Triple-A afferma che i fondi dei clienti non sono stati coinvolti dopo l’exploit dei wallet di tesoreria
Punti chiave
- •Triple-A ha dichiarato che la violazione ha interessato solo asset di tesoreria aziendali e non ha esposto i fondi dei clienti detenuti in conti fiduciari separati.
- •Alcuni servizi sono stati messi in modalità manutenzione per circa tre ore mentre la società metteva in sicurezza l’infrastruttura interessata e completava i controlli.
- •L’investigatore on-chain Specter ha stimato perdite fino a circa $11.8 million, ma Triple-A non ha comunicato il valore totale perso.
- •I ricercatori hanno riferito che gli asset si sono mossi su chain tra cui Ethereum, Solana, TRON e TON, con fondi scambiati e bridged verso Ethereum.
- •Triple-A ha affermato di rimanere ben capitalizzata, di poter far fronte alle proprie passività e di continuare a operare a livello globale con normali livelli di servizio.

Triple-A ha dichiarato che un accesso non autorizzato ai wallet di tesoreria aziendali ha causato una perdita di asset digitali di proprietà della società, mentre i fondi dei clienti e le operazioni di pagamento sono rimasti invariati.
La società di pagamenti in stablecoin con sede a Singapore ha dichiarato in una nota lunedì di aver rilevato il 25 luglio un accesso non autorizzato ad alcuni wallet contenenti i propri asset digitali. Triple-A ha temporaneamente messo alcuni servizi in modalità manutenzione per circa tre ore mentre metteva in sicurezza l’infrastruttura interessata e completava ulteriori controlli di sicurezza.
La società ha affermato che tutti i servizi sono stati successivamente ripristinati, con transazioni e regolamenti elaborati normalmente in tutti i mercati. Ha detto che l’incidente ha riguardato solo gli asset di tesoreria e che l’impatto finanziario è stato limitato a specifici conti operativi, che saranno interamente assorbiti tramite le riserve di tesoreria della società.
Triple-A ha dichiarato che gli asset dei clienti non sono stati esposti perché non fornisce servizi di custodia di asset digitali per conto dei clienti. I fondi dei clienti sono invece detenuti separatamente in conti fiduciari mantenuti presso istituzioni di salvaguardia, che secondo la società non sono state interessate dall’incidente. Questa distinzione è centrale nella risposta dell’azienda, perché i wallet di tesoreria sono utilizzati per gli asset operativi propri della società, mentre i fondi dei clienti segregati sono pensati per restare separati dai saldi aziendali e dall’infrastruttura operativa.
La società ha inoltre affermato di rimanere ben capitalizzata, di poter far fronte a tutte le proprie passività e di continuare a operare a livello globale con normali livelli di servizio nonostante la violazione.
Gli investigatori on-chain avevano segnalato attività sospette prima della dichiarazione della società
L’annuncio di Triple-A è seguito a rapporti diffusi nel fine settimana da investigatori blockchain, che avevano individuato transazioni insolite riguardanti wallet collegati alla società prima che questa riconoscesse pubblicamente l’incidente.
L’investigatore on-chain Specter aveva inizialmente stimato che oltre $9.3 million fossero stati rimossi da wallet associati a Triple-A, per poi rivedere la stima a oltre $9.7 million con l’identificazione di ulteriori trasferimenti. Specter ha successivamente stimato le perdite a circa $11.8 million. Triple-A non ha comunicato l’importo totale degli asset digitali persi.
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
https://x.com/SpecterAnalyst/status/2080764538874462386?ref_src=twsrc%5Etfw
Anche la società di sicurezza blockchain PeckShield ha richiamato l’attenzione sulle transazioni sospette dopo le prime rilevazioni di Specter.
Prima che Triple-A pubblicasse la sua dichiarazione, i ricercatori non avevano stabilito se i wallet interessati contenessero fondi aziendali, asset dei clienti o saldi destinati ai beneficiari dei pagamenti. L’aggiornamento della società ha chiarito che sono stati colpiti solo gli asset di tesoreria di proprietà dell’azienda e che i fondi dei clienti sono rimasti segregati dall’infrastruttura interessata.
Triple-A non ha comunicato come sia avvenuto l’accesso non autorizzato né se l’incidente sia derivato da credenziali compromesse, vulnerabilità dell’infrastruttura o un altro metodo di attacco. La causa della violazione resta oggetto di indagine. I prossimi aggiornamenti si concentreranno probabilmente sul percorso dell’attacco, sull’eventuale fallimento di controlli di sicurezza e sulla possibilità che gli asset tracciati possano essere congelati o recuperati tramite exchange, fornitori di infrastrutture o canali delle forze dell’ordine.
Gli asset sarebbero stati spostati su diverse blockchain
Le analisi precedenti di Specter indicavano che l’attività sospetta coinvolgeva wallet operativi su Ethereum, Solana, TRON e TON. Alcuni rapporti hanno identificato anche transazioni su Polygon e Arbitrum.
Secondo le rilevazioni on-chain, gli asset trasferiti sono stati scambiati e bridged verso Ethereum dopo essere usciti dai wallet interessati. I ricercatori hanno riferito che l’indirizzo ricevente ha accumulato circa 5,226.66 ETH, valutati intorno a $9.7 million quando l’attività è stata identificata per la prima volta.
Né Triple-A né gli investigatori hanno identificato pubblicamente il presunto autore dell’attacco. Al momento dell’annuncio della società, non vi era inoltre alcuna conferma che gli asset fossero stati trasferiti a un exchange di criptovalute, a un mixer o a un altro servizio di riciclaggio dopo essere arrivati su Ethereum.
Triple-A ha dichiarato di collaborare con esperti interni ed esterni di cybersicurezza, specialisti di analisi forense blockchain e autorità competenti, inclusa la Singapore Police Force, per indagare sull’incidente, tracciare gli asset interessati e sostenere gli sforzi di recupero. Negli incidenti che coinvolgono asset spostati su più chain, i registri pubblici blockchain possono aiutare gli investigatori a seguire i trasferimenti, ma il recupero dipende in genere dall’identificazione di controparti in grado di congelare o restituire i fondi.
La società non ha fornito una tempistica per il completamento dell’indagine né ha detto se una parte degli asset sottratti sia stata congelata o recuperata.
La violazione segue altri incidenti di sicurezza crypto nel 2026
L’incidente arriva mentre i ricercatori di sicurezza blockchain continuano a segnalare attacchi contro piattaforme di criptovalute e protocolli di finanza decentralizzata nel corso del 2026. Il caso Triple-A differisce dagli exploit a livello di protocollo perché la società ha descritto un accesso non autorizzato ai wallet di tesoreria, anziché un guasto nei sistemi di custodia dei clienti o di regolamento dei pagamenti, ma rientra comunque in un quadro più ampio di attacchi contro infrastrutture crypto operative.
La scorsa settimana, il protocollo di finanza decentralizzata Lien Finance ha reso nota una perdita di circa 542,144.63 USDC dopo che gli aggressori hanno sfruttato falle nella logica di validazione e pricing delle obbligazioni. La società di sicurezza blockchain SlowMist ha affermato che l’exploit ha consentito di creare bond token non supportati e scambiarli con liquidità reale in USDC senza consumare il collaterale richiesto.
Un’analisi separata di DefimonAlerts e del ricercatore exvulsec ha descritto l’attacco a Lien Finance come un fallimento di validazione e valutazione del protocollo, piuttosto che un exploit convenzionale di smart contract. I ricercatori hanno confrontato parti dell’incidente con il precedente attacco a Drift Protocol, poiché entrambi coinvolgevano debolezze nella valutazione degli asset anziché nelle protezioni crittografiche.
I ricercatori che monitorano gli attacchi alla finanza decentralizzata hanno stimato perdite cumulative superiori a $630 million nei primi sette mesi del 2026. Hanno indicato manipolazione degli oracle, difetti di pricing, credenziali compromesse e debolezze nella validazione dei bridge tra i metodi di attacco più comuni registrati quest’anno.
Un’altra importante indagine è rimasta attiva questa settimana dopo che i wallet collegati all’exploit da $285 million di Drift Protocol hanno ripreso a spostare fondi dopo circa tre mesi di inattività. I registri on-chain hanno mostrato che oltre 23,095 ETH, per un valore di circa $44.4 million, sono stati trasferiti in Tornado Cash, rendendo più difficile tracciare il movimento degli asset sottratti.