I Wallet di Coinsbuy Subiscono Perdite per 7,9 Milioni di Dollari tra Ethereum e TRON, i Fondi Rubati Vengono Convertiti in Monero
Punti chiave
- •I wallet collegati a Coinsbuy hanno subito perdite superiori a 7,9 milioni di dollari in un drenaggio cross-chain che ha interessato le reti Ethereum e TRON il 9 agosto.
- •I fondi rubati sono stati instradati attraverso diversi servizi di scambio e parzialmente convertiti in Monero, rendendo il tracciamento pubblico significativamente più difficile.
- •ChangeNOW ha congelato una somma a sei cifre prima che tutti i fondi tracciati potessero uscire dalla sua piattaforma, rappresentando l'unica azione di recupero divulgata pubblicamente finora.
- •L'incidente di Coinsbuy segue un distinto drenaggio di 9,7 milioni di dollari dai wallet collegati a Triple-A, sebbene nessuna prova colleghi attualmente i due attacchi.
- •L'attività di furto di criptovalute è aumentata drasticamente, con il mese di luglio che ha registrato 30 importanti attacchi hacker per una sottrazione di 210,3 milioni di dollari, un aumento del 177,2% rispetto al mese precedente.

I wallet collegati al provider di pagamenti in criptovalute Coinsbuy hanno subito perdite superiori a 7,9 milioni di dollari in un drenaggio cross-chain che ha interessato Ethereum e TRON, con i fondi rubati successivamente instradati attraverso molteplici servizi di scambio e parzialmente convertiti in Monero (XMR).
L'investigatore onchain Specter ha identificato i flussi in uscita sospetti intorno alle 13:00 UTC del 9 agosto. In risposta all'incidente, Coinsbuy ha temporaneamente sospeso sia i depositi che i prelievi, per poi ripristinare successivamente il servizio completo.
Il vettore di attacco non è stato identificato pubblicamente. Le prove disponibili indicano che l'incidente ha coinvolto wallet compromessi collegati a Coinsbuy piuttosto che una vulnerabilità nelle reti Ethereum o TRON stesse. L'instradamento di fondi rubati attraverso più blockchain complica il recupero, poiché ogni rete opera con strumenti di tracciamento, meccaniche di bridge e regole di finalità delle transazioni diversi.
I Fondi Rubati Vengono Instradati Tramite Scambi verso Monero
I fondi rubati sono stati trasferiti dai wallet interessati attraverso diversi servizi di scambio, con l'operatore che convertiva una parte del ricavato in XMR. ChangeNOW, FixedFloat e BingX erano tra le piattaforme identificate lungo il percorso delle transazioni.
L'architettura di privacy di Monero oscura gli importi delle transazioni, gli indirizzi dei mittenti e i destinatari una volta che i fondi entrano nella rete, rendendo il tracciamento pubblico notevolmente più difficile dopo che uno scambio completa una conversione in XMR. Questo modello di riciclaggio — il passaggio attraverso molteplici servizi di swap prima di raggiungere una criptovaluta orientata alla privacy — è diventato una caratteristica ricorrente nei furti di criptovalute su larga scala, riducendo il lasso di tempo in cui gli scambi possono congelare i fondi prima che questi scompaiano dalla vista pubblica.
ChangeNOW è intervenuta prima che tutti i fondi tracciati potessero lasciare la sua piattaforma, congelando una somma descritta solo come a sei cifre. Coinsbuy non ha divulgato il saldo esatto recuperato né quanto dei 7,9 milioni di dollari rimane tracciabile.
La piattaforma di Coinsbuy fornisce l'elaborazione di pagamenti in criptovalute e infrastrutture wallet a commercianti, scambi e altre aziende, offrendo custodia, depositi e prelievi automatici su più blockchain. Per i processor di pagamento che agiscono come intermediari per la liquidazione e i pagamenti dei commercianti, le compromissioni dei wallet comportano un rischio operativo che va oltre la perdita immediata, poiché i clienti dipendono dalla disponibilità continua delle transazioni.
Il Drenaggio Cross-Chain Segue il Furto di Triple-A
L'incidente di Coinsbuy avviene poco dopo un distinto drenaggio di 9,7 milioni di dollari dai wallet collegati a Triple-A, che Specter ha tracciato attraverso TRON, Ethereum, Polygon e Arbitrum. In quel caso, i fondi sono stati bridgeati e consolidati in ETH prima che una parte del saldo si muovesse attraverso infrastrutture di privacy.
Entrambi gli incidenti hanno coinvolto fondi che lasciavano wallet associati ad aziende di pagamenti in criptovalute su più reti. Nessuna prova collega attualmente i due attacchi o stabilisce un metodo di compromissione comune.
Le perdite proseguono una tendenza più ampia di furti di criptovalute in aumento. A luglio, 30 importanti attacchi hacker hanno sottratto 210,3 milioni di dollari — un aumento del 177,2% rispetto a giugno.
Le Perdite di Coldcard Aggiungono Pressione sulla Sicurezza
La sicurezza dei wallet è rimasta sotto stretta sorveglianza a seguito dei furti di Bitcoin collegati a Coldcard che si sono espansi fino a 132 milioni di dollari. Galaxy Research ha identificato almeno 15 sospetti attaccanti che prendevano di mira frasi seed generate con firmware Coldcard vulnerabile, con migliaia di indirizzi implicati nel drenaggio più ampio.
Il caso di Coinsbuy differisce in quanto non è stata identificata alcuna vulnerabilità legata alla generazione di seed, smart contract o software. L'immediata interruzione operativa dell'azienda si è conclusa, con depositi e prelievi pienamente ripristinati.
Il congelamento da parte di ChangeNOW rimane l'unica azione di recupero divulgata pubblicamente, mentre la perdita totale identificata supera i 7,9 milioni di dollari. Se Coinsbuy divulgherà ulteriori dettagli sulla portata dei fondi compromessi, sull'importo recuperato o su eventuali impatti sui clienti rimane una questione aperta per i commercianti e i partner interessati.