NieuwsCryptoCoinsbuy getroffen door gerapporteerde cryptodiefstal van $7,9 miljoen terwijl aanvallers fondsen over netwerken verplaatsen

Coinsbuy getroffen door gerapporteerde cryptodiefstal van $7,9 miljoen terwijl aanvallers fondsen over netwerken verplaatsen

Auteur: CryptoMeter io·

Belangrijkste punten

  • Coinsbuy verloor ongeveer $7,9 miljoen aan digitale activa nadat aanvallers wallets op zowel het Ethereum- als het TRON-netwerk compromitteerden, waarbij ongewone overschrijvingen voor het eerst werden ontdekt op 9 augustus.
  • De gestolen fondsen werden via meerdere platforms verplaatst, waaronder ChangeNOW, FixedFloat en BingX, en sommige activa werden bevroren nadat exchanges waarschuwingen over verdachte transacties ontvingen.
  • De aanvaller zette een deel van de opbrengst om in Monero, een privacygerichte cryptomunt waarvan de transactiegegevens zo zijn ontworpen dat ze moeilijk te traceren zijn, wat het terugvorderen bemoeilijkt.
  • De exacte aanvalsmethode blijft onbekend, en Coinsbuy had ten tijde van het rapporteren niet publiekelijk verklaard hoe de wallets zijn gecompromitteerd.
  • De inbreuk maakt deel uit van een bredere trend van opvallende cryptodiefstallen in 2024, waarbij de cumulatieve verliezen verhoogd zijn gebleven bij zowel gedecentraliseerde financiële protocollen als gecentraliseerde dienstverleners.
Coinsbuy getroffen door gerapporteerde cryptodiefstal van $7,9 miljoen terwijl aanvallers fondsen over netwerken verplaatsen

Coinsbuy, een cryptobetalingsplatform, heeft naar verluidt een beveiligingsinbreuk opgelopen resulterend in de diefstal van meer dan $7,9 miljoen aan digitale activa. Het incident trof wallets die aan het bedrijf waren gekoppeld op zowel het Ethereum- als het TRON-netwerk.

On-chain monitoring detecteerde op 9 augustus ongewone overschrijvingen vanuit meerdere aan Coinsbuy gelinkte wallets. Blockchainbeveiligingsonderzoekers schatten de gestolen activa later op ongeveer $7,9 miljoen. De exacte aanvalsmethode blijft onbekend, en Coinsbuy had ten tijde van het rapporteren nog geen publieke verklaring afgegeven over hoe de wallets zijn gecompromitteerd.

Fondsen getraceerd via meerdere cryptodiensten

Onderzoekers hebben delen van de gestolen cryptocurrency gevolgd terwijl deze door verschillende exchanges en swappingdiensten werden verplaatst. Het patroon van overschrijvingen wijst erop dat de aanvaller probeerde de opbrengst te versplinteren en te verbergen voordat een deel van de activa werd omgezet in Monero, een privacygerichte cryptomunt waarvan de transactiegegevens zo zijn ontworpen dat ze moeilijk te traceren zijn, wat het terugvorderen bemoeilijkt zodra de fondsen dat netwerk bereiken.

De gestolen fondzen zijn naar verluidt verplaatst via platforms waaronder ChangeNOW, FixedFloat en BingX. Sommige activa zijn naar verluidt bevroren nadat exchanges waarschuwingen ontvingen over de verdachte transacties. Het gebruik van meerdere swappingdiensten op verschillende blockchains weerspiegelt een bekende witwastechniek die ook bij eerdere cryptoberoven is toegepast, waarbij aanvallers niet-onderhouden exchanges en cross-chain bridges benutten om activa snel tussen netwerken te verplaatsen voordat forensische teams bevriezingen kunnen coördineren.

Het incident onderstreept een aanhoudende uitdaging voor cryptobedrijven. Hoewel openbare blockchains onderzoekzers in staat stellen transacties te traceren, kunnen aanvallers het terugvorderen nog steeds bemoeilijken door fondsen snel over netwerken en diensten te verplaatsen.

Grotere bezorgdheid over beveiliging

Coinsbuy levert cryptoverwerkingsinfrastructuur voor bedrijven, handelaren en exchanges. Het platform omvat beveiligingsmaatregelen zoals tweestapsverificatie, adres-whitelisting, opnamelimieten en transactiemonitoring.

Niettemin kunnen beveiligingshulpmiddelen het risico op gecompromitteerde wallets of ongeoorloofde toegang niet volledig uitsluiten. De gerapporteerde diefstal voegt zich bij de groeiende bezorgdheid over cryptobeveiliging nu aanvallers platforms blijven targeten die aanzienlijke saldi aan digitale activa beheren. Het voorval is het laatste in een reeks opvallende cryptodiefstallen die in 2024 zijn gemeld, een jaar waarin de cumulatieve verliezen door hacks en aanvallen verhoogd zijn gebleven bij zowel gedecentraliseerde financiële protocollen als gecentraliseerde dienstverleners.

Voor getroffen gebruikers en de bredere markt is de centrale vraag of onderzoekers en exchanges meer van de gestolen fondsen kunnen terugvorderen. Het incident benadrukt opnieuw de noodzaak voor cryptobedrijven om walletcontroles te versterken, ongebruikelijke opnames te monitoren en snelle responsprocedures te handhaven wanneer verdachte activiteit wordt ontdekt.