Coinsbuy-portefeuilles Verliezen $7,9 Miljoen op Ethereum en TRON, Gestolen Gelden Omgezet naar Monero
Belangrijkste punten
- •Aan Coinsbuy gekoppelde portefeuilles leden verliezen van meer dan $7,9 miljoen bij een cross-chain verduizering over de Ethereum- en TRON-netwerken op 9 augustus.
- •De gestolen tegoeden werden via meerdere wisseldiensten geleid en gedeeltelijk omgezet in Monero, waardoor publieke tracing aanzienlijk moeilijker werd.
- •ChangeNOW bevroor een bedrag van zes cijfers voordat alle gevolgde gelden het platform konden verlaten, wat tot nu toe de enige publiekelijk bekendgemaakte herstelactie is.
- •Het incident bij Coinsbuy volgt op een afzonderlijke verduistering van $9,7 miljoen uit aan Triple-A gekoppelde portefeuilles, hoewel er momenteel geen bewijs is dat de twee aanvallen verbindt.
- •De activiteit op het gebied van cryptocurrency-diefstal is sterk toegenomen, waarbij in juli 30 grote hacks $210,3 miljoen verwijderden, een stijging van 177,2% ten opzichte van de voorgaande maand.

Portefeuilles die zijn gekoppeld aan cryptocurrency-betalingsprovider Coinsbuy leden verliezen van meer dan $7,9 miljoen bij een cross-chain verduistering over Ethereum en TRON, waarbij de gestolen tegoeden vervolgens via meerdere wisseldiensten werden geleid en gedeeltelijk werden omgezet in Monero (XMR).
Onchain-onderzoeker Specter identificeerde de verdachte uitgangen rond 13:00 UTC op 9 augustus. Naar aanleiding van het incident schorste Coinsbuy tijdelijk zowel stortingen als opnames voordat de volledige dienstverlening later werd hersteld.
De aanvalsmethode is niet publiekelijk geïdentificeerd. Beschikbaar bewijs wijst erop dat het incident betrekking had op gecompromitteerde aan Coinsbuy gekoppelde portefeuilles en niet op een kwetsbaarheid in de Ethereum- of TRON-netwerken zelf. Het verplaatsen van gestolen tegoeden over meerdere blockchains bemoeilijkt de terugvordering, aangezien elk netwerk werkt met verschillende tracingstools, bridge-mechanismen en regels voor transactiefinaliteit.
Gestolen Gelden Via Wissels Naar Monero Geleid
De gestolen tegoeden werden vanuit de getroffen portefeuilles via meerdere wisseldiensten verplaatst, waarbij de operator een deel van de opbrengst omzette in XMR. ChangeNOW, FixedFloat en BingX behoorden tot de platforms die langs het transactiepad werden geïdentificeerd.
De privacy-architectuur van Monero verbergt transactiebedragen, afzenderadressen en ontvangers zodra de gelden het netwerk betreden, waardoor publieke tracing aanzienlijk moeilijker wordt nadat een wissel een XMR-omzetting voltooit. Dit witwaspatroon — het verplaatsen via meerdere swapdiensten voordat men een privacy-munt bereikt — is een terugkerend kenmerk geworden bij grootschalige cryptocurrency-diefstallen, waardoor het tijdsvenster waarin wissels gelden kunnen bevriezen voordat ze uit het openbare zicht verdwijnen kleiner wordt.
ChangeNOW greep in voordat alle gevolgde tegoeden het platform konden verlaten en bevroor een bedrag dat alleen werd omschreven als zes cijfers. Coinsbuy heeft het exacte teruggevonden bedrag of hoeveel van de $7,9 miljoen nog traceerbaar is niet bekendgemaakt.
Het platform van Coinsbuy biedt cryptocurrency-betalingsverwerking en portefeuille-infrastructuur aan merchants, wissels en andere bedrijven, met custody, stortingen en geautomatiseerde opnames over meerdere blockchains. Voor betalingsverwerkers die fungeren als tussenpersonen voor merchant-afwikkeling en uitbetalingen brengen gecompromitteerde portefeuilles operationele risico's met zich mee die verder gaan dan de directe verlies, aangezien klanten afhankelijk zijn van continue transactiebeschikbaarheid.
Cross-Chain Verduistering Volgt Op Triple-A-Diefstal
Het incident bij Coinsbuy komt kort na een afzonderlijke verduistering van $9,7 miljoen uit aan Triple-A gekoppelde portefeuilles, die Specter traceerde over TRON, Ethereum, Polygon en Arbitrum. In dat geval werden de gelden gebridged en samengevoegd tot ETH voordat een deel van het saldo later via privacy-infrastructuur werd verplaatst.
Beide incidenten betroffen gelden die portefeuilles verlieten die geassocieerd zijn met cryptocurrency-betalingsbedrijven over meerdere netwerken. Er is momenteel geen bewijs dat de twee aanvallen met elkaar verbindt of een gemeenschappelijke compromitteringsmethode vaststelt.
De verliezen zetten een bredere trend van verhoogde cryptocurrency-diefstal voort. In juli verwijderden 30 grote hacks $210,3 miljoen — een stijging van 177,2% ten opzichte van juni.
Coldcard-Verliezen Vergroten De Veiligheidsdruk
De beveiliging van portefeuilles is onder geïntenseerde aandacht gebleven na aan Coldcard gekoppelde Bitcoin-diefstallen die opliepen tot wel $132 miljoen. Galaxy Research identificeerde ten minste 15 verdachte aanvallers die seed-phrases targetten die waren gegenereerd met kwetsbare Coldcard-firmware, waarbij duizenden adressen betrokken waren bij de bredere verduistering.
De zaak bij Coinsbuy verschilt doordat er geen kwetsbaarheid in seed-generatie, smart contracts of software is geïdentificeerd. De directe operationele verstoring van het bedrijf is beëindigd, met volledig herstelde stortingen en opnames.
De bevriezing door ChangeNOW blijft de enige publiekelijk bekendgemaakte herstelactie, terwijl het totale geïdentificeerde verlies boven $7,9 miljoen ligt. Of Coinsbuy verdere details vrijgeeft over de omvang van de gecompromitteerde gelden, het teruggevonden bedrag of enige impact op klanten blijft een open vraag voor getroffen merchants en partners.