Le 24 juillet 2026, l'enquêteur on chain Specter a détecté la compromission des hot wallets de Triple A. Le pirate a échangé des stablecoins volés sur des exchanges décentralisés et a ponté tous les fonds vers une seule adresse Ethereum, consolidant environ 5 227 ETH (environ 9,73 millions de dollars à l'époque).

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What were the details of the Triple-A hot wallet hack — including how losses grew from an initial. Article summary: ## Triple-A Hot Wallet Hack — Key Facts. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Le 24 juillet 2026, la passerelle de paiement crypto Triple-A, basée à Singapour, est devenue la dernière victime d'un piratage majeur de hot wallet. Ce qui avait commencé comme un vol estimé à 9,3 millions de dollars a rapidement grimpé au cours des 31 heures suivantes, atteignant finalement 11,8 millions de dollars alors que les pirates vidaient les nouveaux dépôts arrivant. L'incident a touché sept blockchains et a mis en lumière une tendance croissante dans les failles de sécurité crypto : les attaquants ciblent désormais l'infrastructure opérationnelle plutôt que les vulnérabilités des contrats intelligents.
L'enquêteur on-chain Specter a été le premier à détecter la compromission des hot wallets de Triple-A le vendredi 24 juillet 2026 à 17 h 18, heure de l'Est (23 h 18, heure de Paris), avec une estimation initiale de 9,3 millions de dollars dérobés sur plusieurs blockchains . Au cours des 31 heures suivantes, le montant des pertes est passé à environ 11,8 millions de dollars, car de nouveaux dépôts continuaient d'arriver sur les wallets compromis et étaient immédiatement siphonnés par le pirate
. Ce schéma de « saignement » — où une clé privée de hot wallet est compromise mais que le wallet reste actif, drainant automatiquement tous les nouveaux fonds entrants — distingue cet incident d'une exploitation unique.
Le pirate a drainé des actifs sur sept réseaux blockchain : Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network (TON) et Bitcoin . La nature multi-chaîne de l'attaque a obligé le pirate à échanger et à ponteler les actifs efficacement, indiquant une opération sophistiquée.
Un trait distinctif de l'exploitation a été la méthode de consolidation des fonds par le pirate. Ce dernier a échangé des stablecoins volés sur des exchanges décentralisés et ponté tous les produits vers une seule adresse Ethereum qui détenait finalement environ 5 227 ETH, d'une valeur d'environ 9,73 millions de dollars à l'époque . Ce schéma de consolidation est typique des piratages de hot wallets où le pirate convertit des actifs non natifs en ETH pour faciliter le déplacement ou le blanchiment
.
Triple-A a confirmé la brèche du wallet de trésorerie et a déclaré que les fonds des clients n'étaient pas impactés — les wallets compromis étaient des wallets de trésorerie d'entreprise, et non des comptes de garde clients . La société a indiqué qu'elle absorberait directement l'impact financier et qu'elle enquêtait activement sur l'incident
. Cela souligne une architecture de sécurité critique : le modèle de séparation des actifs clients de Triple-A a permis de garder les fonds des clients dans des comptes dédiés séparés des wallets de trésorerie opérationnels qui ont été compromis
.
Triple-A est une passerelle de paiement fiat-crypto basée à Singapour fondée en 2020. Elle détient l'un des plus larges ensembles de licences dans le secteur des paiements crypto :
La société avait également établi des partenariats avec Mastercard pour renforcer l'infrastructure des paiements transfrontaliers .
Le piratage de Triple-A ne s'est pas produit en vase clos. Plusieurs sociétés de sécurité ont signalé une activité record ou quasi-record de piratages au premier semestre 2026 :
PeckShield a spécifiquement souligné que les vecteurs d'attaque les plus courants au S1 2026 étaient les vulnérabilités de ponts, les failles de contrats intelligents et les clés privées compromises . TRM Labs a noté que les compromissions opérationnelles — y compris la gestion des clés et l'infrastructure de signature — représentent désormais une part plus importante des pertes que les exploits de contrats intelligents purs
. Des groupes liés à la Corée du Nord ont été tenus responsables d'environ 643 millions de dollars (~66 %) du total des pertes au S1
.
Immunefi a rapporté que, bien que les pertes totales soient tombées sous la barre du milliard de dollars pour le premier semestre 2026 — moins de la moitié des 2,3 milliards de dollars volés au S1 2025 — le nombre d'incidents de 207 a été le plus élevé jamais enregistré . The Block a également noté que les dommages les plus graves proviennent de plus en plus de défaillances d'infrastructure, de compromissions de clés privées, d'erreurs de configuration inter-chaînes et de faiblesses dans l'accès privilégié
.
Le piratage du hot wallet de Triple-A est un exemple typique de l'évolution du paysage des menaces dans le domaine des crypto-monnaies. Le pirate n'a pas exploité un bug de contrat intelligent ; il a compromis la clé privée d'un hot wallet — un type de défaillance opérationnelle qui représente désormais la majorité de la valeur volée en 2026. Pour les passerelles de paiement réglementées avec de multiples licences, l'incident démontre à la fois l'importance de la séparation des actifs (qui a protégé les fonds des clients) et la vulnérabilité persistante de l'infrastructure des hot wallets. Alors que l'industrie se dirige vers la seconde moitié de 2026, la leçon est claire : sécuriser les clés privées et l'infrastructure opérationnelle est désormais plus critique que l'audit du code des contrats intelligents.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Le 24 juillet 2026, l'enquêteur on chain Specter a détecté la compromission des hot wallets de Triple A.
Le 24 juillet 2026, l'enquêteur on chain Specter a détecté la compromission des hot wallets de Triple A. Le pirate a échangé des stablecoins volés sur des exchanges décentralisés et a ponté tous les fonds vers une seule adresse Ethereum, consolidant environ 5 227 ETH (environ 9,73 millions de dollars à l'époque).
Triple A a confirmé que la brèche concernait ses wallets de trésorerie d'entreprise et non les comptes de garde des clients, affirmant que les fonds des clients n'étaient pas impactés.