Triple-A afferma che la violazione del wallet di tesoreria ha colpito i fondi aziendali, non gli asset dei clienti
Punti chiave
- •Triple-A ha affermato che la violazione ha interessato i wallet di tesoreria con asset digitali aziendali, non i fondi dei clienti.
- •La società ha detto che gli asset dei clienti erano conservati in conti fiduciari separati presso società di custodia, limitando l’impatto dell’incidente.
- •Triple-A ha rilevato l’accesso non autorizzato sabato e ha messo alcuni servizi in manutenzione per circa tre ore mentre metteva in sicurezza l’infrastruttura.
- •Gli investigatori blockchain hanno osservato attività sospette su più wallet e chain, tra cui TRON, Ethereum, TON e Solana.
- •Triple-A non ha spiegato come gli attaccanti abbiano ottenuto l’accesso né se qualche asset sia stato recuperato.

Triple-A ha dichiarato che l’accesso non autorizzato ai suoi wallet di tesoreria ha esposto asset digitali di proprietà della società, mentre i fondi dei clienti sono rimasti intatti. Il fornitore di servizi di pagamento con sede a Singapore ha affermato di aver rilevato l’incidente sabato e di aver poi confermato lunedì che gli asset dei clienti erano tenuti separati dall’infrastruttura compromessa.
Dopo aver scoperto l’accesso, la società ha messo alcuni servizi in modalità manutenzione. Il periodo di manutenzione è durato circa tre ore, durante le quali Triple-A ha affermato che i propri team hanno messo in sicurezza l’infrastruttura interessata.
Triple-A ha detto di non detenere asset digitali per conto dei clienti. I fondi dei clienti sono invece conservati in conti fiduciari presso società di custodia. La società ha affermato che questa struttura ha impedito alla violazione di interessare i fondi dei clienti, evidenziando una separazione rilevante per i provider di pagamenti che gestiscono sia wallet operativi sia saldi dei clienti.
I ricercatori blockchain hanno individuato transazioni sospette nel fine settimana prima dell’annuncio pubblico di Triple-A. L’attività coinvolgeva più wallet associati alla società. Inizialmente, non era chiaro se gli asset in questione appartenessero a Triple-A, ai suoi clienti o ai destinatari dei pagamenti.
L’investigatore on-chain Specter ha inizialmente stimato che più di $9.3 million fossero usciti dai wallet collegati. La stima è poi salita a oltre $9.7 million dopo l’identificazione di ulteriori transazioni. Specter ha quindi stimato che le possibili perdite potessero aggirarsi intorno a $11.8 million, anche se Triple-A non ha confermato tale cifra.
There appear to be ongoing wallet draining involving @TripleH hot wallets across multiple chains, including TRON, Ethereum, TON, and Solana. So far, more than $9.3M has been drained, swapped, and bridged to Ethereum. The funds are currently being consolidated here: Ethereum… pic.twitter.com/pLKvVwMWav — Specter (@SpecterAnalyst) July 24, 2026
La società non ha divulgato l’ammontare delle perdite legate all’hack del wallet. Nel suo aggiornamento, Triple-A ha descritto gli asset come appartenenti alla società e detenuti come attività di tesoreria.
Triple-A non ha inoltre spiegato come sia avvenuta la violazione. Al momento non è chiaro quali credenziali o altri meccanismi gli attaccanti abbiano utilizzato per ottenere l’accesso.
Secondo la società, sta collaborando con i propri team interni di sicurezza e con società esterne di cybersecurity. Nell’indagine sono coinvolti anche esperti di blockchain forensics, le autorità e la Singapore Police Force. Triple-A non ha indicato una tempistica per il completamento dell’indagine o per la pubblicazione di ulteriori risultati.
La società non ha nemmeno detto se parte degli asset sia già stata congelata o recuperata. Ha affermato che l’indagine comprende sia attività di tracciamento sia di recupero, fattori che spesso determinano se i fondi compromessi possano essere seguiti attraverso le chain prima di essere trasferiti ulteriormente.
L’episodio segue un altro recente caso di sicurezza DeFi che ha coinvolto Lien Finance, la quale avrebbe perso 542,144.63 USDC dopo lo sfruttamento di una vulnerabilità nella logica di validazione e pricing dei bond.
🚨SlowMist TI Alert🚨 💸 @LienFinance Loss: ~542k USD 🔍 Root Cause: The exchangeEquivalentBonds function in BondMakerCollateralizedEth lacks proper multiset integrity checks. It only counts total exception occurrences instead of verifying each bondID's appearance per group.… — SlowMist (@SlowMist_Team) July 24, 2026
Secondo SlowMist, i difetti nel codice hanno permesso la creazione di token bond non supportati e il loro scambio con USDC senza alcun collaterale.
I ricercatori hanno affermato che gli attacchi DeFi hanno causato perdite per oltre $630 million nei primi sette mesi del 2026. I metodi più comuni includevano manipolazione degli oracle, vulnerabilità di pricing, compromissione delle credenziali e debolezza nella validazione dei bridge. La violazione del wallet di Triple-A si aggiunge a questa più ampia serie di incidenti di sicurezza nel settore crypto.