El 24 de julio de 2026, el investigador en cadena Specter detectó el compromiso de las billeteras calientes de Triple A. El atacante intercambió stablecoins robadas en exchanges descentralizados y puenteó todos los fondos a una única dirección de Ethereum, consolidando aproximadamente 5,227 ETH (unos $9.73 millones...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What were the details of the Triple-A hot wallet hack — including how losses grew from an initial. Article summary: ## Triple-A Hot Wallet Hack — Key Facts. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
El 24 de julio de 2026, Triple-A, una pasarela de pagos cripto con sede en Singapur, se convirtió en la última víctima de un gran exploit de billeteras calientes (hot wallets). Lo que comenzó como un robo estimado en $9.3 millones escaló rápidamente durante las siguientes 31 horas, alcanzando finalmente los $11.8 millones a medida que los atacantes drenaban los nuevos depósitos que seguían llegando. El incidente abarcó siete blockchains y puso de relieve una tendencia creciente en las filtraciones de seguridad cripto: los atacantes apuntan cada vez más a la infraestructura operativa en lugar de a las vulnerabilidades de los contratos inteligentes.
El investigador en cadena Specter fue el primero en detectar el compromiso de las billeteras calientes de Triple-A el viernes 24 de julio de 2026 a las 5:18 p. m., hora del Este (ET), con una estimación inicial de $9.3 millones robados en múltiples blockchains . En las siguientes 31 horas, la cifra de pérdidas creció hasta aproximadamente $11.8 millones, ya que los nuevos depósitos seguían llegando a las billeteras comprometidas y eran drenados inmediatamente por el atacante
. Este patrón de "sangrado" —donde la clave de una billetera caliente se ve comprometida pero la billetera permanece activa, drenando automáticamente cualquier nuevo fondo entrante— distingue este incidente de un exploit único.
El atacante drenó activos a través de siete redes blockchain: Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network (TON) y Bitcoin . La naturaleza multicadena del ataque requirió que el atacante intercambiara y puenteara activos de manera eficiente, lo que indica una operación sofisticada.
Una característica distintiva del exploit fue el método del atacante para consolidar los fondos. El atacante intercambió las stablecoins robadas en exchanges descentralizados y puenteó todas las ganancias a una única dirección de Ethereum que finalmente llegó a contener aproximadamente 5,227 ETH, valorados en unos $9.73 millones en ese momento . Este patrón de consolidación es típico de los exploits de billeteras calientes, donde el atacante convierte activos que no son nativos en ETH para facilitar su movimiento o lavado
.
Triple-A confirmó la brecha en su billetera de tesorería y declaró que los fondos de los clientes no se vieron afectados — las billeteras comprometidas eran billeteras de tesorería corporativa, no cuentas de custodia de clientes . La compañía dijo que asumiría el impacto financiero directamente y que estaba investigando activamente el incidente
. Esto destaca una arquitectura de seguridad crítica: el modelo de segregación de activos de clientes de Triple-A mantuvo los fondos de los usuarios en cuentas protegidas y dedicadas, separadas de las billeteras de tesorería operativas que fueron comprometidas
.
Triple-A es una pasarela de pagos de cripto a fiduciario con sede en Singapur, fundada en 2020. Posee uno de los conjuntos de licencias más amplios del sector de pagos cripto:
La compañía también había establecido asociaciones con Mastercard para fortalecer la infraestructura de pagos transfronterizos .
El hackeo a Triple-A no ocurrió de forma aislada. Múltiples firmas de seguridad reportaron una actividad de hackeos récord o casi récord en el primer semestre de 2026:
PeckShield destacó específicamente que los vectores de ataque más comunes en el H1 de 2026 fueron las vulnerabilidades de puentes, los fallos en contratos inteligentes y las claves privadas comprometidas . TRM Labs señaló que los compromisos operativos —incluyendo la gestión de claves y la infraestructura de firma— ahora representan una mayor proporción de las pérdidas que los exploits puros de contratos inteligentes
. Se culpó a grupos vinculados a Corea del Norte por aproximadamente $643 millones (~66%) de las pérdidas totales del H1
.
Immunefi reportó que, aunque las pérdidas totales cayeron por debajo de los $1 mil millones en el primer semestre de 2026 —menos de la mitad de los $2.3 mil millones robados en el H1 de 2025— el número de incidentes, 207, fue el más alto jamás registrado . The Block señaló de manera similar que el daño más grave proviene cada vez más de fallos en la infraestructura, compromisos de claves privadas, errores de configuración entre cadenas y debilidades en el acceso privilegiado
.
El hackeo de la billetera caliente de Triple-A es un ejemplo clásico de la evolución del panorama de amenazas en el mundo cripto. El atacante no explotó un error en un contrato inteligente; comprometió la clave privada de una billetera caliente, un tipo de fallo operativo que ahora representa la mayoría del valor robado en 2026. Para las pasarelas de pago reguladas con múltiples licencias, el incidente demuestra tanto la importancia de la segregación de activos (que protegió los fondos de los clientes) como la vulnerabilidad persistente de la infraestructura de billeteras calientes. A medida que la industria se adentra en la segunda mitad de 2026, la lección es clara: asegurar las claves privadas y la infraestructura operativa es ahora más crítico que auditar el código de los contratos inteligentes.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
El 24 de julio de 2026, el investigador en cadena Specter detectó el compromiso de las billeteras calientes de Triple A.
El 24 de julio de 2026, el investigador en cadena Specter detectó el compromiso de las billeteras calientes de Triple A. El atacante intercambió stablecoins robadas en exchanges descentralizados y puenteó todos los fondos a una única dirección de Ethereum, consolidando aproximadamente 5,227 ETH (unos $9.73 millones en ese momento).
Triple A confirmó que la brecha afectó sus billeteras de tesorería corporativa, no las cuentas de custodia de clientes, y declaró que los fondos de los usuarios no se vieron comprometidos.