Triple-A, società di pagamenti crittografici con sede a Singapore, afferma di rimanere completamente capitalizzata e in grado di far fronte a tutte le passività dopo l’accesso non autorizzato ai portafogli contenenti risorse digitali di proprietà dell’azienda, sottolineando che i fondi dei clienti non sono mai stati a rischio a causa del suo modello di custodia separata.
La società ha identificato l’incidente il 25 luglio 2026 e ha affermato che la violazione ha interessato solo i suoi portafogli di tesoreria. Sebbene Triple-A non abbia rivelato la perdita finanziaria, i ricercatori sulla sicurezza blockchain stimano che siano stati rubati circa 11,8 milioni di dollari in risorse digitali.
Portafogli del Tesoro violati
In un comunicato stampa, Triple-A ha confermato l’accesso non autorizzato ai portafogli che contengono le proprie risorse digitali. La società ha affermato che la violazione era limitata ai portafogli gestiti da Triple A Technologies Pte. Ltd., la sua entità a Singapore, e non ha influenzato altre operazioni commerciali.
Secondo Triple-A, l’impatto finanziario è stato limitato a conti operativi specifici e viene completamente assorbito utilizzando le riserve di tesoreria della società.
“L’impatto finanziario è limitato a conti operativi specifici e viene completamente assorbito dalle riserve di tesoreria di Triple-A”, ha affermato la società.
La società ha aggiunto che rimane “ben capitalizzata e in grado di far fronte a tutte le sue passività”, anche se non ha rivelato il valore dei beni rubati.
Aggiornamento Tripla A sull’incidente (Fonte: X)
Le risorse del cliente sono rimaste protette
Triple-A ha sottolineato che nessun fondo dei clienti è stato compromesso perché non custodisce le risorse digitali dei clienti.
Invece, i fondi dei clienti sono tenuti separatamente in conti fiduciari protetti mantenuti presso istituti finanziari regolamentati che non sono stati esposti all’attacco.
L’azienda ha temporaneamente messo alcuni servizi in modalità di manutenzione per circa tre ore mentre gli ingegneri mettevano in sicurezza l’infrastruttura interessata. Da allora la normale elaborazione e liquidazione dei pagamenti è ripresa in tutti i mercati.
Gli investigatori on-chain stimano una perdita di 11,8 milioni di dollari
Sebbene Triple-A non abbia rivelato l’entità del furto, i ricercatori di sicurezza blockchain hanno monitorato movimenti di fondi sospetti legati ai portafogli dell’azienda.
L’analista on-chain Spectre ha identificato per primo trasferimenti insoliti prima che la società di sicurezza blockchain PeckShield ampliasse l’analisi, stimando perdite di circa 11,8 milioni di dollari.
Secondo quanto riferito, i beni rubati sono stati drenati su più reti, tra cui Ethereum, TRON, Polygon, Arbitrum, Solana e TON.
I ricercatori hanno affermato che l’aggressore ha scambiato stablecoin e altri asset liquidi attraverso scambi decentralizzati prima di trasferire i proventi su Ethereum e consolidarli in un portafoglio contenente circa 5.227 ETH, un modello di riciclaggio comunemente visto nei recenti exploit crittografici.
Gli investigatori on-chain stimano una perdita di 11,8 milioni di dollari (Fonte: X)
L’indagine continua
Triple-A ha affermato che sta lavorando con team interni di sicurezza informatica, specialisti di sicurezza esterni, esperti forensi di blockchain e le forze di polizia di Singapore per indagare sulla violazione, rintracciare i beni rubati e perseguire il recupero.
Tuttavia, la società non ha rivelato il vettore dell’attacco, il numero di portafogli compromessi o se i fondi siano stati recuperati.
Implicazioni più ampie per i fornitori di pagamenti stablecoin
L’incidente evidenzia l’importanza di separare le attività dei clienti dai fondi di tesoreria operativa.
La struttura di custodia di Triple-A ha impedito che la compromissione dei suoi portafogli di tesoreria diventasse un evento con la perdita del cliente, dimostrando come la segregazione dei fondi possa limitare l’impatto degli incidenti di sicurezza.
Allo stesso tempo, la violazione solleva interrogativi sulla sicurezza del portafoglio di tesoreria per i fornitori di pagamenti crittografici regolamentati. Sebbene la concessione di licenze contribuisca a garantire la tutela dei fondi dei clienti, non elimina i rischi informatici che colpiscono le risorse operative di un’azienda.
Per i clienti aziendali che fanno affidamento sull’infrastruttura di pagamento delle stablecoin, l’incidente rafforza la necessità di valutare non solo lo stato normativo ma anche la sicurezza del portafoglio, la gestione della tesoreria e la forza delle riserve.
Man mano che l’indagine procede, l’industria cercherà ulteriori dettagli su come gli aggressori hanno ottenuto l’accesso, se eventuali risorse possono essere recuperate e quali misure di sicurezza aggiuntive Triple-A implementa dopo l’exploit.









