus Ethereum et B2 Network. Bien que les enquêteurs n'aient trouvé aucune preuve reliant ces incidents, la dernière attaque renforce les préoccupations croissantes concernant la sécurité inter-chaînes et la garde d'actifs numériques.
Triple-A devrait communiquer des détails supplémentaires une fois son enquête interne terminée. D'ici là, la cause exacte de l'exploitation présumée et l'impact financier total restent non confirmés.