ActualitésCryptoTriple-A affirme que les fonds des clients n’ont pas été touchés après l’exploitation de portefeuilles de trésorerie

Triple-A affirme que les fonds des clients n’ont pas été touchés après l’exploitation de portefeuilles de trésorerie

Auteur: crypto.news·

Points clés

  • •Triple-A a déclaré que la faille n’avait affecté que les actifs de trésorerie de l’entreprise et n’avait pas exposé les fonds des clients détenus dans des comptes fiduciaires séparés.
  • •Certains services ont été placés en mode maintenance pendant environ trois heures pendant que l’entreprise sécurisait l’infrastructure touchée et effectuait des contrôles.
  • •L’enquêteur on-chain Specter a estimé les pertes jusqu’à environ $11.8 million, mais Triple-A n’a pas communiqué la valeur totale perdue.
  • •Les chercheurs ont rapporté que les actifs avaient transité par plusieurs chaînes, notamment Ethereum, Solana, TRON et TON, les fonds ayant été échangés puis bridgés vers Ethereum.
  • •Triple-A a indiqué qu’elle reste bien capitalisée, peut honorer ses engagements et continue d’opérer à l’échelle mondiale à des niveaux de service normaux.
Triple-A affirme que les fonds des clients n’ont pas été touchés après l’exploitation de portefeuilles de trésorerie

Triple-A a déclaré qu’un accès non autorisé aux portefeuilles de trésorerie de l’entreprise avait entraîné une perte d’actifs numériques appartenant à la société, tandis que les fonds des clients et les opérations de paiement sont restés inchangés.

La société de paiements en stablecoins basée à Singapour a indiqué dans un communiqué lundi avoir détecté, le 25 juillet, un accès non autorisé à certains portefeuilles détenant ses propres actifs numériques. Triple-A a temporairement placé certains services en mode maintenance pendant environ trois heures, le temps de sécuriser l’infrastructure touchée et d’effectuer des contrôles de sécurité supplémentaires.

L’entreprise a déclaré que tous les services ont depuis été rétablis, les transactions et les règlements étant traités normalement sur l’ensemble des marchés. Elle a indiqué que l’incident n’avait affecté que les actifs de trésorerie et que l’impact financier était limité à des comptes opérationnels spécifiques, qui seront entièrement absorbés par les réserves de trésorerie de l’entreprise.

Triple-A a affirmé que les actifs des clients n’avaient pas été exposés, car elle ne fournit pas de services de conservation d’actifs numériques pour le compte de ses clients. Les fonds des clients sont plutôt détenus séparément dans des comptes fiduciaires maintenus auprès d’institutions de sauvegarde, qui, selon l’entreprise, n’ont pas été touchées par l’incident. Cette distinction est centrale dans la réponse de l’entreprise, car les portefeuilles de trésorerie sont utilisés pour les propres actifs opérationnels de la société, tandis que les fonds clients séparés sont destinés à rester distincts des soldes de l’entreprise et de l’infrastructure opérationnelle.

L’entreprise a également indiqué qu’elle reste bien capitalisée, qu’elle peut honorer l’ensemble de ses engagements et qu’elle continue d’opérer à l’échelle mondiale à des niveaux de service normaux malgré la faille.

Des enquêteurs on-chain avaient signalé une activité suspecte avant la déclaration de l’entreprise

L’annonce de Triple-A fait suite à des rapports publiés pendant le week-end par des enquêteurs blockchain, qui avaient identifié des transactions inhabituelles impliquant des portefeuilles liés à l’entreprise avant qu’elle ne reconnaisse publiquement l’incident.

L’enquêteur on-chain Specter avait d’abord estimé que plus de $9.3 million avaient été retirés de portefeuilles associés à Triple-A, avant de réviser son estimation à plus de $9.7 million après l’identification de transferts supplémentaires. Specter a ensuite estimé les pertes à environ $11.8 million. Triple-A n’a pas communiqué le montant total des actifs numériques perdus.

There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026

https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw

La société de sécurité blockchain PeckShield a également attiré l’attention sur les transactions suspectes après les premières conclusions de Specter.

Avant que Triple-A ne publie sa déclaration, les chercheurs n’avaient pas déterminé si les portefeuilles touchés contenaient des fonds de l’entreprise, des actifs de clients ou des soldes destinés à des bénéficiaires de paiements. La mise à jour de l’entreprise a précisé que seuls les actifs de trésorerie appartenant à la société avaient été affectés et que les fonds des clients étaient restés séparés de l’infrastructure touchée.

Triple-A n’a pas indiqué comment l’accès non autorisé s’est produit, ni si l’incident résultait d’identifiants compromis, de faiblesses d’infrastructure ou d’une autre méthode d’attaque. La cause de la faille reste sous enquête. Les prochaines mises à jour devraient probablement porter sur le vecteur d’attaque, sur l’éventuelle défaillance de contrôles de sécurité, et sur la possibilité de geler ou de récupérer les actifs tracés par l’intermédiaire de plateformes d’échange, de fournisseurs d’infrastructure ou des forces de l’ordre.

Les actifs auraient été déplacés sur plusieurs blockchains

Une analyse antérieure de Specter indiquait que l’activité suspecte impliquait des portefeuilles opérant sur Ethereum, Solana, TRON et TON. Certains rapports ont également identifié des transactions sur Polygon et Arbitrum.

Selon les conclusions on-chain, les actifs transférés ont été échangés puis bridgés vers Ethereum après avoir quitté les portefeuilles touchés. Les chercheurs ont rapporté que l’adresse destinataire avait accumulé environ 5,226.66 ETH, évalués à environ $9.7 million lorsque l’activité a été identifiée pour la première fois.

Ni Triple-A ni les enquêteurs n’ont publiquement identifié l’attaquant présumé. Au moment de l’annonce de l’entreprise, il n’y avait pas non plus de confirmation que les actifs avaient été transférés vers une plateforme d’échange de cryptomonnaies, un mixer ou un autre service de blanchiment après leur arrivée sur Ethereum.

Triple-A a déclaré travailler avec des experts internes et externes en cybersécurité, des spécialistes de l’analyse forensique blockchain et les autorités compétentes, notamment la Singapore Police Force, afin d’enquêter sur l’incident, de tracer les actifs touchés et de soutenir les efforts de récupération. Dans les incidents impliquant des actifs déplacés sur plusieurs chaînes, les registres publics des blockchains peuvent aider les enquêteurs à suivre les transferts, mais la récupération dépend généralement de l’identification de contreparties capables de geler ou de restituer les fonds.

L’entreprise n’a pas fourni de calendrier pour l’achèvement de l’enquête et n’a pas indiqué si une partie des actifs volés avait été gelée ou récupérée.

La faille survient après d’autres incidents de sécurité crypto en 2026

L’incident intervient alors que les chercheurs en sécurité blockchain continuent de signaler des attaques visant des plateformes de cryptomonnaies et des protocoles de finance décentralisée tout au long de 2026. Le cas Triple-A diffère des exploits au niveau des protocoles, dans la mesure où l’entreprise a décrit un accès non autorisé à des portefeuilles de trésorerie plutôt qu’une défaillance des systèmes de conservation des clients ou de règlement des paiements, mais il s’inscrit néanmoins dans une tendance plus large d’attaques visant l’infrastructure opérationnelle crypto.

La semaine dernière, le protocole de finance décentralisée Lien Finance a déclaré une perte d’environ 542,144.63 USDC après que des attaquants ont exploité des failles dans sa logique de validation des obligations et de tarification. La société de sécurité blockchain SlowMist a indiqué que l’exploit avait permis de créer des tokens obligataires non pris en charge et de les échanger contre de la liquidité réelle en USDC sans consommer la garantie requise.

Une analyse distincte de DefimonAlerts et du chercheur exvulsec a décrit l’attaque contre Lien Finance comme une défaillance de validation et de valorisation du protocole plutôt que comme un exploit classique de smart contract. Les chercheurs ont comparé certains aspects de l’incident à l’attaque antérieure contre Drift Protocol, car les deux impliquaient des faiblesses dans la valorisation des actifs plutôt que dans les protections cryptographiques.

Les chercheurs qui suivent les attaques contre la finance décentralisée ont estimé que les pertes cumulées dépassaient $630 million au cours des sept premiers mois de 2026. Ils ont identifié la manipulation d’oracles, les failles de tarification, les identifiants compromis et les faiblesses de validation des bridges parmi les méthodes d’attaque les plus courantes recensées cette année.

Une autre enquête majeure est également restée active cette semaine, après que des portefeuilles liés à l’exploit de $285 million contre Drift Protocol ont recommencé à déplacer des fonds après environ trois mois d’inactivité. Les données on-chain ont montré que plus de 23,095 ETH, d’une valeur d’environ $44.4 million, ont été transférés vers Tornado Cash, rendant plus difficile le traçage des mouvements des actifs volés.