La violazione dei wallet di tesoreria di Triple-A e l’exploit di WEMIX evidenziano i rischi per la sicurezza crypto
Punti chiave
- •Triple-A ha dichiarato che la violazione del 25 luglio ha interessato solo i wallet di tesoreria dell’azienda e non ha esposto i fondi dei clienti.
- •L’investigatore on-chain Specter ha stimato le perdite di Triple-A in circa $11.8 million su wallet Ethereum, TRON, Polygon e Arbitrum.
- •Triple-A ha affermato che le riserve di tesoreria copriranno l’impatto finanziario e che la società resta in grado di far fronte a tutte le passività.
- •WEMIX ha dichiarato che un aggressore ha coniato circa 5.22 million di token WEMIX$ non garantiti e trasferito off-chain asset per circa $724,000.
- •WEMIX ha sospeso i bridge e gli exchange decentralizzati interessati e ha chiesto agli exchange di congelare gli asset correlati durante l’indagine.

La società di pagamenti in stablecoin Triple-A ha confermato che gli aggressori hanno ottenuto accesso non autorizzato a wallet di tesoreria contenenti asset digitali di proprietà dell’azienda, mentre gli investigatori on-chain hanno stimato perdite per circa $11.8 million.
Triple-A ha dichiarato che i fondi dei clienti non sono stati interessati, precisando che gli asset dei clienti sono detenuti separatamente in conti fiduciari presso istituzioni di salvaguardia e non sono stati esposti alla violazione. Questa distinzione è importante per le società di pagamento perché i wallet di tesoreria di norma custodiscono asset operativi dell’azienda, mentre i conti segregati dei clienti sono progettati per mantenere i fondi dei clienti separati dal bilancio della società.
La comunicazione è arrivata mentre l’ecosistema WEMIX segnalava un exploit separato di smart contract che coinvolgeva il contratto della stablecoin WEMIX$. In quell’episodio, gli aggressori hanno coniato circa 5.22 million di token WEMIX$ non garantiti e trasferito off-chain asset per circa $724,000 prima che il protocollo sospendesse le operazioni interessate.
Triple-A afferma che gli asset dei clienti non sono stati esposti
In una dichiarazione, Triple-A ha affermato di aver rilevato il 25 luglio un accesso non autorizzato ad alcuni wallet che detenevano gli asset digitali propri dell’azienda.
La società ha sottolineato che l’incidente non ha interessato i fondi dei clienti perché Triple-A non fornisce servizi di custodia crypto. Ha invece affermato che gli asset dei clienti sono mantenuti separatamente in conti fiduciari presso istituzioni di salvaguardia, che non sono state esposte alla violazione.
A titolo precauzionale, Triple-A ha posto alcuni servizi in modalità manutenzione per circa tre ore mentre metteva in sicurezza la propria infrastruttura. La società ha dichiarato che tutti i servizi sono poi ripresi e che transazioni e regolamenti operano normalmente.
Triple-A non ha reso pubblico il valore degli asset rubati. Tuttavia, l’investigatore on-chain Specter ha stimato le perdite in circa $11.8 million su wallet Ethereum, TRON, Polygon e Arbitrum.
Secondo Triple-A, sono stati interessati solo i suoi asset di tesoreria. La società ha dichiarato che l’impatto finanziario sarà interamente coperto dalle sue riserve di tesoreria e ha aggiunto di rimanere ben capitalizzata e in grado di far fronte a tutte le passività.
Triple-A ha affermato di collaborare con esperti di cybersicurezza, specialisti di analisi forense blockchain e la Singapore Police Force per indagare sulla violazione, tracciare gli asset rubati e sostenere gli sforzi di recupero. Le società di analisi forense blockchain spesso tracciano i fondi rubati sui registri pubblici, ma il recupero può dipendere dal fatto che gli asset raggiungano piattaforme centralizzate in grado di congelare i fondi o restino in wallet controllati dagli aggressori.
WEMIX segnala un exploit separato del contratto WEMIX$
Meno di 24 ore dopo l’incidente di Triple-A, la blockchain WEMIX ha comunicato una violazione di sicurezza separata che coinvolgeva il contratto della stablecoin WEMIX$.
Secondo WEMIX, un aggressore ha ottenuto il controllo del contratto e ha coniato circa 5.22 million di token WEMIX$ non garantiti. L’aggressore ha scambiato una parte di quei token e trasferito off-chain asset per circa $724,000 prima che il protocollo sospendesse i suoi bridge e gli exchange decentralizzati.
Le stime iniziali indicavano perdite intorno a $6.25 million. WEMIX ha successivamente dichiarato che l’importo effettivamente trasferito fuori dall’ecosistema tramite bridge era di circa $724,000.
Il team WEMIX ha anche chiesto agli exchange di congelare eventuali asset correlati mentre il progetto continua a indagare sull’incidente. La risposta riflette un approccio di contenimento comune dopo exploit di coniazione di token, in cui i progetti cercano di limitare i percorsi di liquidità, i trasferimenti tramite bridge e i prelievi dagli exchange collegati agli asset interessati.
Le perdite per la sicurezza crypto continuano ad aumentare nel 2026
Gli incidenti di Triple-A e WEMIX si aggiungono a un elenco crescente di violazioni della sicurezza crypto segnalate nel 2026. Le stime del settore indicano che quest’anno sono già stati persi oltre $1 billion a causa di hack, evidenziando rischi persistenti legati alla gestione dei wallet di tesoreria e alle vulnerabilità degli smart contract.
I due casi mostrano inoltre come diverse parti dell’infrastruttura crypto possano essere esposte in modi diversi: i wallet controllati dalle società possono essere presi di mira tramite falle nella sicurezza operativa, mentre gli smart contract possono generare perdite quando gli aggressori ottengono un controllo non autorizzato sui meccanismi di coniazione o trasferimento.
Triple-A sostiene che la sua violazione sia stata limitata ai wallet di tesoreria operativa, mentre WEMIX continua il lavoro di recupero dopo il suo secondo grave incidente di sicurezza in meno di 18 mesi.