Le perdite dell’hack ai wallet crypto di Triple-A salgono a $11.8 milioni mentre vengono drenati altri fondi
Punti chiave
- •Le perdite stimate dalla sospetta compromissione dei wallet di Triple-A sono salite a circa $11.8 milioni.
- •Specter ha riferito che gli attaccanti hanno rubato altri $1.8 milioni su Bitcoin e TRON dopo i primi trasferimenti sospetti.
- •Le reti colpite includevano in precedenza Ethereum, TRON, Polygon, Arbitrum, Solana e The Open Network, con Bitcoin aggiunto dopo le ultime evidenze.
- •PeckShield ha affermato che gli asset rubati sono stati raccolti in un wallet Ethereum che ha detenuto temporaneamente 5,226.67 ETH, per un valore di circa $9.73 milioni.
- •Triple-A ha dichiarato di aver avviato un’indagine e ha sostenuto che i fondi dei clienti non sono stati interessati.

Le perdite legate alla sospetta compromissione dei wallet crypto di Triple-A sono salite a circa $11.8 milioni dopo che gli attaccanti hanno continuato a drenare fondi appena depositati su più reti blockchain.
Secondo l’investigatore on-chain Specter, l’exploit si è esteso oltre il furto iniziale, con ulteriori asset scomparsi oltre 31 ore dopo i primi importanti trasferimenti sospetti. Specter ha riferito che altri $1.8 milioni sono stati rubati sulle reti Bitcoin e TRON, portando le perdite totali oltre le stime precedenti.
Le precedenti ricostruzioni avevano collegato l’attacco a Ethereum, TRON, Polygon, Arbitrum, Solana e The Open Network. Bitcoin è stato aggiunto all’elenco delle reti colpite solo dopo le ultime evidenze.
Anche la società di sicurezza blockchain PeckShield ha citato l’indagine di Specter mentre monitorava l’incidente. Secondo PeckShield, gli asset rubati sono stati consolidati in un unico wallet Ethereum che ha detenuto temporaneamente 5,226.67 ETH, per un valore di circa $9.73 milioni. Specter ha inoltre affermato che nuovi depositi stavano ancora arrivando nei wallet compromessi, consentendo all’attaccante di continuare a drenare i fondi in entrata.
Il continuo movimento degli asset è significativo perché i processori di pagamento possono ricevere depositi su diverse chain nell’ambito delle normali operazioni dei merchant. Quando l’infrastruttura dei wallet viene compromessa, gli investigatori in genere esaminano non solo il deflusso iniziale, ma anche se gli indirizzi di deposito restano attivi, se i fondi vengono trasferiti verso wallet controllati dall’attaccante e se i sistemi colpiti sono stati completamente isolati.
Triple-A afferma che i fondi dei clienti non sono stati interessati
Triple-A ha affrontato l’incidente in un post su X, confermando di aver avviato un’indagine sulla compromissione dei wallet. La società ha dichiarato che pubblicherà un aggiornamento formale dopo aver completato la propria revisione e ha sottolineato che i fondi dei clienti non sono stati interessati dall’attacco.
La società non ha identificato gli asset detenuti nei wallet compromessi. Tuttavia, ha ribadito che le disponibilità dei clienti sono rimaste protette.
Triple-A opera con una licenza di Major Payment Institution rilasciata dalla Monetary Authority of Singapore. La società elabora pagamenti in stablecoin per merchant che regolano in valute locali. La sua controllata europea, Paytop SAS, detiene licenze di istituto di pagamento e di fornitore di servizi su crypto-asset in Francia, mentre la società mantiene anche registrazioni come money services business negli Stati Uniti e in Canada.
Le Payment Services Regulations di Singapore richiedono ai fornitori autorizzati di token di pagamento digitale di separare gli asset dei clienti dalle disponibilità della società. Questa distinzione è centrale nella dichiarazione pubblica di Triple-A secondo cui i fondi dei clienti non sono stati interessati, ma la società non ha ancora pubblicato nella propria newsroom il rapporto sull’incidente promesso.
Le prossime informazioni chiave saranno probabilmente la spiegazione della società su quali wallet siano stati compromessi, se gli indirizzi interessati siano stati sostituiti o disattivati e in che modo stia impedendo che ulteriori depositi raggiungano wallet accessibili all’attaccante.
Il caso si aggiunge a una serie di importanti violazioni della sicurezza crypto. AFX Trade ha recentemente perso $24.15 milioni tramite un exploit del bridge Arbitrum, mentre il bridge Verus-Ethereum ha subito un altro attacco che ha causato perdite per circa $7.54 milioni.