Triple-A onderzoekt hot-walletincident na verlies van circa $12 miljoen

Digitale beveiliging rond cryptocurrency-wallets en blockchainbetalingen
Beveiligingsincident

Cryptobetalingsbedrijf Triple-A onderzoekt ongeautoriseerde transacties vanuit meerdere hot wallets. On-chain onderzoekers schatten dat inmiddels ongeveer 11,8 tot 12 miljoen dollar aan crypto is verdwenen. Het bedrijf stelt dat tegoeden van klanten niet door het incident zijn geraakt.

Geschatte schade $11,8 tot $12 miljoen
Getroffen omgeving Hot wallets
Status Onderzoek loopt

Schade loopt verder op na nieuwe transacties

De eerste verdachte transacties bij Triple-A werden op vrijdag 24 juli door on-chain onderzoekers gesignaleerd. Aanvankelijk werd de totale schade geschat op ongeveer 9,3 miljoen dollar. Blockchainbeveiligingsbedrijf PeckShield verhoogde die raming later naar meer dan 9,7 miljoen dollar.

Nieuwe analyses wijzen erop dat daarna nog ongeveer 1,8 miljoen dollar via wallets op de Bitcoin- en TRON-netwerken is verdwenen. Daarmee is de totale geschatte schade opgelopen tot ongeveer 11,8 miljoen dollar. Andere analyses ronden het bedrag af op circa 12 miljoen dollar.

De bedragen zijn gebaseerd op zichtbare blockchaintransacties. De uiteindelijke financiële schade kan veranderen wanneer Triple-A aanvullende wallets identificeert, activa terugkrijgt of vaststelt dat bepaalde transacties legitiem waren.

01
Transacties

Vermogen verplaatst over meerdere blockchains

De verdachte uitstroom werd onder meer waargenomen op Ethereum, TRON, Polygon, Arbitrum, Solana en TON. Later werden ook transacties op het Bitcoin-netwerk aan het incident gekoppeld.

Volgens de beschikbare on-chain analyses wisselde de aanvaller verschillende tokens om en werden delen van het vermogen naar Ethereum overgebracht. Een groot deel kwam uiteindelijk samen op één Ethereum-adres met ongeveer 5.227 ETH.

Ethereum Bitcoin TRON Polygon Arbitrum Solana TON

Het verplaatsen van gestolen crypto tussen verschillende netwerken kan het onderzoek complexer maken. De transacties blijven op openbare blockchains zichtbaar, maar de identiteit van de beheerder van een wallet is daarmee niet automatisch bekend.

02
Reactie bedrijf

Triple-A zegt dat klanttegoeden veilig zijn

Triple-A heeft bevestigd dat het de situatie onderzoekt. Het bedrijf stelt dat tegoeden van klanten niet door het beveiligingsincident zijn geraakt. Er is nog geen technisch onderzoeksrapport gepubliceerd.

Daardoor is niet bevestigd hoe de wallets konden worden benaderd. Mogelijke oorzaken, zoals een gelekte private key, een fout in de toegangscontrole of een probleem bij externe infrastructuur, zijn op dit moment niet vastgesteld. Zonder forensisch rapport kan daarover geen betrouwbare conclusie worden getrokken.

Nog onbeantwoorde vragen

01

Hoe kregen onbevoegden toegang tot de wallets?

02

Waarom konden nieuwe stortingen na de eerste melding nog worden verplaatst?

03

Bestond het verdwenen vermogen uit bedrijfsbezit of tijdelijk beheerde betaalmiddelen?

04

Kan een deel van de crypto worden bevroren of teruggehaald?

03
Uitleg

Waarom hot wallets kwetsbaarder zijn

Een hot wallet is een cryptowallet die direct of via geautomatiseerde systemen met het internet is verbonden. Betaalbedrijven en exchanges gebruiken zulke wallets om stortingen, opnames en betalingen snel te verwerken.

Die bereikbaarheid maakt snelle transacties mogelijk, maar creëert ook een groter aanvalsoppervlak. Wanneer aanvallers toegang krijgen tot sleutels, beheeraccounts of transactiesystemen, kunnen zij activa soms direct verplaatsen.

Hot wallet

Snel beschikbaar

Geschikt voor dagelijkse betalingen en automatische transacties, maar continu blootgesteld aan digitale risico’s.

Cold wallet

Offline opslag

Minder geschikt voor directe transacties, maar doorgaans beter afgeschermd tegen aanvallen via internet.

04
Betekenis

Waarom het incident relevant is voor gebruikers

Triple-A levert infrastructuur waarmee bedrijven betalingen in digitale valuta kunnen accepteren en omzetten. Een incident bij een dergelijke betalingsverwerker kan daarom gevolgen hebben voor meer partijen dan alleen directe gebruikers van een handelsplatform.

De belangrijkste vraag is of Triple-A de volledige schade zelf kan opvangen zonder dat betalingen, uitbetalingen of andere diensten worden verstoord. De verklaring dat klanttegoeden niet zijn getroffen is belangrijk, maar moet nog worden ondersteund door verdere technische en financiële informatie.

Gebruikers die diensten van cryptobedrijven gebruiken, doen er goed aan officiële meldingen over stortingen en opnames te volgen. Deel nooit herstelzinnen, private keys of inlogcodes met personen die zich naar aanleiding van het incident als medewerker voordoen.

05
Tijdlijn

Ontwikkeling van het beveiligingsincident

24 juli 2026
On-chain onderzoeker Specter signaleert verdachte uitstroom uit wallets die aan Triple-A worden gekoppeld.
25 juli 2026
PeckShield meldt dat de geschatte schade boven $9,7 miljoen ligt en dat vermogen naar Ethereum is verplaatst.
26 juli 2026
Nieuwe transacties op onder meer Bitcoin en TRON verhogen de totale schatting naar ongeveer $11,8 miljoen.
27 juli 2026
Triple-A onderzoekt het incident en stelt dat klanttegoeden niet zijn getroffen. De technische oorzaak is nog onbekend.
Waar nu op wordt gelet

Technisch rapport en beweging van de gestolen crypto

De komende updates moeten duidelijk maken welke wallets precies zijn geraakt, hoe de toegang is verkregen en of getroffen adressen bij exchanges kunnen worden geblokkeerd. Ook is nog niet bekend of toezichthouders formeel bij het onderzoek zijn betrokken.

Meer actuele ontwikkelingen staan in het overzicht met cryptonieuws.

Dit artikel is uitsluitend bedoeld als algemene informatie en vormt geen financieel, juridisch of beleggingsadvies.

Scroll naar boven