Les hot wallets de Triple-A auraient perdu plus de 9,7 millions de dollars dans un exploit cross-chain présumé
Points clés
- •Les chercheurs estiment la perte présumée des hot wallets liés à Triple-A à plus de 9,7 millions de dollars.
- •Les transferts suspects auraient impliqué Ethereum, Solana, TRON et TON, Polygon et Arbitrum étant également cités dans certains rapports.
- •L’attaquant présumé a consolidé les produits en environ 5,226.66 ETH sur Ethereum.
- •Triple-A n’avait pas confirmé l’incident ni indiqué si des actifs de clients étaient affectés au moment de la rédaction.
- •Aucun élément disponible n’a relié la faille présumée à Fireblocks ni montré que sa technologie de conservation avait été compromise.

Des hot wallets contrôlés par Triple-A semblent avoir perdu plus de 9,7 millions de dollars sur plusieurs blockchains, l’attaquant présumé ayant échangé les actifs et consolidé les produits sur Ethereum, selon des analystes on-chain et des chercheurs en sécurité blockchain.
Les sorties suspectes auraient touché au moins quatre réseaux, dont Ethereum, Solana, TRON et TON. Certains rapports ont également mentionné des transactions impliquant Polygon et Arbitrum, ce qui pourrait porter l’incident à six réseaux.
L’attaquant présumé a consolidé les produits en environ 5,226.66 ETH sur Ethereum. Triple-A n’avait pas confirmé la faille au moment de la rédaction et n’avait pas indiqué si des fonds de clients étaient affectés.
Activité suspecte identifiée dans les hot wallets de Triple-A
L’analyste on-chain Specter a été le premier à signaler des transactions suspectes impliquant des hot wallets liés à Triple-A, un fournisseur singapourien d’infrastructures de paiement en stablecoins.
Les hot wallets sont des wallets connectés à Internet, généralement utilisés pour la liquidité opérationnelle, notamment les dépôts, les retraits et les paiements. La distinction entre une compromission de wallet et un exploit au niveau du protocole est donc importante, car les contrôles affectés, les contreparties et les options de récupération peuvent différer.
Specter avait initialement estimé que plus de 9,3 millions de dollars avaient été retirés, échangés et transférés entre chaînes vers Ethereum. La société de sécurité blockchain PeckShield a ensuite relayé l’alerte, tandis que des estimations ultérieures ont évalué la perte présumée à plus de 9,7 millions de dollars.
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw
L’activité aurait impliqué des wallets Triple-A opérant sur Ethereum, Solana, TRON et TON. D’autres rapports ont cité une possible activité sur Polygon et Arbitrum, bien que Triple-A n’ait pas publiquement confirmé l’étendue des réseaux concernés.
La société n’avait pas non plus indiqué quand l’activité suspecte avait commencé, comment les wallets avaient été accédés, ni si les actifs concernés appartenaient à Triple-A, à ses clients professionnels ou à des bénéficiaires de paiements.
En l’absence de déclaration de l’entreprise ou d’enquête technique achevée, l’incident reste une compromission présumée de hot wallets plutôt qu’un exploit de protocole confirmé.
Les actifs ont été transférés et consolidés sur Ethereum
Les données on-chain citées par les chercheurs en sécurité indiquent que les actifs transférés ont été échangés puis bridgés vers Ethereum après avoir quitté les wallets affectés.
L’adresse de réception détenait, selon les rapports, environ 5,226.66 ETH, valorisés à environ 9,7 millions de dollars au moment de l’alerte. Consolider les actifs en Ether peut faciliter le déplacement depuis une seule adresse d’un ensemble composé de stablecoins et de tokens propres à différents réseaux.
Les chercheurs n’ont pas identifié publiquement l’attaquant présumé. Ils n’ont pas non plus établi si l’adresse de réception était liée à des exploits antérieurs. Aucun rapport n’a confirmé que les fonds avaient été transférés vers une plateforme d’échange, un mixer ou un autre service après leur arrivée sur Ethereum.
L’écart entre l’estimation initiale de Specter, supérieure à 9,3 millions de dollars, et les chiffres ultérieurs au-dessus de 9,7 millions de dollars pourrait refléter des transferts supplémentaires ou des variations de la valeur de marché de l’Ether. Un montant de perte vérifié dépendra de l’identification par Triple-A de chaque wallet et transaction concernés.
Le rôle de Triple-A dans les paiements soulève des questions réglementaires et de contrepartie
Triple-A fournit une infrastructure permettant aux entreprises de collecter, convertir et envoyer des paiements via des stablecoins et des réseaux bancaires traditionnels. Ses services comprennent le paiement marchand, les paiements d’entreprise, les versements locaux et le règlement transfrontalier.
Pour une société de paiement, l’origine et la propriété des actifs détenus dans des wallets opérationnels peuvent déterminer si un incident se limite aux fonds de trésorerie ou s’il affecte des marchands, des flux de paiement ou des obligations de règlement. Ces détails n’avaient pas été communiqués au moment de la rédaction.
La société indique opérer en tant qu’institution financière agréée aux États-Unis, en Europe et à Singapour. Triple-A détient également une licence de Major Payment Institution délivrée par la Monetary Authority of Singapore et a rejoint Circle Payments Network en mars afin de soutenir le règlement entre stablecoins et monnaies locales.
La présence de Triple-A aux États-Unis confère à l’incident une dimension potentiellement réglementaire et de contrepartie, même s’il n’existe aucune preuve que des clients ou entreprises américains aient subi des pertes. Tout impact aux États-Unis dépendra de l’entité qui contrôlait les wallets, du propriétaire des actifs et de l’éventuelle implication d’opérations de paiement réglementées.
Triple-A utilise Fireblocks dans le cadre de son infrastructure d’actifs numériques. Toutefois, ni les chercheurs on-chain ni Triple-A n’ont attribué la faille présumée à Fireblocks, et aucun élément disponible n’indique que le fournisseur de technologie de conservation ait été compromis.
L’incident fait suite à une attaque cross-chain distincte
La faille présumée chez Triple-A intervient après un autre incident récent impliquant une infrastructure cross-chain. Comme l’a rapporté crypto.news, un attaquant a fabriqué 1,627 événements de dépôt Solana visant le relayer d’Across Protocol opéré par Risk Labs le 17 juillet.
Ces faux dépôts demandaient 41,7 millions de dollars de paiements sur 18 chaînes de destination. Le relayer de Risk Labs a exécuté 581 demandes avant qu’Across ne suspende ses opérations sur Solana, limitant la perte réalisée à moins de 4 millions de dollars, selon le rapport post-incident du protocole.
Les incidents Across et Triple-A ne semblent pas être liés. Cependant, les deux cas ont impliqué une activité répartie sur plusieurs réseaux, augmentant le nombre de wallets, de systèmes de transaction et de processus de surveillance nécessaires pour détecter les transferts suspects.
Triple-A n’a pas encore indiqué si elle avait suspendu les dépôts, les retraits ou les opérations cross-chain. La prochaine déclaration de l’entreprise devrait préciser la perte finale, les actifs affectés, l’origine de la faille et si les clients recevront une indemnisation.