Triple-A subisce un presunto exploit da 9,7 milioni di dollari su hot wallet attraverso più blockchain
Punti chiave
- •Triple-A, fornitore di pagamenti crypto con sede a Singapore, ha subito un presunto exploit su hot wallet che ha drenato oltre 9,7 milioni di dollari in asset digitali su più reti blockchain.
- •Le società di sicurezza Specter e PeckShield hanno tracciato la compromissione su TRON, Ethereum, Polygon e Arbitrum, con ulteriore attività on-chain collegata a Solana e TON.
- •L’aggressore ha scambiato gli asset rubati tramite exchange decentralizzati prima di trasferirli su Ethereum e consolidare circa 5.227 ETH in un unico indirizzo wallet.
- •Triple-A non aveva pubblicato una dichiarazione ufficiale al momento della pubblicazione, lasciando incerto se fossero stati colpiti fondi dei clienti, riserve aziendali o asset operativi.
- •Il presunto exploit si è verificato durante una settimana segnata da diversi altri importanti attacchi crypto, inclusi episodi riguardanti AFX Trade, il Verus Ethereum Bridge e B2 Network.

Triple-A, fornitore di infrastrutture per pagamenti in criptovalute con sede a Singapore che consente alle aziende di accettare pagamenti in criptovalute, avrebbe subito un presunto exploit su hot wallet che ha drenato oltre 9,7 milioni di dollari su più reti blockchain.
Società di sicurezza blockchain e analisti on-chain hanno riferito che gli asset rubati sono stati rapidamente scambiati, trasferiti tramite bridge verso Ethereum e consolidati in un unico wallet. L’ampiezza delle chain coinvolte — tra reti EVM e non-EVM — evidenzia il rischio elevato affrontato dagli operatori di pagamenti multi-chain, poiché un singolo set di chiavi compromesso può esporre simultaneamente la tesoreria su ecosistemi distinti. Al momento della pubblicazione, Triple-A non aveva rilasciato una dichiarazione ufficiale che confermasse l’incidente o chiarisse se fossero stati colpiti fondi dei clienti, riserve aziendali o asset operativi. Per commercianti e partner che dipendono dall’infrastruttura di Triple-A, la mancanza di chiarezza sull’attribuzione dei fondi lascia aperta la questione di possibili interruzioni nelle operazioni di regolamento.
I ricercatori di sicurezza tracciano i fondi su più reti
L’analista on-chain Specter ha individuato per primo transazioni sospette che coinvolgevano wallet collegati a Triple-A. La stima iniziale dell’analista indicava perdite superiori a 9,3 milioni di dollari, prima che aggiornamenti successivi portassero il totale sospetto oltre 9,7 milioni di dollari.
La società di sicurezza blockchain PeckShield ha successivamente confermato i risultati, riferendo che gli aggressori avevano drenato crypto asset da hot wallet operanti su TRON, Ethereum, Polygon e Arbitrum. Precedenti rilevamenti on-chain avevano collegato l’attività sospetta anche a Solana e TON, suggerendo che la compromissione possa aver interessato più ecosistemi blockchain.
Secondo gli investigatori, l’aggressore ha rapidamente scambiato gli asset rubati prima di trasferirli tramite bridge verso Ethereum. I fondi sono stati poi consolidati in un singolo indirizzo Ethereum contenente circa 5.227 ETH, valutati approssimativamente 9,7 milioni di dollari al momento dell’incidente.
#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
I ricercatori di sicurezza hanno inoltre identificato diversi indirizzi wallet aggiuntivi collegati ai trasferimenti. Tuttavia, non hanno attribuito pubblicamente l’attacco ad alcun gruppo hacker noto né collegato i wallet di destinazione a exploit precedenti.
L’incidente si aggiunge a una serie crescente di violazioni della sicurezza crypto
Il presunto exploit sottolinea le persistenti criticità di sicurezza legate agli hot wallet, che rimangono connessi a internet per agevolare un’elaborazione più rapida delle transazioni. Sebbene questi wallet migliorino l’efficienza dei pagamenti, presentano anche una superficie di attacco più ampia rispetto alle soluzioni di custodia offline.
I ricercatori ritengono che l’aggressore abbia probabilmente ottenuto accesso non autorizzato all’infrastruttura hot wallet di Triple-A prima di spostare asset liquidi attraverso exchange decentralizzati. Il consolidamento dei proventi in Ethereum potrebbe semplificare trasferimenti futuri e rendere più agevole la gestione degli asset per l’aggressore.
La discrepanza tra la stima iniziale di 9,3 milioni di dollari e la successiva cifra di 9,7 milioni di dollari potrebbe riflettere ulteriori trasferimenti registrati dopo il primo avviso, oppure derivare dalle oscillazioni del prezzo di mercato di Ethereum durante l’indagine.
L’incidente segue diversi altri importanti exploit crypto segnalati nella stessa settimana, inclusi attacchi contro AFX Trade, il Verus Ethereum Bridge e B2 Network. Sebbene gli investigatori non abbiano trovato prove che colleghino questi episodi, l’ultimo attacco rafforza le crescenti preoccupazioni sulla sicurezza cross-chain e sulla custodia degli asset digitali.
Triple-A dovrebbe rendere noti ulteriori dettagli al termine della propria indagine interna. Fino ad allora, la causa esatta del presunto exploit e l’impatto finanziario complessivo restano non confermati.