El volumen de fondos robados como resultado del hackeo del servicio de pagos Triple-A aumentó a $11.8 millones. Así lo señaló el investigador on-chain bajo el seudónimo de Specter.
31 hours after pic.twitter.com/W04XoRrldv
— Specter (@SpecterAnalyst) July 26, 2026
Las carteras calientes del proyecto fueron atacadas por hackers el 24 de julio. Entonces, el especialista señaló que el atacante robó $9.3 millones y los transfirió a través de un puente a la red Ethereum. Los analistas de PeckShield informaron sobre un robo de $9.7 millones.
#PeckShieldAlert Specter ha informado que las carteras de @TripleAHQ parecen haber sido drenadas de más de $9.7M en cripto a través de múltiples cadenas, incluidas #TRON, #Ethereum, #Polygon, y #Arbitrum.
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
El atacante puenteó los fondos robados a Ethereum. 5,227 $ETH is currently... pic.twitter.com/JxCr79V2db
El 26 de julio, Specter señaló el retiro de $1.8 millones adicionales a través de Bitcoin y TRON. Anteriormente, la cadena de bloques de la primera criptomoneda no figuraba en la lista de redes afectadas; los expertos solo mencionaban Ethereum, Polygon, Arbitrum, Solana y The Open Network.
El hacker consolidó los fondos en una dirección de Ethereum. Según datos de PeckShield, se acumularon 5226.67 $ETH (~$9.73 millones) en ocho transferencias entrantes. La más grande fue de aproximadamente 4140 $ETH.
El 27 de julio, el equipo de Triple-A emitió una declaración detallada en la que confirmó el acceso no autorizado a sus carteras de tesorería. Para aislar los segmentos afectados de la infraestructura, se suspendió el servicio durante aproximadamente tres horas. Los fondos de los clientes no se vieron afectados, ya que el proyecto almacena los activos de los usuarios en cuentas fiduciarias con custodios externos, informó la empresa.
En Triple-A no especificaron el monto exacto de los fondos robados ni la causa del hackeo, pero aseguraron que el daño se limita a cuentas operativas y será absorbido por las reservas. Al momento de redactar esta nota, los servicios funcionan con normalidad. La investigación se lleva a cabo con la participación de expertos en ciberseguridad y la policía de Singapur.
Hackeo de $WEMIX
El 26 de julio, un atacante hackeó un contrato asociado con la stablecoin $WEMIX$ del proyecto surcoreano del mismo nombre. Las pérdidas ascendieron a $724,000, informó el equipo.
El hacker, sin autorización, emitió aproximadamente 5.23 millones de "monedas estables" y las convirtió en 30,736 $WEMIX y 724,198 $USDC.e, luego las transfirió mediante un puente a Ethereum y $BNB Smart Chain. Allí intercambió los activos robados por $ETH y $USDT y los distribuyó en varias direcciones.
Según $WEMIX, parte de los fondos terminaron en intercambios centralizados. La compañía identificó las carteras del atacante y solicitó a las plataformas y emisores de stablecoins que congelaran los activos; algunos ya bloquearon las direcciones relacionadas con el incidente.
En respuesta al ataque, el equipo del proyecto suspendió todas las operaciones de los puentes de la red WEMIX3.0 y las relacionadas con ellos. Al momento de redactar esta nota, se están determinando las causas y el alcance total del incidente; las cifras preliminares pueden cambiar, informó la compañía.
Wemix explicó el retraso en la divulgación del hackeo de $6.2 millones
Ataque a Garden Finance
En paralelo, los especialistas de Blockaid informaron de un ataque al protocolo cross-chain Garden Finance, que, tras la advertencia, suspendió sus operaciones.
🚨 Blockaid detectó una explotación en curso en @gardenfi HTLC.
— Blockaid (@blockaid_) July 26, 2026
~$450k $USDT drenados hasta ahora en Eth, Base, Arb y BSC.
Más detalles en 🧵
Según los investigadores, el 26 de julio, un atacante retiró aproximadamente $450,000 en $USDT de los contratos HTLC de Garden en Ethereum, Base, Arbitrum y $BNB Smart Chain.
Posteriormente, un representante de Garden aclaró en un comentario a Cointelegraph que el protocolo y los contratos inteligentes del proyecto no se vieron afectados. El hacker accedió a la base de datos off-chain de uno de los solvers independientes e ingresó datos falsos de transacciones. Debido a esto, el solver transfería fondos por operaciones que la contraparte en realidad no había pagado.
Al momento de redactar esta nota, el equipo del proyecto aún está determinando el daño exacto, la lista de activos y redes afectados.
Recordemos que el 23 de julio, el intercambio AFX Trade suspendió la operación de su puente después del retiro de 24.15 millones de $USDC. Ese mismo día, los desarrolladores del puente Verus para Ethereum informaron de un hackeo de $7.54 millones.
Hackeo de DEX Ostium, liquidación de Kratos y otros eventos de ciberseguridad





