הנכסים נמשכו משבע רשתות בלוקצ'יין:
הפעילות הרב-רשתית חייבה את התוקף להחליף נכסים ולהשתמש בגשרי בלוקצ'יין במהירות, מה שמצביע על פעולה מתואמת ומורכבת . עם זאת, לא כל הדיווחים מנו את Bitcoin בין הרשתות שנפגעו, ולכן ייתכן שהמעורבות של הרשת הייתה עקיפה או חלקית בלבד .
אחד המאפיינים הבולטים באירוע היה אופן ריכוז השלל. התוקף החליף מטבעות יציבים שנגנבו באמצעות בורסות מבוזרות, ולאחר מכן העביר את התמורה דרך גשרים בין-רשתיים אל כתובת Ethereum יחידה .
בכתובת זו רוכזו בסופו של דבר כ-5,227 ETH, בשווי של כ-9.73 מיליון דולר במועד הדיווח . ריכוז נכסים כאלה ב-Ethereum עשוי להקל על ניהול הכספים והעברתם, ובמקרים מסוימים גם על ניסיונות להסתיר את מקורם .
Triple-A אישרה כי מדובר בפריצה לארנק אוצר תאגידי. החברה מסרה כי כספי הלקוחות לא נפגעו, משום שהארנקים שנפרצו היו ארנקים תפעוליים של החברה ולא חשבונות משמורת שהחזיקו נכסי לקוחות .
החברה הודיעה כי תספוג בעצמה את ההשלכות הכספיות של האירוע וכי היא מנהלת חקירה בנושא . ההפרדה בין כספי לקוחות לבין כספי האוצר התפעוליים היא נקודה מרכזית בפרשה: לפי הצהרת החברה, מבנה ההפרדה מנע מהתוקף גישה ישירה לנכסים שהוחזקו עבור משתמשים וסוחרים .
Triple-A היא חברת תשלומי קריפטו מסינגפור, שנוסדה בשנת 2020 ומאפשרת לעסקים לקבל ולבצע תשלומים במטבעות יציבים ובמטבעות פיאט. לחברה מערך רישיונות רחב יחסית בתחום תשלומי הקריפטו:
בפברואר 2026 הודיעה החברה גם על שותפות עם Mastercard לחיזוק תשתית התשלומים חוצי-הגבולות שלה .
האירוע ב-Triple-A אינו מקרה בודד. חברות אבטחה שונות דיווחו על פעילות תקיפה חריגה במחצית הראשונה של 2026, אף שהאומדנים משתנים בהתאם לשיטת המדידה:
| מקור | ההפסדים במחצית הראשונה של 2026 | מספר האירועים | וקטורי התקיפה המרכזיים |
|---|---|---|---|
| TRM Labs | 972 מיליון דולר | 207 פריצות | פגיעות תפעוליות וניהול מפתחות |
| Immunefi | כ-972 מיליון דולר | 207 אירועים | מספר אירועים שיא |
| CertiK | כ-1.32 מיליארד דולר | 344 אירועים | מתקפות רב-רשתיות |
| PeckShield | יותר מ-750 מיליון דולר | כ-200 ומעלה | חולשות בגשרים, פגמים בחוזים חכמים ומפתחות פרטיים שנחשפו |
PeckShield ציינה כי בין וקטורי התקיפה הבולטים במחצית הראשונה של השנה היו חולשות בגשרי בלוקצ'יין, פגמים בחוזים חכמים וחשיפה של מפתחות פרטיים . לפי TRM Labs, פגיעות תפעוליות — ובהן ניהול מפתחות ותשתיות חתימה — אחראיות כיום לחלק גדול יותר מהשווי שנגנב לעומת פריצות המבוססות על פגמים טהורים בחוזים חכמים . קבוצות המקושרות לצפון קוריאה יוחסו לכ-643 מיליון דולר, שהם כ-66% מההפסדים הכוללים במחצית הראשונה של השנה .
דו"ח Immunefi מנה 207 אירועים — המספר הגבוה ביותר שנרשם — אך העריך את ההפסדים בכ-972 מיליון דולר, פחות ממחצית מה-2.3 מיליארד דולר שנגנבו במחצית הראשונה של 2025 . גם The Block הצביע על שינוי באופי הסיכון: הנזק הכבד ביותר מגיע יותר ויותר מתקלות תשתית, גניבת מפתחות פרטיים, שגיאות בתצורה רב-רשתית וחולשות בהרשאות גישה .
פריצת Triple-A מדגישה את הפער בין אבטחת קוד לבין אבטחת תפעול. גם כאשר חברה פועלת תחת פיקוח ומחזיקה ברישיונות בכמה אזורים, ארנק חם — ארנק שמחובר באופן שוטף למערכות ולרשת — נותר נקודת תורפה משמעותית.
מצד אחד, הפרדת נכסי הלקוחות מהאוצר התפעולי סיפקה שכבת הגנה חשובה, לפי הצהרת החברה. מצד שני, העובדה שההפסד המשיך לגדול במשך 31 שעות מראה עד כמה קריטי לזהות במהירות דליפה של מפתח פרטי, לעצור הפקדות לארנק שנפגע ולבודד את מערכות החתימה.
המסר הרחב יותר לתעשייה ברור: ביקורת של חוזים חכמים עדיין חשובה, אך היא אינה מספיקה. הגנת מפתחות פרטיים, בקרת הרשאות, הפרדת נכסים וניטור של תשתיות תפעוליות הפכו לחלק בלתי נפרד מאבטחת קריפטו.