Saldırgan, yedi farklı blockchain ağından varlık çaldı: Ethereum, TRON, Polygon, Arbitrum, Solana, The Open Network (TON) ve Bitcoin . Saldırının çok zincirli yapısı, saldırganın varlıkları verimli bir şekilde takas etmesini ve köprülemesini gerektiriyordu ve bu da saldırının oldukça sofistike olduğunu gösteriyor.
Saldırının en dikkat çekici özelliklerinden biri, saldırganın fonları tek bir noktada toplamasıydı. Saldırgan, çalınan stablecoin'leri merkeziyetsiz borsalarda takas etti ve tüm gelirleri tek bir Ethereum adresine köprüledi. Bu adreste sonunda yaklaşık 5.227 ETH (o anki değeriyle yaklaşık 9,73 milyon dolar) birikti . Bu birleştirme modeli, saldırganın kendi zinciri dışındaki varlıkları daha kolay hareket ettirmek veya aklamak için ETH'ye dönüştürdüğü sıcak cüzdan saldırılarında tipik bir durumdur .
Triple-A, hazine cüzdanı ihlalini doğruladı ve müşteri fonlarının etkilenmediğini açıkladı. Şirkete göre, ele geçirilen cüzdanlar şirketin operasyonel hazine cüzdanlarıydı, müşterilere ait saklama hesapları değildi . Şirket, mali etkiyi doğrudan üstleneceğini ve olayla ilgili aktif bir soruşturma yürüttüğünü duyurdu . Bu, Triple-A'nın müşteri varlığı ayrıştırma modelinin işe yaradığını gösteriyor: Müşteri fonları, ayrı ve korumalı hesaplarda tutulduğu için ele geçirilen operasyonel cüzdanlardan etkilenmedi .
2020 yılında kurulan Triple-A, Singapur merkezli bir fiat-kripto para ödeme platformudur. Sektördeki en geniş lisans portföylerinden birine sahiptir:
Şirket ayrıca, sınır ötesi ödeme altyapısını güçlendirmek için Mastercard ile ortaklıklar kurmuştu .
Triple-A saldırısı, izole bir olay değil. Birden fazla güvenlik firması, 2026'nın ilk yarısında rekor veya rekora yakın hack aktivitesi bildirdi:
| Kaynak | 2026 İlk Yarı Toplam Kayıp | Olay Sayısı | Ana Vektörler |
|---|---|---|---|
| TRM Labs | 972 milyon dolar | 207 hack | Operasyonel açıklar, anahtar yönetimi |
| Immunefi | ~972 milyon dolar | 207 olay | Rekor sayıda olay |
| CertiK | ~1,32 milyar dolar | 344 olay | Çok zincirli istismarlar |
| PeckShield | ~750 milyon dolar+ | ~200+ | Köprü açıkları, akıllı sözleşme hataları, ele geçirilmiş özel anahtarlar |
PeckShield, 2026'nın ilk yarısında en yaygın saldırı vektörlerinin köprü açıkları, akıllı sözleşme hataları ve ele geçirilmiş özel anahtarlar olduğunu vurguladı . TRM Labs, operasyonel açıkların (anahtar yönetimi ve imzalama altyapısı dahil) artık saf akıllı sözleşme istismarlarından daha büyük bir kayıp payına sahip olduğunu belirtti . Kuzey Kore bağlantılı grupların, toplam ilk yarı kayıplarının yaklaşık 643 milyon dolarından (~%66) sorumlu olduğu düşünülüyor .
Immunefi, toplam kayıpların 2025'in ilk yarısında çalınan 2,3 milyar doların yarısından azıyla 1 milyar doların altında kalmasına rağmen, 207 olay sayısının şimdiye kadarki en yüksek rakam olduğunu bildirdi . The Block'a göre, en ciddi hasar giderek altyapı arızaları, özel anahtar güvenlik ihlalleri, zincirler arası yapılandırma hataları ve ayrıcalıklı erişim zayıflıklarından kaynaklanıyor .
Triple-A sıcak cüzdan saldırısı, kripto dünyasında gelişen tehdit ortamının bir örneği. Saldırgan bir akıllı sözleşme hatasını değil, bir sıcak cüzdanın özel anahtarını ele geçirdi. Bu tür operasyonel başarısızlıklar, 2026'da çalınan değerin çoğunluğunu oluşturuyor. Birden fazla lisansa sahip düzenlenmiş ödeme platformları için bu olay, hem varlık ayrıştırmanın önemini (müşteri fonlarını korudu) hem de sıcak cüzdan altyapısının sürekli kırılganlığını gösteriyor. 2026'nın ikinci yarısına girerken, çıkarılacak ders açık: Özel anahtarları ve operasyonel altyapıyı güvence altına almak, akıllı sözleşme kodunu denetlemekten daha kritik hale geldi.