Il gateway di pagamento Triple-A perde oltre 9,7 milioni di dollari in un exploit multi-chain degli hot wallet
Punti chiave
- •PeckShield ha riferito che dagli hot wallet di Triple-A sono stati sottratti oltre 9,7 milioni di dollari su almeno sei reti blockchain.
- •Gli asset rubati sono stati scambiati tramite exchange decentralizzati e trasferiti su Ethereum tramite bridge prima di essere consolidati in un unico wallet.
- •I registri blockchain mostrano che il wallet dell’aggressore deteneva 5.226,66 ETH, per un valore di circa 9,72 milioni di dollari.
- •Il più grande trasferimento registrato verso il wallet dell’aggressore è stato di 4.140 ETH, con la maggior parte dei fondi spostata il 24 e 25 luglio 2026.
- •Triple-A non aveva spiegato pubblicamente la violazione né confermato la causa più di otto ore dopo il rilevamento dell’incidente.

Triple-A, gateway di pagamento fiat-to-crypto con sede a Singapore e autorizzato in diverse giurisdizioni, è diventata l’ultima vittima di una violazione di sicurezza da diversi milioni di dollari, con gli aggressori che hanno sottratto oltre 9,7 milioni di dollari dalla sua infrastruttura di hot wallet su almeno sei reti blockchain.
La società di sicurezza blockchain PeckShield ha riferito che l’exploit ha preso di mira gli hot wallet di Triple-A, interessando Ethereum, Solana, TRON, TON, Polygon e Arbitrum. Gli hot wallet, che restano connessi a Internet per consentire l’elaborazione in tempo reale delle transazioni dei clienti, rappresentano una superficie di attacco comune nel settore crypto perché richiedono chiavi private online, a differenza dei cold wallet che conservano le riserve offline. I fondi rubati sono stati successivamente scambiati su exchange decentralizzati e trasferiti tramite bridge su Ethereum, dove l’aggressore ha consolidato gli asset in un unico wallet.
Dettagli dell’attacco
Secondo l’indagine di PeckShield, l’aggressore ha sottratto criptovalute per oltre 9,7 milioni di dollari prima di scambiare gli asset e trasferirli tramite bridge su Ethereum. L’uso di exchange decentralizzati e bridge cross-chain per riciclare i proventi è una tattica ben documentata negli exploit crypto, poiché questi strumenti possono complicare le attività di tracciamento e recupero. I registri blockchain mostrano che il wallet detiene attualmente 5.226,66 ETH, valutati circa 9,72 milioni di dollari.
La maggior parte dei fondi rubati è stata trasferita il 24 e 25 luglio 2026. La singola transazione più grande ha spostato 4.140 ETH nel wallet dell’aggressore. Ulteriori depositi includevano 615 ETH, 157 ETH, 112 ETH, 100 ETH, 72 ETH e 23 ETH. Dopo aver ricevuto questi trasferimenti, l’aggressore ha consolidato i fondi in un unico wallet Ethereum identificato come 0x01F…253b1.
I ricercatori di sicurezza ritengono che l’aggressore abbia prima ottenuto il controllo degli hot wallet connessi a Internet di Triple-A, comunemente utilizzati per elaborare rapidamente i pagamenti dei clienti. Dopo aver ottenuto l’accesso, l’hacker si è concentrato sul furto di stablecoin e altri asset liquidi, scambiandoli poi rapidamente su exchange decentralizzati prima di trasferire i proventi su Ethereum tramite bridge.
#PeckShieldAlert Specter has reported that @TripleAHQ wallets appear to have been drained of more than $9.7M worth of crypto across multiple chains, including #TRON, #Ethereum, #Polygon, and #Arbitrum. The exploiter bridged the stolen funds to Ethereum. 5,227 $ETH is currently… pic.twitter.com/JxCr79V2db
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
Nessuna risposta ufficiale
Al momento della pubblicazione, più di otto ore dopo l’identificazione dell’incidente, Triple-A non aveva rilasciato una dichiarazione ufficiale per spiegare la violazione o confermare la causa esatta dell’exploit.
Gli esperti di sicurezza osservano che le società che gestiscono grandi quantità di fondi dei clienti dovrebbero rafforzare la gestione dei wallet, migliorare la protezione delle chiavi private e ridurre la quantità di asset mantenuti online per limitare potenziali perdite da attacchi simili. L’incidente si aggiunge a un quadro più ampio di compromissioni di hot wallet nel settore crypto, in cui processori di pagamento ed exchange che bilanciano velocità delle transazioni e sicurezza restano bersagli frequenti.