ActualitésCryptoLes portefeuilles de Coinsbuy purgés de 7,9 millions de dollars sur Ethereum et TRON, les fonds volés convertis en Monero

Les portefeuilles de Coinsbuy purgés de 7,9 millions de dollars sur Ethereum et TRON, les fonds volés convertis en Monero

Auteur: Crypto Adventure·

Points clés

  • Les portefeuilles liés à Coinsbuy ont subi des pertes dépassant les 7,9 millions de dollars dans un détournement multi-réseaux couvrant Ethereum et TRON le 9 août.
  • Les actifs volés ont été acheminés via plusieurs services d'échange et partiellement convertis en Monero, ce qui rend le traçage public considérablement plus difficile.
  • ChangeNOW a gelé une somme à six chiffres avant que tous les fonds suivis ne puissent quitter sa plateforme, ce qui représente la seule mesure de récupération publiquement divulguée à ce jour.
  • L'incident de Coinsbuy fait suite à un détournement distinct de 9,7 millions de dollars de portefeuilles liés à Triple-A, bien qu'aucune preuve ne relie actuellement les deux attaques.
  • L'activité de vol de cryptomonnaies a fortement augmenté, juillet enregistrant 30 piratages majeurs s'élevant à 210,3 millions de dollars, soit une augmentation de 177,2 % par rapport au mois précédent.
Les portefeuilles de Coinsbuy purgés de 7,9 millions de dollars sur Ethereum et TRON, les fonds volés convertis en Monero

Les portefeuilles liés au fournisseur de paiements cryptographiques Coinsbuy ont subi des pertes dépassant les 7,9 millions de dollars dans un détournement multi-réseaux couvrant Ethereum et TRON, les actifs volés étant par la suite acheminés via plusieurs services d'échange et partiellement convertis en Monero (XMR).

L'investigateur on-chain Specter a identifié les sorties suspectes vers 13h00 UTC le 9 août. En réponse à l'incident, Coinsbuy a temporairement suspendu les dépôts et les retraits avant de rétablir ultérieurement le service complet.

Le vecteur de l'attaque n'a pas été publiquement identifié. Les preuves disponibles indiquent que l'incident implique des portefeuilles liés à Coinsbuy compromis plutôt qu'une quelconque vulnérabilité des réseaux Ethereum ou TRON eux-mêmes. L'acheminement d'actifs volés sur plusieurs blockchains complique la récupération, car chaque réseau fonctionne avec différents outils de traçage, mécanismes de pont et règles de finalité des transactions.

Les fonds volés acheminés via des échanges vers Monero

Les actifs volés ont été déplacés des portefeuilles affectés via plusieurs services d'échange, l'opérateur convertissant une partie du produit en XMR. ChangeNOW, FixedFloat et BingX faisaient partie des plateformes identifiées le long du chemin de transaction.

L'architecture de confidentialité de Monero obscurcit les montants des transactions, les adresses des expéditeurs et les destinataires une fois que les fonds entrent dans le réseau, rendant le traçage public considérablement plus difficile après qu'un échange ait effectué une conversion en XMR. Ce modèle de blanchiment — passant par plusieurs services de swap avant d'atteindre une cryptomonnaie axée sur la confidentialité — est devenu une caractéristique récurrente des vols de cryptomonnaies à grande échelle, réduisant la fenêtre pendant laquelle les plateformes d'échange peuvent geler les fonds avant qu'ils ne disparaissent de la vue du public.

ChangeNOW est intervenu avant que tous les actifs suivis ne puissent quitter sa plateforme, gelant un montant décrit uniquement comme comportant six chiffres. Coinsbuy n'a pas divulgué le solde exact récupéré ni le montant des 7,9 millions de dollars qui reste traçable.

La plateforme de Coinsbuy fournit un traitement des paiements cryptographiques et une infrastructure de portefeuille aux commerçants, aux plateformes d'échange et à d'autres entreprises, offrant la garde, les dépôts et les retraits automatisés sur plusieurs blockchains. Pour les processeurs de paiement servant d'intermédiaires pour le règlement et les paiements des commerçants, les compromissions de portefeuilles entraînent un risque opérationnel au-delà de la perte immédiate, car les clients dépendent de la disponibilité continue des transactions.

Le détournement multi-réseaux fait suite au vol de Triple-A

L'incident de Coinsbuy survient peu après un détournement distinct de 9,7 millions de dollars de portefeuilles liés à Triple-A, que Specter a tracés sur TRON, Ethereum, Polygon et Arbitrum. Dans ce cas, les fonds ont été pontés et consolidés en ETH avant qu'une partie du solde ne passe par une infrastructure de confidentialité.

Les deux incidents ont impliqué des fonds quittant des portefeuilles associés à des entreprises de paiements cryptographiques sur plusieurs réseaux. Aucune preuve ne relie actuellement les deux attaques et n'établit de méthode de compromission commune.

Les pertes poursuivent une tendance plus large à l'augmentation des vols de cryptomonnaies. En juillet, 30 piratages majeurs ont permis de dérober 210,3 millions de dollars, soit une augmentation de 177,2 % par rapport à juin.

Les pertes de Coldcard aggravent la pression sécuritaire

La sécurité des portefeuilles est restée sous un examen minutieux à la suite des vols de Bitcoin liés à Coldcard qui ont atteint jusqu'à 132 millions de dollars. Galaxy Research a identifié au moins 15 attaquants présumés ciblant des phrases de départ générées avec un firmware Coldcard vulnérable, des milliers d'adresses étant impliquées dans ce détournement plus large.

Le cas de Coinsbuy diffère en ce qu'aucune vulnérabilité de génération de phrases de départ, de contrat intelligent ou de logiciel n'a été identifiée. La perturbation opérationnelle immédiate de l'entreprise a pris fin, les dépôts et les retraits étant entièrement rétablis.

Le gel de ChangeNOW reste la seule mesure de récupération publiquement divulguée, tandis que la perte totale identifiée s'élève à plus de 7,9 millions de dollars. Que Coinsbuy divulgue des détails supplémentaires sur l'ampleur des fonds compromis, le montant récupéré ou tout impact sur les clients reste une question ouverte pour les commerçants et les partenaires concernés.