Triple-A confirma la brecha de seguridad en la billetera del Tesoro tras pérdidas que alcanzan los 11.8 millones de dólares.

Una persona tecleando en un ordenador portátil que muestra un gran símbolo de advertencia rojo con un signo de exclamación, rodeado de iconos de candados digitales y gráficos de ciberseguridad.

La empresa de pagos con criptomonedas Triple-A, con sede en Singapur, ha confirmado que agentes no autorizados accedieron a varias de sus carteras de tesorería, lo que provocó la pérdida de activos digitales propiedad de la compañía. Si bien la empresa no ha revelado el monto total robado, los investigadores de blockchain estiman que las pérdidas ascienden a aproximadamente 11.8 millones de dólares.

Triple-A afirmó que la brecha de seguridad afectó únicamente a sus cuentas de tesorería operativas y no a los activos de sus clientes. La compañía recalcó que los fondos de sus clientes permanecen protegidos, ya que se mantienen por separado en cuentas fiduciarias y no están custodiados en las billeteras comprometidas.

Puntos Clave

  • Triple-A confirmó el acceso no autorizado a sus monederos de tesorería el 25 de julio.
  • Los investigadores del sector blockchain estiman que las pérdidas totales han aumentado a aproximadamente 11.8 millones de dólares.
  • La empresa afirmó que los fondos de los clientes no se vieron afectados porque se mantienen por separado en cuentas fiduciarias protegidas.
  • Triple-A puso temporalmente algunos servicios en mantenimiento durante aproximadamente tres horas antes de restablecer las operaciones.
  • Se ha puesto en marcha una investigación en la que participan expertos en ciberseguridad, especialistas forenses en blockchain y la policía de Singapur.

Triple-A confirma la vulneración de la billetera

Triple-A anunció el 25 de julio que detectó accesos no autorizados a ciertas carteras que contenían los activos digitales de la propia compañía.

Como medida de precaución, el proveedor de pagos con sede en Singapur puso partes de su plataforma en modo de mantenimiento durante aproximadamente tres horas mientras aseguraba la infraestructura afectada. Tras finalizar las labores de respuesta, la empresa restableció todos los servicios y reanudó el procesamiento y la liquidación de transacciones en todos sus mercados.

En su comunicado, Triple-A recalcó que el incidente se limitó a las cuentas de tesorería operativas y no afectó los fondos de los clientes. La compañía afirmó que mantiene una sólida capitalización, puede cumplir con todas sus obligaciones financieras y absorberá las pérdidas con sus propias reservas de tesorería.

Vea también  El ETF Grayscale SUI Staking ($GSUI) se lanza mañana en NYSE Arca y ofrece exposición directa a $SUI.

El análisis en cadena apunta a mayores pérdidas.

Aunque Triple-A no reveló el valor de los activos robados, los investigadores de blockchain han proporcionado estimaciones basadas en la actividad en la cadena de bloques.

La firma de análisis de blockchain Specter estimó inicialmente que los atacantes habían sustraído más de 9.3 millones de dólares de las carteras digitales de la empresa antes de transferir los activos a Ethereum.

La empresa de seguridad blockchain PeckShield elevó posteriormente la estimación a más de 9.7 millones de dólares, informando que aproximadamente 5,227 ETH se habían consolidado en una única billetera Ethereum. Un análisis posterior realizado por Specter sugirió que el ataque continuó más allá de la vulneración inicial. El investigador estimó que las pérdidas totales habían alcanzado aproximadamente 11.8 millones de dólares, señalando que continuaron entrando depósitos adicionales en las billeteras comprometidas y se transfirieron inmediatamente durante aproximadamente 31 horas después de que se detectaran las primeras transacciones sospechosas.

Según los informes, los activos robados fueron transferidos a través de múltiples redes blockchain , incluidas Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network y Bitcoin.

El comunicado de la empresa deja preguntas sin respuesta.

El comunicado de Triple-A describía un período de mantenimiento de tres horas durante el cual se garantizó la seguridad de la infraestructura, pero no explicaba por qué los datos de la cadena de bloques parecían mostrar que los activos seguían fluyendo hacia las carteras comprometidas durante más de un día después de la brecha inicial.

Los dos cronogramas no son necesariamente incompatibles, ya que la desactivación temporal de los servicios de atención al cliente no impide automáticamente que los depósitos lleguen a las direcciones de monedero blockchain existentes.

Sin embargo, la empresa no ha proporcionado detalles adicionales sobre qué sistemas se pusieron en mantenimiento ni si las direcciones de depósito permanecieron activas durante el incidente.

Los activos de los clientes permanecen protegidos.

Triple-A recalcó repetidamente que los fondos de los clientes no se vieron comprometidos durante la filtración. La compañía explicó que no ofrece servicios de custodia de activos digitales en nombre de sus clientes, sino que protege sus fondos mediante cuentas fiduciarias independientes gestionadas por instituciones reguladas.

Vea también  El Banco Central de China fortalecerá la supervisión de las criptomonedas y promoverá el yuan digital en 2026

Como proveedor de servicios de pago autorizado que opera bajo la Ley de Servicios de Pago de Singapur, Triple-A está obligado a separar los activos de sus clientes de sus propios fondos operativos. La compañía declaró que el impacto financiero se limita únicamente a sus cuentas de tesorería y que los clientes continúan recibiendo servicios de liquidación normales tras la reanudación de las operaciones.

Investigación en curso

Triple-A informó que está colaborando con sus equipos de seguridad internos, especialistas externos en ciberseguridad, empresas de análisis forense de blockchain y la Policía de Singapur para investigar el incidente. La compañía está intentando rastrear los activos robados y brindar apoyo en posibles esfuerzos de recuperación, pero no ha revelado el vector de ataque ni cómo se obtuvo el acceso no autorizado a las billeteras de tesorería.

Triple-A también aclaró que, si bien utiliza Fireblocks como parte de su infraestructura de activos digitales, actualmente no hay evidencia que vincule la brecha de seguridad con Fireblocks ni que indique que la plataforma en sí haya sido comprometida.

Los desafíos de seguridad persisten en toda la industria.

Este incidente se suma a una serie de importantes brechas de seguridad en el sector de las criptomonedas que se han reportado en las últimas semanas.

La brecha de seguridad de Triple-A se suma a otros ataques importantes, como los de AFX Trade y WEMIX, que han contribuido a un período de elevadas pérdidas en el sector de los activos digitales. Según la empresa de seguridad blockchain PeckShield, los ataques a criptomonedas provocaron pérdidas de 75.87 millones de dólares en 40 incidentes tan solo durante junio. Este último ataque pone de manifiesto que incluso los proveedores de servicios de activos digitales altamente regulados siguen expuestos a riesgos de seguridad operativa relacionados con las carteras de tesorería en línea.

Conclusión

La confirmación por parte de Triple-A del acceso no autorizado a sus monederos de tesorería brinda tranquilidad respecto a la protección de los activos de sus clientes, pero el incidente ha suscitado dudas sobre la gestión de los monederos operativos, después de que los investigadores de blockchain estimaran las pérdidas en aproximadamente 11.8 millones de dólares. Si bien la empresa sostiene que la brecha se contuvo en cuestión de horas, los datos en la cadena de bloques sugieren que los atacantes continuaron extrayendo activos durante un período prolongado después de la intrusión inicial.

Vea también  Windtree Therapeutics establece una línea de capital de $500 millones para su estrategia de criptomonedas BNB.

Mientras los investigadores forenses y las fuerzas del orden continúan rastreando los fondos robados, el incidente sirve como un recordatorio más de que una sólida supervisión regulatoria y la segregación de los activos de los clientes no eliminan los riesgos operativos asociados con la gestión de monederos de criptomonedas conectados a Internet.

Descargo de responsabilidad: Este artículo tiene fines exclusivamente informativos y no debe considerarse asesoramiento comercial ni de inversión. Nada de lo aquí expuesto debe interpretarse como asesoramiento financiero, legal o fiscal. Operar o invertir en criptomonedas conlleva un riesgo considerable de pérdida financiera. Realice siempre la debida diligencia antes de tomar cualquier decisión de inversión.

Suscríbete al nuestro boletín

Únete a nuestra comunidad y mantente al día con las últimas noticias, actualizaciones y ofertas exclusivas suscribiéndote a nuestro boletín. Introduce tu correo electrónico a continuación para recibir nuestro boletín mensual directamente en tu bandeja de entrada.

imagen emergente

Experimente lo mejor del pago en línea con criptomonedas

UPay ofrece acceso a criptomonedas para todos. Compra, intercambia, realiza pagos y administra fondos fácilmente con nuestra tarjeta de criptomonedas. Sin comisiones transfronterizas.