InícioCentro de Notícias da LBank
Carteiras quentes Triple-A perdem US$ 9,7 milhões em suposto exploit
triple-a-hot-wallets-lose-9-7m-in-suspected-exploit
Carteiras quentes Triple-A perdem US$ 9,7 milhões em suposto exploit
Mais de US$ 9,7 milhões foram supostamente removidos de carteiras quentes controladas pela Triple-A. Movimentações suspeitas afetaram pelo menos quatro redes, incluindo Ethereum, Solana, TRON e TON. O suposto atacante consolidou os fundos em aproximadamente 5.226,66 ETH na rede Ethereum. A Triple-A não confirmou a violação nem divulgou se os fundos de clientes foram afetados.
2026-07-25 Fonte:crypto.news

As carteiras quentes da Triple-A parecem ter perdido mais de US$ 9,7 milhões em várias blockchains, com o suposto atacante trocando os ativos e consolidando os ganhos no Ethereum.

Resumo
  • Mais de US$ 9,7 milhões teriam sido removidos das carteiras quentes controladas pela Triple-A.
  • Saídas suspeitas afetaram pelo menos quatro redes, incluindo Ethereum, Solana, TRON e TON.
  • O suposto atacante consolidou os ganhos em aproximadamente 5.226,66 ETH no Ethereum.
  • A Triple-A não confirmou a violação nem divulgou se fundos de clientes foram afetados.

O que aconteceu com as carteiras quentes da Triple-A

O analista on-chain Specter foi o primeiro a identificar transações suspeitas envolvendo carteiras quentes ligadas à Triple-A, uma provedora de infraestrutura de pagamentos com stablecoin sediada em Singapura.

Specter estimou inicialmente que mais de US$ 9,3 milhões haviam sido removidos, trocados e transferidos entre cadeias para o Ethereum. A empresa de segurança blockchain PeckShield amplificou o alerta posteriormente, enquanto estimativas subsequentes colocaram a perda suspeita acima de US$ 9,7 milhões.

A atividade teria afetado carteiras da Triple-A operando em Ethereum, Solana, TRON e TON. Alguns relatórios também identificaram transações envolvendo Polygon e Arbitrum, potencialmente expandindo o incidente para seis redes.

A Triple-A não havia confirmado publicamente a exploração até o momento da redação. A empresa também não divulgou quando a atividade suspeita começou, como suas carteiras foram acessadas ou se os ativos afetados pertenciam à Triple-A, a seus clientes empresariais ou a destinatários de pagamentos.

Sem uma declaração da empresa ou investigação técnica, o incidente permanece como um suposto comprometimento de carteira quente, e não uma exploração de protocolo confirmada.

Ativos roubados foram consolidados no Ethereum

Dados on-chain citados por pesquisadores de segurança mostraram que os ativos transferidos foram trocados e transacionados via bridge para o Ethereum após saírem das carteiras afetadas.

O endereço de recebimento supostamente detinha cerca de 5.226,66 ETH, avaliados em aproximadamente US$ 9,7 milhões no momento do alerta. Consolidar ativos em Ether pode tornar uma coleção de stablecoins e tokens específicos da rede mais fácil de movimentar de um endereço para outro.

Os pesquisadores não identificaram publicamente o suposto atacante nem estabeleceram se o endereço tem ligações com explorações anteriores. Nenhum relatório confirmou que os fundos entraram em uma exchange, mixer ou outro serviço após chegarem ao Ethereum.

A diferença entre a estimativa inicial de Specter de US$ 9,3 milhões e os números posteriores acima de US$ 9,7 milhões pode refletir transferências adicionais ou mudanças no valor de mercado do Ether. Um total de perda verificado dependerá da Triple-A identificar cada carteira e transação afetada.

Por que o incidente da Triple-A é relevante nos EUA

A Triple-A fornece infraestrutura que permite às empresas coletar, converter e enviar pagamentos por meio de stablecoins e redes bancárias tradicionais. Seus serviços incluem checkout de varejo, pagamentos comerciais, pagamentos locais e liquidação transfronteiriça.

A empresa afirma que opera como uma instituição financeira licenciada nos Estados Unidos, Europa e Singapura. A Triple-A também possui uma licença de Instituição de Pagamento Principal da Autoridade Monetária de Singapura e aderiu à Circle Payments Network em março para apoiar a liquidação de stablecoin para moeda local.

Sua presença nos EUA confere ao incidente um potencial ângulo regulatório e de contraparte, embora não haja evidências de que clientes ou empresas americanas tenham sofrido perdas. Qualquer impacto nos EUA dependerá de qual entidade controlava as carteiras, quem possuía os ativos e se operações de pagamento regulamentadas estavam envolvidas.

A Triple-A utiliza a Fireblocks como parte de sua infraestrutura de ativos digitais. No entanto, nem os pesquisadores on-chain nem a Triple-A atribuíram a suposta violação à Fireblocks, e nenhuma evidência disponível indica que o provedor de tecnologia de custódia foi comprometido.

Triple-A enfrenta questionamentos após outro ataque cross-chain

A suspeita de violação segue outro incidente recente envolvendo infraestrutura cross-chain. Conforme noticiado pelo crypto.news, um atacante fabricou 1.627 eventos de depósito Solana visando o retransmissor operado pela Risk Labs do Across Protocol em 17 de julho.

Esses depósitos falsos solicitaram US$ 41,7 milhões em pagamentos em 18 cadeias de destino. O retransmissor da Risk Labs atendeu 581 solicitações antes que o Across interrompesse suas operações Solana, limitando a perda realizada a menos de US$ 4 milhões, de acordo com o relatório pós-incidente do protocolo.

Os incidentes da Across e da Triple-A não parecem estar conectados. No entanto, ambos os casos envolveram atividades abrangendo várias redes, aumentando o número de carteiras, sistemas de transação e processos de monitoramento envolvidos na detecção de transferências suspeitas.

A Triple-A ainda não explicou se suspendeu depósitos, saques ou operações cross-chain. A próxima declaração da empresa precisará esclarecer a perda final, os ativos afetados, a origem da violação e se os clientes receberão compensação.