Triple-A affirme qu’une faille des portefeuilles de trésorerie a touché les fonds de l’entreprise, pas les actifs des clients
Points clés
- •Triple-A a indiqué que la faille a touché des portefeuilles de trésorerie contenant des actifs numériques de l’entreprise, et non les fonds des clients.
- •L’entreprise a précisé que les actifs des clients étaient conservés dans des comptes fiduciaires distincts auprès de sociétés de conservation, ce qui a limité l’impact de l’incident.
- •Triple-A a détecté l’accès non autorisé samedi et a placé certains services en mode maintenance pendant environ trois heures tout en sécurisant l’infrastructure.
- •Des enquêteurs blockchain ont observé une activité suspecte sur plusieurs portefeuilles et chaînes, dont TRON, Ethereum, TON et Solana.
- •Triple-A n’a pas expliqué comment les attaquants ont obtenu l’accès ni indiqué si des actifs ont été récupérés.

Triple-A a indiqué qu’un accès non autorisé à ses portefeuilles de trésorerie a exposé des actifs numériques appartenant à l’entreprise, tandis que les fonds des clients n’ont pas été affectés. Le prestataire de paiement basé à Singapour a déclaré avoir détecté l’incident samedi, puis confirmé lundi que les actifs des clients restaient séparés de l’infrastructure compromise.
Après avoir découvert l’accès, l’entreprise a placé certains services en mode maintenance. La période de maintenance a duré environ trois heures, durant lesquelles Triple-A a indiqué que ses équipes ont sécurisé l’infrastructure concernée.
Triple-A a précisé qu’elle ne conserve pas d’actifs numériques au nom de ses clients. Les fonds des clients sont plutôt déposés dans des comptes fiduciaires auprès de sociétés de conservation. L’entreprise a indiqué que cette structure a empêché la faille d’affecter les fonds des clients, soulignant une séparation importante pour les prestataires de paiement qui gèrent à la fois des portefeuilles opérationnels et des soldes clients.
Des chercheurs blockchain ont repéré des transactions suspectes au cours du week-end, avant l’annonce publique de Triple-A. L’activité impliquait plusieurs portefeuilles associés à l’entreprise. Au départ, il n’était pas clair si les actifs en question appartenaient à Triple-A, à ses clients ou aux destinataires des paiements.
L’enquêteur on-chain Specter a d’abord estimé que plus de $9.3 million avaient quitté les portefeuilles liés. Cette estimation est ensuite passée à plus de $9.7 million après l’identification de transactions supplémentaires. Specter a ensuite estimé que les pertes possibles pourraient atteindre environ $11.8 million, bien que Triple-A n’ait pas confirmé ce chiffre.
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
L’entreprise n’a pas divulgué le montant des pertes liées au piratage du portefeuille. Dans sa mise à jour, Triple-A a décrit les actifs comme appartenant à l’entreprise et détenus à titre de réserves de trésorerie.
Triple-A n’a pas non plus expliqué comment la faille s’est produite. À ce stade, on ignore quel type d’identifiants ou quel autre mécanisme les attaquants ont utilisé pour accéder aux données.
Selon l’entreprise, elle travaille avec ses équipes internes de sécurité ainsi qu’avec des sociétés externes de cybersécurité. Des experts en forensics blockchain, les autorités et la Singapore Police Force participent également à l’enquête. Triple-A n’a pas communiqué de calendrier pour la fin de l’enquête ni pour la publication d’autres résultats.
L’entreprise n’a pas précisé non plus si certains actifs avaient déjà été gelés ou récupérés. Elle a indiqué que l’enquête comprend à la fois des efforts de traçage et de récupération, ce qui détermine souvent si les fonds compromis peuvent être suivis à travers les chaînes avant d’être déplacés plus loin.
L’incident survient après un autre cas récent de sécurité DeFi impliquant Lien Finance, qui aurait perdu 542,144.63 USDC après l’exploitation d’une vulnérabilité dans sa logique de validation et de tarification des obligations.
🚨SlowMist TI Alert🚨 💸 @LienFinance Loss: ~542k USD 🔍 Root Cause: The exchangeEquivalentBonds function in BondMakerCollateralizedEth lacks proper multiset integrity checks. It only counts total exception occurrences instead of verifying each bondID's appearance per group.… — SlowMist (@SlowMist_Team) July 24, 2026
Selon SlowMist, les failles du code ont permis de créer des jetons d’obligations non pris en charge et de les échanger contre des USDC sans aucun collatéral.
Les chercheurs ont indiqué que les attaques DeFi avaient causé plus de $630 million de pertes au cours des sept premiers mois de 2026. Les méthodes d’attaque courantes comprenaient la manipulation d’oracle, des vulnérabilités de tarification, la compromission d’identifiants et une validation insuffisante des ponts. La faille de portefeuille de Triple-A s’ajoute à cette série plus large d’incidents de sécurité crypto.