Incidente de Seguridad en Triple A
Triple A ha confirmado que el acceso no autorizado a sus billeteras del tesoro resultó en la pérdida de activos digitales de la empresa, mientras que los fondos de los clientes y las operaciones de pago se han mantenido sin afectar. En un comunicado emitido el lunes, Triple A informó que detectó el acceso no autorizado a ciertas billeteras que contenían sus propios activos digitales el 25 de julio.
Esto llevó a la empresa a colocar temporalmente algunos servicios en modo de mantenimiento durante aproximadamente tres horas, mientras aseguraba la infraestructura afectada y completaba controles de seguridad adicionales. La empresa de pagos de stablecoin, con sede en Singapur, indicó que todos los servicios han sido restaurados desde entonces y que las transacciones y liquidaciones se están procesando normalmente en todos los mercados.
Impacto del Incidente
Además, aclaró que el incidente afectó únicamente a sus activos del tesoro, con un impacto financiero limitado a cuentas operativas específicas que serán completamente absorbidas a través de las reservas del tesoro de la empresa. Según Triple A, los activos de los clientes no se expusieron, ya que la empresa no proporciona servicios de custodia de activos digitales en nombre de los clientes.
En cambio, los fondos de los clientes se mantienen por separado en cuentas fiduciarias administradas por instituciones de custodia que no se vieron afectadas por el incidente. Triple A también afirmó que sigue bien capitalizada, puede cumplir con todas sus obligaciones y continúa operando globalmente a niveles de servicio normales a pesar de la violación.
Detalles del Acceso No Autorizado
Este anuncio se produce tras informes de investigadores de blockchain durante el fin de semana, que identificaron transacciones inusuales que involucraban billeteras vinculadas a Triple A antes de que la empresa reconociera públicamente el incidente.
El investigador on-chain Specter inicialmente estimó que más de 9.3 millones de dólares habían sido retirados de billeteras asociadas con Triple A, cifra que luego se revisó a más de 9.7 millones a medida que se identificaron transferencias adicionales. Posteriormente, el investigador estimó las pérdidas en aproximadamente 11.8 millones de dólares, aunque Triple A no ha revelado la cantidad total de activos digitales perdidos.
Hasta ahora, parece que hay un drenaje continuo de billeteras que involucra billeteras calientes en múltiples cadenas, incluyendo TRON, Ethereum, TON y Solana. Hasta el momento, más de 9.3 millones de dólares han sido drenados, intercambiados y transferidos a Ethereum.
Investigación en Curso
La firma de seguridad blockchain PeckShield también llamó la atención sobre las transacciones sospechosas después de los hallazgos iniciales de Specter. Antes de que la empresa publicara su declaración, los investigadores no habían determinado si las billeteras afectadas contenían fondos de la empresa, activos de clientes o saldos de destinatarios de pagos.
La última actualización de Triple A aclaró que solo los activos del tesoro de la empresa se vieron afectados y que los fondos de los clientes permanecieron segregados de la infraestructura afectada.
La empresa tampoco ha revelado cómo ocurrió el acceso no autorizado o si el incidente fue resultado de credenciales comprometidas, debilidades en la infraestructura u otro método de ataque. Como resultado, la causa exacta de la violación sigue bajo investigación.
Un análisis anterior de Specter indicó que la actividad sospechosa involucraba billeteras que operaban en Ethereum, Solana, TRON y TON, mientras que algunos informes también identificaron transacciones en Polygon y Arbitrum.
Colaboración con Autoridades
Triple A dijo que está trabajando con expertos en ciberseguridad, tanto internos como externos, especialistas en forense de blockchain y autoridades relevantes, incluida la Fuerza Policial de Singapur, para investigar el incidente, rastrear los activos afectados y apoyar los esfuerzos de recuperación. La empresa no proporcionó un cronograma para completar la investigación ni indicó si alguna parte de los activos robados ha sido congelada o recuperada.
Este incidente se produce mientras los investigadores de seguridad blockchain continúan informando sobre un flujo constante de ataques dirigidos a plataformas de criptomonedas y protocolos de finanzas descentralizadas a lo largo de 2026.
La semana pasada, el protocolo de finanzas descentralizadas Lien Finance reveló una pérdida de aproximadamente 542,144.63 USDC después de que los atacantes explotaran fallas en su lógica de validación y precios de bonos.
Los investigadores que rastrean ataques de finanzas descentralizadas han estimado pérdidas acumulativas que superan los 630 millones de dólares durante los primeros siete meses de 2026, identificando la manipulación de oráculos, fallas de precios, credenciales comprometidas y debilidades en la validación de puentes como algunos de los métodos de ataque más comunes registrados este año.