Les pertes de Triple-A dues au piratage s'élèvent désormais à 11,8 millions de dollars

cryptonews.ruPublié le 2026-07-27Dernière mise à jour le 2026-07-27

Résumé

Le montant volé lors du piratage du service de paiement Triple-A s'élève désormais à 11,8 millions de dollars. L'attaque, survenue le 24 juillet, a ciblé les portefeuilles chauds du projet. Les fonds, initialement estimés à environ 9,3-9,7 millions de dollars, ont été consolidés sur une adresse Ethereum après avoir été transférés via plusieurs blockchains (TRON, Ethereum, Polygon, Arbitrum). Triple-A a confirmé l'accès non autorisé à ses portefeuilles de trésorerie, mais a assuré que les fonds des clients, détenus chez des dépositaires tiers, étaient sécurisés. L'enquête se poursuit avec la police de Singapour. Parallèlement, le 26 juillet, le contrat lié au stablecoin $WEMIX a été piraté pour environ 724 000 dollars. L'attaquant a émis frauduleusement des stablecoins avant de les convertir et de les transférer vers Ethereum et BNB Smart Chain. L'équipe du projet a suspendu ses ponts et demande le gel des actifs sur les plateformes centralisées. Le même jour, une attaque a visé le protocole cross-chain Garden Finance, drainant environ 450 000 $USDT de ses contrats HTLC sur plusieurs réseaux. L'exploit serait dû à une compromission de la base de données hors chaîne d'un résolveur indépendant. Le protocole lui-même n'a pas été directement compromis. Ces incidents s'ajoutent à d'autres récentes attaques dans le secteur, comme celle du pont Ethereum Verus (7,54 millions de dollars) le 23 juillet.

Le montant des fonds volés suite au piratage du service de paiement Triple-A a augmenté pour atteindre 11,8 millions de dollars. C'est ce qu'a indiqué le chercheur on-chain utilisant le pseudonyme Specter.

31 hours after pic.twitter.com/W04XoRrldv

— Specter (@SpecterAnalyst) July 26, 2026

Les portefeuilles chauds du projet ont été attaqués par des pirates le 24 juillet. À l'époque, le spécialiste avait noté que le malfaiteur avait volé 9,3 millions de dollars et les avait transférés via un pont vers le réseau Ethereum. Les analystes de PeckShield avaient évoqué un vol de 9,7 millions de dollars.

#PeckShieldAlert Specter a signalé que les portefeuilles de @TripleAHQ semblent avoir été vidés de plus de 9,7 millions de dollars en crypto sur plusieurs chaînes, notamment #TRON, #Ethereum, #Polygon et #Arbitrum.

L'exploitant a transféré les fonds volés vers Ethereum. 5,227 $ETH se trouve actuellement... pic.twitter.com/JxCr79V2db

— PeckShieldAlert (@PeckShieldAlert) July 25, 2026

Le 26 juillet, Specter a signalé le retrait de 1,8 million de dollars supplémentaires via Bitcoin et TRON. Auparavant, la blockchain du premier crypto-actif n'apparaissait pas dans la liste des réseaux affectés – les experts ne mentionnaient qu'Ethereum, Polygon, Arbitrum, Solana et The Open Network.

Le pirate a consolidé les fonds sur une seule adresse Ethereum. Selon PeckShield, celle-ci a accumulé 5 226,67 $ETH (~9,73 millions de dollars) via huit transferts entrants. Le plus important d'entre eux était d'environ 4 140 $ETH.

Le 27 juillet, l'équipe de Triple-A a publié un communiqué détaillé confirmant l'accès non autorisé aux portefeuilles de trésorerie. Le service a été suspendu pendant environ trois heures pour isoler les segments d'infrastructure affectés. Les fonds des clients n'ont pas été impactés car le projet conserve les actifs des utilisateurs sur des comptes fiduciaires chez des dépositaires tiers, a déclaré l'entreprise.

Triple-A n'a pas révélé le montant exact des fonds volés ni la cause du piratage, mais a assuré que les dégâts étaient limités aux comptes opérationnels et seraient imputés sur les réserves. Au moment de la rédaction, les services fonctionnent normalement. L'enquête est menée avec la participation d'experts en cybersécurité et de la police de Singapour.

Piratage de $WEMIX

Le 26 juillet, un malfaiteur a piraté un contrat lié au stablecoin $WEMIX$ du projet sud-coréen du même nom. Les pertes s'élèvent à 724 000 dollars, a indiqué l'équipe.

Le pirate a émis sans autorisation environ 5,23 millions de « pièces stables » et les a converties en 30 736 $WEMIX et 724 198 $USDC.e, avant de les transférer via un pont vers Ethereum et la $BNB Smart Chain. Là, il a échangé les actifs volés contre des $ETH et des $USDT et les a répartis sur plusieurs adresses.

Selon $WEMIX, une partie des fonds s'est retrouvée sur des plateformes d'échange centralisées. La société a identifié les portefeuilles de l'attaquant et a demandé aux plateformes et aux émetteurs de stablecoins le gel des actifs – certains ont déjà bloqué les adresses liées à l'incident.

En réponse à l'attaque, l'équipe du projet a suspendu tous les ponts du réseau WEMIX3.0 et les opérations associées. Au moment de la rédaction, les causes et l'ampleur totale de l'incident sont en cours d'établissement – les chiffres préliminaires pourraient changer, a indiqué l'entreprise.

Wemix a expliqué le retard dans la divulgation du piratage de 6,2 millions de dollars

Attaque contre Garden Finance

Parallèlement, les experts de Blockaid ont signalé une attaque contre le protocole cross-chain Garden Finance, qui a suspendu ses activités après l'avertissement.

🚨 Blockaid a détecté une exploitation en cours sur @gardenfi HTLC.

~450 000 dollars en $USDT vidés jusqu'à présent sur Eth, Base, Arb et BSC.

Plus de détails dans 🧵

— Blockaid (@blockaid_) July 26, 2026

Selon les chercheurs, le 26 juillet, le malfaiteur a retiré environ 450 000 dollars en $USDT des contrats HTLC de Garden sur Ethereum, Base, Arbitrum et la $BNB Smart Chain.

Plus tard, un représentant de Garden a précisé dans un commentaire à Cointelegraph que le protocole et les contrats intelligents du projet n'avaient pas été affectés. Le pirate s'est introduit dans la base de données hors chaîne d'un des résolveurs indépendants et y a injecté de fausses données sur les transactions. En conséquence, le résolveur transférait des fonds pour des transactions que la contrepartie n'avait en réalité pas payées.

Au moment de la rédaction, l'équipe du projet établit encore l'ampleur exacte des dégâts, la liste des actifs et des réseaux affectés.

Rappelons que le 23 juillet, la plateforme d'échange AFX Trade a suspendu son pont après un retrait de 24,15 millions de $USDC. Le même jour, les développeurs du pont Ethereum Verus ont signalé un piratage de 7,54 millions de dollars.

Piratage du DEX Ostium, liquidation de Kratos et autres événements de cybersécurité
end-content

Questions liées

QQuel est le montant total des fonds volés lors du piratage de Triple-A ?

ALe montant total des fonds volés lors du piratage de Triple-A est de 11,8 millions de dollars.

QQuelle société de cybersécurité a confirmé qu'une partie des fonds volés à Triple-A avait été transférée vers Ethereum ?

AL'entreprise de cybersécurité PeckShield a confirmé que les fonds volés à Triple-A avaient été transférés via un pont vers le réseau Ethereum.

QQuelle somme a été volée lors de l'attaque contre le stablecoin WEMIX, et quelles sont les deux principales cryptomonnaies dans lesquelles les fonds ont été convertis ?

ALors de l'attaque contre le stablecoin WEMIX, 724 000 dollars ont été volés. Les fonds ont été principalement convertis en WEMIX et en USDC.e.

QQuel protocole a été attaqué via la base de données hors chaîne d'un de ses solveurs indépendants, et quel était le montant approximatif des pertes ?

ALe protocole attaqué via la base de données hors chaîne d'un de ses solveurs indépendants est Garden Finance. Les pertes approximatives s'élèvent à 450 000 dollars en USDT.

QQuelles mesures Triple-A a-t-elle prises suite au piratage pour protéger les fonds de ses clients ?

ATriple-A a confirmé que les fonds des clients n'ont pas été affectés car ils sont détenus sur des comptes de garantie par des dépositaires tiers. L'entreprise a isolé les segments d'infrastructure touchés et interrompu le service pendant environ trois heures. Le préjudice sera imputé sur ses réserves.

Lectures associées

Les actions chutent plus fort que la crypto, où est passée l’argent ?

En juillet, les marchés boursiers mondiaux ont connu des chutes spectaculaires, en particulier le Kospi sud-coréen qui a déclenché des mécanismes de suspension (circuit breakers) après des baisses de plus de 10% et 6% sur deux jours. Des valeurs technologiques comme SK Hynix, pourtant bénéficiaires, se sont effondrées en raison de résultats légèrement inférieurs aux attentes. Les ETF à effet de levier sur ces titres ont subi des pertes dépassant 80%. Contrairement aux attentes, le Bitcoin n'a pas servi de refuge. Sa relative stabilité s'explique par une correction anticipée en mai-juin, lors de sorties massives des ETF américains. Les capitaux désertant les actions se sont principalement redirigés vers les liquidités, les obligations d'État et surtout l'or, dont le prix a fortement augmenté. L'analyse révèle que le Bitcoin et l'or ne sont plus perçus comme des actifs similaires : l'or est privilégié pour la préservation du capital, tandis que le Bitcoin reste un actif risqué recherchant la performance. La crise actuelle est interprétée comme un « déléveraging » forcé, ciblant les positions les plus spéculatives, notamment dans les semi-conducteurs. Des facteurs comme la hausse des taux au Japon et l'introduction potentielle d'un nouveau concurrent (ChangXin Memory) ont accentué la pression. Les perspectives pour le Bitcoin dépendent désormais d'un assouplissement de la politique monétaire mondiale et d'une clarification réglementaire, comme l'adoption du projet de loi CLARITY aux États-Unis. Bien que n'étant pas un havre de paix immédiat, le Bitcoin, ayant déjà subi sa correction, pourrait retrouver son attractivité pour les investisseurs en quête de diversification une fois la tempête passée.

marsbitIl y a 2 h

Les actions chutent plus fort que la crypto, où est passée l’argent ?

marsbitIl y a 2 h

Trading

Spot
活动图片