Le montant des fonds volés suite au piratage du service de paiement Triple-A a augmenté pour atteindre 11,8 millions de dollars. C'est ce qu'a indiqué le chercheur on-chain utilisant le pseudonyme Specter.
31 hours after pic.twitter.com/W04XoRrldv
— Specter (@SpecterAnalyst) July 26, 2026
Les portefeuilles chauds du projet ont été attaqués par des pirates le 24 juillet. À l'époque, le spécialiste avait noté que le malfaiteur avait volé 9,3 millions de dollars et les avait transférés via un pont vers le réseau Ethereum. Les analystes de PeckShield avaient évoqué un vol de 9,7 millions de dollars.
#PeckShieldAlert Specter a signalé que les portefeuilles de @TripleAHQ semblent avoir été vidés de plus de 9,7 millions de dollars en crypto sur plusieurs chaînes, notamment #TRON, #Ethereum, #Polygon et #Arbitrum.
— PeckShieldAlert (@PeckShieldAlert) July 25, 2026
L'exploitant a transféré les fonds volés vers Ethereum. 5,227 $ETH se trouve actuellement... pic.twitter.com/JxCr79V2db
Le 26 juillet, Specter a signalé le retrait de 1,8 million de dollars supplémentaires via Bitcoin et TRON. Auparavant, la blockchain du premier crypto-actif n'apparaissait pas dans la liste des réseaux affectés – les experts ne mentionnaient qu'Ethereum, Polygon, Arbitrum, Solana et The Open Network.
Le pirate a consolidé les fonds sur une seule adresse Ethereum. Selon PeckShield, celle-ci a accumulé 5 226,67 $ETH (~9,73 millions de dollars) via huit transferts entrants. Le plus important d'entre eux était d'environ 4 140 $ETH.
Le 27 juillet, l'équipe de Triple-A a publié un communiqué détaillé confirmant l'accès non autorisé aux portefeuilles de trésorerie. Le service a été suspendu pendant environ trois heures pour isoler les segments d'infrastructure affectés. Les fonds des clients n'ont pas été impactés car le projet conserve les actifs des utilisateurs sur des comptes fiduciaires chez des dépositaires tiers, a déclaré l'entreprise.
Triple-A n'a pas révélé le montant exact des fonds volés ni la cause du piratage, mais a assuré que les dégâts étaient limités aux comptes opérationnels et seraient imputés sur les réserves. Au moment de la rédaction, les services fonctionnent normalement. L'enquête est menée avec la participation d'experts en cybersécurité et de la police de Singapour.
Piratage de $WEMIX
Le 26 juillet, un malfaiteur a piraté un contrat lié au stablecoin $WEMIX$ du projet sud-coréen du même nom. Les pertes s'élèvent à 724 000 dollars, a indiqué l'équipe.
Le pirate a émis sans autorisation environ 5,23 millions de « pièces stables » et les a converties en 30 736 $WEMIX et 724 198 $USDC.e, avant de les transférer via un pont vers Ethereum et la $BNB Smart Chain. Là, il a échangé les actifs volés contre des $ETH et des $USDT et les a répartis sur plusieurs adresses.
Selon $WEMIX, une partie des fonds s'est retrouvée sur des plateformes d'échange centralisées. La société a identifié les portefeuilles de l'attaquant et a demandé aux plateformes et aux émetteurs de stablecoins le gel des actifs – certains ont déjà bloqué les adresses liées à l'incident.
En réponse à l'attaque, l'équipe du projet a suspendu tous les ponts du réseau WEMIX3.0 et les opérations associées. Au moment de la rédaction, les causes et l'ampleur totale de l'incident sont en cours d'établissement – les chiffres préliminaires pourraient changer, a indiqué l'entreprise.
Wemix a expliqué le retard dans la divulgation du piratage de 6,2 millions de dollars
Attaque contre Garden Finance
Parallèlement, les experts de Blockaid ont signalé une attaque contre le protocole cross-chain Garden Finance, qui a suspendu ses activités après l'avertissement.
🚨 Blockaid a détecté une exploitation en cours sur @gardenfi HTLC.
— Blockaid (@blockaid_) July 26, 2026
~450 000 dollars en $USDT vidés jusqu'à présent sur Eth, Base, Arb et BSC.
Plus de détails dans 🧵
Selon les chercheurs, le 26 juillet, le malfaiteur a retiré environ 450 000 dollars en $USDT des contrats HTLC de Garden sur Ethereum, Base, Arbitrum et la $BNB Smart Chain.
Plus tard, un représentant de Garden a précisé dans un commentaire à Cointelegraph que le protocole et les contrats intelligents du projet n'avaient pas été affectés. Le pirate s'est introduit dans la base de données hors chaîne d'un des résolveurs indépendants et y a injecté de fausses données sur les transactions. En conséquence, le résolveur transférait des fonds pour des transactions que la contrepartie n'avait en réalité pas payées.
Au moment de la rédaction, l'équipe du projet établit encore l'ampleur exacte des dégâts, la liste des actifs et des réseaux affectés.
Rappelons que le 23 juillet, la plateforme d'échange AFX Trade a suspendu son pont après un retrait de 24,15 millions de $USDC. Le même jour, les développeurs du pont Ethereum Verus ont signalé un piratage de 7,54 millions de dollars.
Piratage du DEX Ostium, liquidation de Kratos et autres événements de cybersécurité





