La passerelle de paiement Triple-A perd plus de 9,7 millions de dollars dans une exploitation de hot wallets multi-chaînes
Points clés
- •PeckShield a indiqué que les hot wallets de Triple-A avaient été vidés de plus de 9,7 millions de dollars sur au moins six réseaux blockchain.
- •Les actifs volés ont été échangés via des exchanges décentralisés et transférés vers Ethereum via des bridges avant d’être consolidés dans un seul portefeuille.
- •Les données blockchain montrent que le portefeuille de l’attaquant détenait 5 226,66 ETH, valorisés à environ 9,72 millions de dollars.
- •Le plus important transfert enregistré vers le portefeuille de l’attaquant s’élevait à 4 140 ETH, la plupart des fonds ayant été déplacés les 24 et 25 juillet 2026.
- •Triple-A n’avait pas publiquement expliqué la faille ni confirmé sa cause plus de huit heures après la détection de l’incident.

Triple-A, une passerelle de paiement fiat-crypto basée à Singapour et agréée dans plusieurs juridictions, est devenue la dernière victime d’une faille de sécurité de plusieurs millions de dollars, des attaquants ayant vidé plus de 9,7 millions de dollars de son infrastructure de hot wallets sur au moins six réseaux blockchain.
La société de sécurité blockchain PeckShield a indiqué que l’exploitation visait les hot wallets de Triple-A, affectant Ethereum, Solana, TRON, TON, Polygon et Arbitrum. Les hot wallets, qui restent connectés à Internet afin de permettre le traitement des transactions clients en temps réel, constituent une surface d’attaque courante dans l’industrie crypto, car ils nécessitent des clés privées en ligne, contrairement aux portefeuilles de stockage à froid qui conservent les réserves hors ligne. Les fonds volés ont ensuite été échangés sur des exchanges décentralisés et transférés vers Ethereum via des bridges, où l’attaquant a consolidé les actifs dans un seul portefeuille.
Détails de l’attaque
Selon l’enquête de PeckShield, l’attaquant a volé plus de 9,7 millions de dollars de cryptomonnaies avant d’échanger les actifs et de les transférer vers Ethereum via des bridges. L’utilisation d’exchanges décentralisés et de bridges inter-chaînes pour blanchir les produits d’exploitations est une tactique bien documentée dans les attaques crypto, car ces outils peuvent compliquer les efforts de traçage et de récupération. Les données blockchain montrent que le portefeuille détient actuellement 5 226,66 ETH, valorisés à environ 9,72 millions de dollars.
La majorité des fonds volés ont été transférés les 24 et 25 juillet 2026. La plus grande transaction unique a déplacé 4 140 ETH vers le portefeuille de l’attaquant. Des dépôts supplémentaires comprenaient 615 ETH, 157 ETH, 112 ETH, 100 ETH, 72 ETH et 23 ETH. Après avoir reçu ces transferts, l’attaquant a consolidé les fonds dans un seul portefeuille Ethereum identifié comme 0x01F…253b1.
Les chercheurs en sécurité estiment que l’attaquant a d’abord pris le contrôle des hot wallets de Triple-A connectés à Internet, couramment utilisés pour traiter rapidement les paiements des clients. Après avoir obtenu l’accès, le pirate s’est concentré sur le vol de stablecoins et d’autres actifs liquides, puis les a rapidement échangés sur des exchanges décentralisés avant de transférer les fonds vers Ethereum via des bridges.
#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
Aucune réponse officielle
À la date de publication, plus de huit heures après l’identification de l’incident, Triple-A n’avait pas publié de déclaration officielle expliquant la faille ni confirmé la cause exacte de l’exploitation.
Les experts en sécurité soulignent que les entreprises gérant d’importants montants de fonds clients devraient renforcer la gestion des portefeuilles, améliorer la protection des clés privées et réduire la quantité d’actifs conservés en ligne afin de limiter les pertes potentielles liées à des attaques similaires. L’incident s’inscrit dans une tendance plus large de compromissions de hot wallets dans le secteur crypto, où les processeurs de paiement et les exchanges qui arbitrent entre rapidité des transactions et sécurité restent des cibles fréquentes.