- El hackeo del monedero de criptomonedas de Triple-A aumentó a $11.8 millones, ya que los atacantes vaciaron depósitos adicionales en múltiples redes de cadena de bloques a pesar de los esfuerzos de respuesta en curso.
- Specter informó de nuevas pérdidas de bitcoin y TRON, mientras que PeckShield rastreó los activos robados hasta un monedero de ethereum que contiene miles de ETH.
- Los fondos de los clientes confirmados por Triple-A permanecieron sin afectar, mientras que los reguladores exigen a los proveedores autorizados separar los activos de los clientes de las billeteras de cadena de bloques operativas de forma segura.
Las pérdidas por la supuesta vulneración de los monederos de cripto de Triple-A han aumentado a aproximadamente $11.8 millones mientras los atacantes continúan extrayendo fondos recién depositados. Según el investigador onchain Specter, la explotación se extendió más allá del robo inicial, con activos adicionales desapareciendo más de 31 horas después de las primeras transferencias sospechosas importantes.
Según Specter, otros 1,8 millones de dólares fueron robados en las redes de Bitcoin y TRON, elevando las pérdidas totales por encima de las estimaciones anteriores. Informes previos vincularon el ataque a Ethereum, TRON, Polygon, Arbitrum, Solana y The Open Network. Sin embargo, Bitcoin apareció entre las redes afectadas recién tras los hallazgos más recientes.
La empresa de seguridad blockchain PeckShield también citó la investigación de Specter mientras rastreaba el incidente. Según PeckShield, los activos robados se consolidaron en un solo monedero de Ethereum que mantuvo temporalmente 5,226.67 ETH valorados en aproximadamente $9.73 millones. Además, Specter señaló que nuevos depósitos seguían llegando a los monederos comprometidos, permitiendo al atacante drenar continuamente los fondos entrantes.
También lee: Samsung invierte $408 millones en la matriz de Upbit, Dunamu, en medio de la expansión en cripto
Triple-A afirma que los fondos de los clientes no se ven afectados
Triple-A abordó el incidente mediante una publicación en X, confirmando que había iniciado una investigación sobre el compromiso del monedero. La empresa declaró que lanzaría una actualización formal tras completar su revisión. Además, Triple-A enfatizó que los fondos de los clientes no se vieron afectados por el ataque.
La empresa no identificó los activos almacenados en los monederos comprometidos. Sin embargo, reiteró que los saldos de los clientes permanecían protegidos. Triple-A opera bajo una licencia de Institución de Pago Principal emitida por la Autoridad Monetaria de Singapur y procesa pagos en stablecoin para comerciantes que liquidan en monedas locales.
Además, su filial europea, Paytop SAS, posee licencias de institución de pago y proveedora de servicios de activos criptográficos en Francia. La empresa también mantiene registros de negocio de servicios monetarios en Estados Unidos y Canadá.
Las regulaciones de servicios de pago de Singapur requieren que los proveedores de tokens de pago digital con licencia separen los activos de los clientes de los activos de la empresa. Mientras tanto, Triple-A aún no ha publicado el informe de incidente prometido en su sala de noticias.
El incidente se suma a una creciente lista de importantes brechas de seguridad en criptomonedas, incluyendo la reciente pérdida de $24.15 millones de AFX Trade a través de una explotación del puente Arbitrum. Además, el puente Verus-Ethereum sufrió otro ataque que resultó en pérdidas de aproximadamente $7.54 millones.
La publicación El hackeo del monedero Triple-A Crypto crece hasta los $11.8 millones mientras se extraen más fondos apareció por primera vez en 36Crypto.



