Triple-A conferma una violazione dei wallet di tesoreria dopo una perdita segnalata di $11.8 milioni
Punti chiave
- •Triple-A ha dichiarato che l’incidente ha riguardato i wallet di tesoreria della società e non ha avuto impatto sui fondi dei clienti.
- •Dopo aver rilevato l’accesso non autorizzato sabato, la società ha temporaneamente posto alcuni servizi in modalità manutenzione per circa tre ore.
- •Triple-A non ha reso noto l’importo perso né il metodo usato per compromettere i wallet.
- •L’investigatore onchain Specter aveva precedentemente stimato le perdite in circa $11.8 milioni.
- •Triple-A ha dichiarato che i servizi sono stati ripristinati e che sta collaborando con specialisti e autorità per indagare e tracciare gli asset.

La società di pagamenti in stablecoin Triple-A ha confermato che un accesso non autorizzato ai suoi wallet di tesoreria ha portato alla perdita di asset digitali di proprietà dell’azienda, precisando che i fondi dei clienti non sono stati coinvolti.
La società con sede a Singapore ha dichiarato in una dichiarazione ufficiale di aver rilevato l’accesso non autorizzato sabato e di aver temporaneamente spostato alcuni servizi in modalità manutenzione per circa tre ore mentre metteva in sicurezza l’infrastruttura interessata. La società ha pubblicato la dichiarazione lunedì.
Triple-A ha affermato di non custodire asset digitali per conto dei clienti e che i fondi dei clienti sono mantenuti separatamente in conti fiduciari presso istituzioni di salvaguardia. Questa separazione è centrale nel modo in cui le società di pagamento cercano di limitare l’esposizione dei clienti quando viene colpito un wallet operativo interno. Di conseguenza, ha dichiarato la società, i fondi dei clienti non sono stati interessati dall’incidente.
La società non ha comunicato l’ammontare degli asset digitali persi e non ha fornito dettagli su come i wallet di tesoreria siano stati compromessi. L’investigatore onchain Specter aveva precedentemente stimato le perdite in circa $11.8 milioni in un post su X.
Triple-A ha dichiarato che l’impatto finanziario è stato limitato a specifici conti operativi e sarà assorbito tramite le sue riserve di tesoreria. Ha aggiunto che tutti i servizi sono stati ripristinati, con transazioni e regolamenti elaborati normalmente.
La società ha detto di collaborare con specialisti di cybersicurezza, società di analisi forense blockchain e autorità, inclusa la Singapore Police Force, per indagare sull’incidente, tracciare gli asset e sostenere gli sforzi di recupero. I prossimi aggiornamenti rilevanti probabilmente si concentreranno sulla causa della compromissione dei wallet, sulla possibilità che eventuali asset possano essere congelati o recuperati e sull’eventuale identificazione, da parte degli investigatori, dei soggetti dietro l’accesso non autorizzato.