
Le volume des fonds volés à la suite du piratage du service de paiement Triple-A est passé à 11,8 millions de dollars. Cela a été indiqué par un chercheur en chaîne sous le pseudonyme de Spectre.
31 heures après pic.twitter.com/W04XoRrldv
– Spectre (@SpecterAnalyst) 26 juillet 2026
Les hot wallets du projet ont été piratés le 24 juillet. Le spécialiste a ensuite noté que l'attaquant avait volé 9,3 millions de dollars et les avait transférés via le pont vers le réseau Ethereum. Les analystes de PeckShield ont évoqué le vol de 9,7 millions de dollars.
#PeckShieldAlert Specter a signalé que les portefeuilles @TripleAHQ semblent avoir été vidés de plus de 9,7 millions de dollars de crypto sur plusieurs chaînes, notamment #TRON, #Ethereum, #Polygon et #Arbitrum.
– PeckShieldAlert (@PeckShieldAlert) 25 juillet 2026
L’exploiteur a transféré les fonds volés vers Ethereum. 5,227 $ ETH est actuellement… pic.twitter.com/JxCr79V2db
Le 26 juillet, Spectre a indiqué le retrait de 1,8 million de dollars supplémentaires via Bitcoin et TRON. Auparavant, la blockchain de la première crypto-monnaie n'apparaissait pas dans la liste des réseaux concernés – les experts mentionnaient uniquement Ethereum, Polygon, Arbitrum, Solana et The Open Network.
Le pirate informatique a regroupé les fonds sur une seule adresse Ethereum. Selon PeckShield, il a accumulé 5 226,67 ETH (~ 9,73 millions de dollars) sur huit transferts entrants. Le plus grand d’entre eux était d’environ 4 140 ETH.
Le 27 juillet, l'équipe Triple-A a publié une déclaration détaillée confirmant l'accès non autorisé aux portefeuilles du Trésor. Afin d'isoler les segments d'infrastructure concernés, le service a été suspendu pendant environ trois heures. Les fonds des clients n'ont pas été affectés car le projet stocke les actifs des utilisateurs dans des comptes en fiducie auprès de dépositaires tiers, a indiqué la société.
Triple-A n'a pas divulgué le montant exact des fonds volés ni la raison du piratage, mais a assuré que les dommages se limitaient aux comptes d'exploitation et seraient portés aux réserves. Au moment de la rédaction de cet article, les services fonctionnent comme d'habitude. L'enquête est menée avec la participation d'experts en cybersécurité et de la police de Singapour.
Pirater WEMIX
Le 26 juillet, un attaquant a piraté un contrat associé au stablecoin WEMIX$ du projet sud-coréen du même nom. Les pertes ont totalisé 724 000 dollars, a indiqué l'équipe.
Le pirate informatique a émis environ 5,23 millions de « pièces stables » sans autorisation et les a convertis en 30 736 WEMIX et 724 198 USDC.e, puis les a transférés via le pont vers Ethereum et BNB Smart Chain. Là, il a échangé les actifs volés contre de l'ETH et de l'USDT et les a distribués à plusieurs adresses.
Selon WEMIX, certains fonds se sont retrouvés sur des bourses centralisées. La société a identifié les portefeuilles de l'attaquant et a demandé aux plateformes et aux émetteurs de stablecoins de geler leurs actifs. Certains ont déjà bloqué les adresses associées à l'incident.
En réponse à l'attaque, l'équipe du projet a suspendu tous les ponts réseau WEMIX3.0 et les opérations associées. Au moment de la rédaction de cet article, les causes et l'ampleur de l'incident sont en cours d'établissement. Les chiffres préliminaires peuvent changer, a indiqué la société.
Attaque contre le financement du jardin
Dans le même temps, les spécialistes de Blockaid ont signalé une attaque contre le protocole inter-chaînes Garden Finance, qui a suspendu ses opérations après un avertissement.
🚨 Blockaid a détecté un exploit en cours sur @gardenfi HTLC.
– Blockaid (@blockaid_) 26 juillet 2026
~ 450 000 USDT drainés jusqu'à présent sur Eth, Base, Arb et BSC.
Plus de détails dans 🧵
Selon les chercheurs, le 26 juillet, l'attaquant a retiré environ 450 000 dollars américains en dollars américains. HTML-Contrats de jardin sur Ethereum, Base, Arbitrum et BNB Smart Chain.
Un représentant de Garden a ensuite précisé dans un commentaire à Cointelegraph que le protocole du projet et les contrats intelligents n'étaient pas affectés. Un pirate informatique a pénétré la base de données hors chaîne de l'un des solveurs indépendants et y a saisi de fausses données de transaction. Pour cette raison, le solveur a transféré des fonds pour des transactions que la contrepartie n'avait pas réellement payées.
Au moment de la rédaction de cet article, l’équipe du projet est toujours en train d’établir les dégâts exacts et la liste des actifs et réseaux touchés.
Rappelons que le 23 juillet, la bourse AFX Trade a suspendu le fonctionnement du pont après le retrait de 24,15 millions USDC. Le même jour, les développeurs du pont Verus Ethereum ont signalé un piratage de 7,54 millions de dollars.
Voir l’article original en russe
