ニュース暗号資産ハッカーがTronとEthereumにまたがる暗号プラットフォームCoinsbuyから800万ドルを流出

ハッカーがTronとEthereumにまたがる暗号プラットフォームCoinsbuyから800万ドルを流出

著者: Decrypt·

重要ポイント

  • •8月9日、攻撃者はTronネットワークとEthereumネットワークの両方にまたがるウォレットからCoinsbuyの800万ドル以上を盗み出した。
  • •Coinsbuyは自社準備金から影響を受けたすべての顧客の損失を補填し、標的となった同じウォレットアドレスに約393万ドルを補充した。
  • •ブロックチェーン調査機関BlockWatchdogは、攻撃者は生の鍵素材ではなく出金システムにアクセスしたと見られることから、秘密鍵は侵害されていない可能性が高いと結論づけた。
  • •攻撃者は盗まれた資金の約79%を非カストディアル型スワップサービスFixedFloatおよびChangeNOWを通じて移動させ、一部は5つのアドレスに手つかずのまま残された。
  • •Coinsbuyは犯人特定につながる情報に対して10万ドルの報奨金に加え、盗まれた資金の回収につながる支援に対する追加のボーナスを提供している。
ハッカーがTronとEthereumにまたがる暗号プラットフォームCoinsbuyから800万ドルを流出

8月9日、攻撃者はブロックチェーン調査機関BlockWatchdogの分析によると、TronネットワークとEthereumネットワークにまたがる暗号プラットフォームCoinsbuyから800万ドル以上を流出させた後、盗まれた資金の大部分を中間取引所を通じて移動させた。

Xに投稿されたレポートで、BlockWatchdogは攻撃がTronで5 USDTのテスト取引から始まったと述べた。これは攻撃者がより大規模な送金を実行する前にアクセスと取引経路を確認するために使用する一般的な偵察手順である。数分後、8つのCoinsbuyウォレットから600万USDT以上が流出した。Ethereumでは、さらに189万USDTと77 ETHが3つのウォレットから奪われた。

「8月9日、Coinsbuyは複数のプラットフォームウォレットから不正出金を引き起こしたセキュリティインシデントを特定した」とCoinsbuyはDecryptに共有した声明で述べた。「問題は既に対処済みであり、当社のチームはプラットフォームを保護し、ユーザーを守るために直ちに行動した」

BlockWatchdogは、クロスチェーンスワップサービスBridgersを通じてTronとEthereumの取引を同じ攻撃者に関連付けた。攻撃者はその後、盗まれた資金の約634万ドル、つまり79%を暗号通貨取引所FixedFloatを通じて移動させた。さらに150 ETHがChangeNOWを通じて送金された。FixedFloatとChangeNOWはいずれも非カストディアル型スワップサービスであり、完全に規制された取引所と比較して摩擦が比較的少ないため、過去のマネーロンダリング経路で頻繁に使用されてきた。BlockWatchdogによると、攻撃時に約54万2000ドル相当の追加282.2 ETHが5つのアドレスに手つかずのまま残っていた。

盗難発生から数時間後、Coinsbuyは影響を受けたウォレットに資金を補充した。BlockWatchdogは、約393万ドルが同じ10のアドレスに返還され、7つの入金が元々盗まれた金額と0.05%以内で一致したと報告した。

「影響を受けたすべての顧客資金はCoinsbuyの自己準備金から完全に補填されたため、当社のユーザーはいかなる経済的損失も被っていない」とCoinsbuyは述べた。「プラットフォームは通常通り稼働しており、すべてのサービスが完全に利用可能である」

BlockWatchdogによると、ウォレットに資金を補充するという決定は、Coinsbuyチームが基盤となる秘密鍵が侵害されたとは考えていなかったことを示唆している。

「チームが秘密鍵の漏洩を信じていない場合にのみ理にかなっている」とBlockWatchdogは記した。「アドレスは鍵である:誰も一晩に2回も7桁の金額で侵害されたウォレットに資金を補充しない。8月9日に奪われたものは鍵の上位層にあった—それらを使用する出金経路である」

正確な攻撃ベクトルは依然として不明であるが、BlockWatchdogは攻撃者がCoinsbuyの出金システムにアクセスした可能性があると示唆した。これは、生の鍵素材ではなく、署名サーバー、APIエンドポイント、承認ワークフローなどの運用インフラを標的とする攻撃のより広範なパターンと一致するシナリオである。

「オンチェーンデータには出金経路にどのように到達したかは示されていない—資金の補充は鍵の盗難には反するが、それに代わるものを特定するものではない」と調査員は記した。「帰属もない:7月24日のTriple-A攻撃者とのアドレス重複はゼロであり、異なるマネーロンダリングの手法である」

Coinsbuyは報道時点で攻撃者がどのようにアクセスを得たかを公に説明していなかったが、「正確に何が起こったかを確立するための徹底的な調査を実施している」と述べた。

「調査を支援するため、本インシデントの責任者を特定するためのイニシアチブも開始している—本人の特定につながる情報に対して10万ドルの報奨金を提供する」とCoinsbuyは述べた。「盗まれた資金の回収につながる支援に対しても追加のボーナスが用意される」

このインシデントは、ここ数ヶ月の一連の主要な暗号ハッキングの最新事例である。DeFiLlamaによると、DeFiプロトコルは2026年の最初の5ヶ月間で8億4000万ドル以上をハッキングで失った。7月には、攻撃者が分散型取引所が運営するブリッジを悪用し、ArbitrumベースのAFX Tradeから2400万ドルを盗んだ。同月初めには、攻撃者がオラクルキーを侵害した後、分散型取引所Ostiumが1800万ドルを失った。

編集注:本記事は公開後にCoinsbuyのコメントを含めるよう更新された。