Patrocinado por Money on Chain BTC $65.362,00 ▲ 1,6% ETH $1.948,49 ▲ 4,1% USDT $0,9993 ▲ 0,0% BNB $575,15 ▲ 1,2% USDC $0,9997 ▲ 0,0% XRP $1,11 ▲ 1,1% SOL $76,66 ▲ 3,0% TRX $0,3320 ▲ 0,2% FIGR_HELOC $1,03 ▲ 2,9% WBT $57,26 ▲ 2,0% DOC $1,01 ▲ 1,2% BPRO $80.158,00 ▲ 2,2% Fear & Greed 26 · Miedo
SeguridadBajista

Hackeo a Triple-A: las pérdidas suben a 11,8 millones de dólares porque el atacante sigue vaciando los depósitos

Las pérdidas del hackeo a Triple-A, la firma de pagos cripto de Singapur, suben a 11,8 millones de dólares porque el atacante sigue vaciando cada nuevo depósito que llega a las hot wallets comprometidas.

Haznos tu fuente preferida en Google
Ilustración del hackeo a Triple-A con fondos saliendo de una hot wallet comprometida

El hackeo a Triple-A, la firma de pagos con criptomonedas con sede en Singapur, ya asciende a unos 11,8 millones de dólares y la cifra sigue creciendo: cada nuevo depósito que llega a los monederos comprometidos vuelve a ser drenado casi de inmediato, según un informe de The Block. El incidente afecta a las hot wallets de la compañía, es decir, las billeteras conectadas a internet que utiliza para operar en tiempo real.

Lo que hace especialmente grave a este episodio no es solo el monto sustraído, sino el patrón que lo rodea. El atacante parece conservar el control sobre las claves o las direcciones afectadas, de modo que los fondos que entran para reponer las billeteras terminan barridos («swept», en la jerga) hacia carteras bajo su dominio. Mientras esa vía siga abierta, cada movimiento de tesorería alimenta la pérdida.

Qué se sabe del hackeo a Triple-A

Triple-A es un procesador de pagos que permite a comercios cobrar en monedas digitales y liquidar en moneda fiat. Ese modelo de negocio obliga a mantener billeteras calientes con saldo operativo para mover fondos con rapidez, un requisito que, cuando la seguridad falla, se convierte en una superficie de ataque permanente.

Publicidad

El comportamiento descrito —depósitos nuevos que desaparecen apenas llegan— sugiere que la brecha no fue un robo puntual, sino un compromiso persistente de la infraestructura. En incidentes de este tipo, los equipos de seguridad suelen recomendar cortar por completo el flujo hacia las direcciones afectadas, rotar claves y migrar la operativa a monederos limpios antes de reanudar cualquier ingreso. Si los depósitos continúan llegando a las mismas direcciones, la sangría no se detiene.

Hasta el momento, el conteo público sitúa el daño en torno a los 11,8 millones de dólares, aunque la naturaleza abierta del ataque implica que el total podría seguir moviéndose al alza en las próximas horas o días.

Un recordatorio del riesgo de las hot wallets

El caso reabre un debate recurrente en la industria: la tensión entre la comodidad operativa de las billeteras calientes y la seguridad de las cold wallets (monederos en frío, desconectados de internet). Las plataformas que procesan pagos o gestionan grandes volúmenes necesitan liquidez inmediata, pero ese mismo saldo en línea es el objetivo preferido de los atacantes.

Los incidentes de seguridad han golpeado a distintos actores del sector en los últimos meses, desde protocolos de finanzas descentralizadas hasta plataformas centralizadas. El ecosistema arrastra una factura anual de miles de millones de dólares en fondos robados, y los errores en el manejo de claves y de la infraestructura de custodia siguen encabezando la lista de causas.

La coyuntura tampoco ayuda a la confianza. En paralelo a episodios de este tipo, el mercado ha visto cómo algunas plataformas reorganizan o cierran operaciones; hace poco, BitMart anunció el cierre ordenado de su plataforma de trading, en un entorno donde la seguridad y la solvencia pesan cada vez más en las decisiones de usuarios y comercios.

Qué vigilar en las próximas horas

  • Comunicado oficial: resta por ver si Triple-A confirma el alcance, detalla cómo se produjo la brecha y qué medidas de contención aplicó.
  • Contención del flujo: la clave es si la empresa logra cerrar la vía por la que los depósitos siguen siendo barridos.
  • Fondos afectados: si los saldos comprometidos corresponden a la tesorería de la firma o a fondos de clientes y comercios.
  • Trazabilidad: el seguimiento on-chain de las direcciones del atacante y posibles intentos de mover los fondos a mezcladores o exchanges.

Implicaciones para el sector de pagos cripto

Para las empresas que ofrecen pagos en criptomonedas, la reputación de seguridad es un activo tan valioso como la propia tecnología. Un comercio que integra un procesador espera que sus cobros lleguen íntegros; un episodio así erosiona esa promesa y puede empujar a clientes hacia proveedores con controles de custodia más estrictos o con seguros que cubran este tipo de eventos.

El desenlace dependerá de la rapidez con la que Triple-A selle la brecha y comunique con transparencia lo ocurrido. Mientras el atacante mantenga la capacidad de vaciar cada nuevo depósito, el reloj de las pérdidas seguirá corriendo, y la lección para el resto del sector vuelve a ser la de siempre: minimizar el saldo en billeteras calientes y blindar el manejo de claves.

Escrito por Franklin Roldan

Fundador de CriptoTendencias (2017) y CMO de mimLABS. Une marketing, Bitcoin y tecnología para hacer las criptomonedas entendibles para cualquiera, sin tecnicismos ni promesas vacías.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.