NieuwsCryptoCoinsbuy Slachtoffer van Crypto-aanval van $8 Miljoen op TRON en Ethereum

Coinsbuy Slachtoffer van Crypto-aanval van $8 Miljoen op TRON en Ethereum

Auteur: CoinTrust·

Belangrijkste punten

  • De aanvallers tapten in totaal meer dan $8 miljoen af van Coinsbuy, bestaande uit ruwweg $6,04 miljoen uit TRON-wallets en ongeveer $1,89 miljoen aan USDT en 77 ETH uit Ethereum-wallets.
  • Onderzoekers verbonden de TRON- en Ethereum-transacties via de cross-chain-swappingdienst Bridgers, die fondsen naar een met de aanvaller gekoppelde Ethereum-wallet leidde.
  • Ongeveer 79% van de gestolen cryptocurrency werd witgewassen via de instant exchange FixedFloat met ongeveer 50 verschillende wallets, terwijl ChangeNOW na melding een zescijferig bedrag bevroor.
  • Coinsbuy herstelde de getroffen rekeningen binnen 24 uur tot binnen 0,05% van hun eerdere saldo's, wat suggereert dat aanvallers waarschijnlijk niet over de privésleutels beschikten.
  • De exacte methode om ongeautoriseerde toegang tot de wallets te verkrijgen bleef onbekend, en Coinsbuy bood tot $100.000 voor informatie die leidt tot identificatie van de verantwoordelijken.
Coinsbuy Slachtoffer van Crypto-aanval van $8 Miljoen op TRON en Ethereum

Cryptobeurs Coinsbuy leed verliezen van meer dan $8 miljoen nadat aanvallers op 9 augustus haar rekeningen op de TRON- en Ethereum-blockchains uitbatten, volgens on-chain transactieregisters en een lopend onderzoek.

De aanval begon met een kleine overboeking van 5 USDT waarna deze snel escaleerde. Dergelijke kleine initiële transacties zijn een veelvoorkomende verkenningstechniek bij cryptodiefstallen, waarbij aanvallers de toegang bevestigen en testen of overboekingen worden uitgevoerd voordat ze grotere opnames doen. Binnen ongeveer een uur tapte de aanvaller ruwweg $6,04 miljoen aan stablecoins af uit acht wallets op het TRON-netwerk. De operatie werd vervolgens gevolgd door aanvullende transacties op Ethereum, waarbij ongeveer $1,89 miljoen aan USDT en 77 ETH uit drie wallets werden gehaald.

De gestolen activa op Ethereum werden snel omgezet in ETH via de 1inch-wallet, wat de verplaatsing van fondsen compliceerde en het aantal adressen en diensten dat betrokken is bij het traceren van de gestolen cryptocurrency vergroot. Het totale bedrag dat over TRON en Ethereum werd afgetapt, bedroeg meer dan $8 miljoen, waarna onderzoekers de fondsen volgden via cross-chain- en instant-exchangediensten.

Onderzoekers Koppelen TRON- en Ethereum-Transacties

On-chain onderzoekers identificeerden een verband tussen de twee netwerken via een cross-chain-swappingdienst genaamd Bridgers. Transactieregisters gaven aan dat dedienst een Ethereum-betalingscontract gebruikte om fondsen rechtstreeks naar een Ethereum-swapwallet te sturen die aan de aanvaller was gekoppeld.

Deze link hielp onderzoekers transacties te verbinden die aanvankelijk als afzonderlijke operaties op verschillende blockchains leken te werken. De bevinding toont aan hoe aanvallers activa tussen netwerken en diensten kunnen verplaatsen om onderzoeken te compliceren en het spoor van gestolen fondsen te verbergen.

De aanvaller leidde vervolgens ongeveer 79% van de gestolen cryptocurrency via de instant exchange FixedFloat, waarbij circa 50 verschillende wallets werden gebruikt. Instant-exchangediensten zoals FixedFloat en ChangeNOW zijn in het verleden veelvuldig gebruikt bij witwasoperaties omdat zij doorgaans minder strenge identiteitsverificatie vereisen dan gereguleerde beurzen, waardoor ze aantrekkelijk zijn om de herkomst van fondsen te verhullen. Onderzoekers lichtten ook ChangeNOW in over de gestolen fondsen, wat leidde tot het bevriezen van een zescijferig bedrag. Ongeveer 282 ETH, ter waarde van circa $542.000 op het moment van het rapport, bleef onaangetast over vijf rekeningen. Onderzoekers bleven deze adressen volgen voor verdere bewegingen.

Coinsbuy Vult Getroffen Rekeningen Aan

Binnen 24 uur na de aanval had Coinsbuy de getroffen rekeningen aangevuld tot binnen 0,05% van hun vorige saldo's. De snelle herstelling werd gezien als een aanwijzing dat de aanvallers mogelijk niet in het bezit waren gekomen van de privésleutels die aan de wallets waren gekoppeld.

De exacte aanvalsmethode was echter nog niet vastgesteld. Bepalen hoe de aanvallers de mogelijkheid hadden verkregen om de fondsen over te boeken, blijft een centrale focus van het onderzoek, vooral omdat de verplaatsing van activa over meerdere wallets en blockchainnetwerken een kwetsbaarheid of een gecompromitteerd toegangsmechanisme kan hebben betrokken.

Coinsbuy verklaarde dat haar klanten geen verliezen hadden geleden en dat het platform stabiel en operationeel bleef terwijl het onderzoek liep. De beurs gaf ook aan aanvullende technische informatie achter te houden terwijl onderzoekers werkten aan het vaststellen van de omstandigheden van de inbraak.

Coinsbuy heeft een beloning van tot $100.000 aangeboden voor informatie die leidt tot de identificatie van de verantwoordelijken, met een extra beloning beschikbaar als de gestolen fondsen worden teruggehaald.

https://x.com/BlockWatchdog/status/2086693306851840323?ref_src=twsrc%5Etfw

Cryptobeveiligingsrisico's Blijven Verhoogd

Het incident bij Coinsbuy komt te midden van een bredere stijging van inbraaken in de cryptosector. Beveiligingsgegevens van blockchains gaven aan dat cryptogerelateerde verliezen in de eerste helft van 2026 ongeveer $1 miljard bedroegen, terwijl de sector het hoogste aantal hacks binnen een periode van zes maanden registreerde.

Ethereum en Solana hadden onder de blockchainnetwerken in die periode de grootst gemelde verliezen. Aan Ethereum gerelateerde aanvallen resulteerden in ongeveer $332 miljoen aan verliezen, terwijl op Solana gebaseerde incidenten goed waren voor circa $326 miljoen.

De oorzaken verschilden tussen de twee netwerken: verliezen op Ethereum waren grotendeels gekoppeld aan code-exploitatie, terwijl aanvallen op Solana verband hielden met gecompromitteerde sleutels en ondertekeningsinfrastructuur.

De inbraak bij Coinsbuy onderstreept de groeiende complexiteit van aanvallen waarbij meerdere blockchains en financiële diensten betrokken zijn. Het verplaatsen van gestolen activa via cross-chain-systemen, gedecentraliseerde wallets en instant exchanges kan extra uitdagingen creëren voor onderzoekers die fondsen proberen te bevriezen. De betrokkenheid van het TRON-netwerk voegt verdere complexiteit toe, aangezien de lagere transactiekosten en hoge verwerkingscapaciteit van TRON het een veelgebruikt netwerk hebben gemaakt voor stablecoin-transfers en, bijgevolg, voor het verplaatsen van illegale opbrengsten.

Voor beurzen onderstreept het incident het belang van walletbeveiliging, transactiebewaking en snelle afstemming met blockchain-analysebedrijven en andere cryptodienstverleners. De beslissing van Coinsbuy om getroffen rekeningen aan te vullen en een aanzienlijke herstelbeloning aan te bieden, geeft aan dat de beurs de financiële en operationele impact probeert te beperken terwijl het onderzoek loopt.

De zaak blijft onopgelost, waarbij de methode die is gebruikt om ongeautoriseerde controle over de getroffen wallets te krijgen nog steeds onbekend is en sommige gestolen fondsen nog steeds op gemonitorde adressen staan.