Portfele Coinsbuy tracą 7,9 mln USD na Ethereum i TRON, a skradzione środki zostają zamienione na XMR
Najważniejsze informacje
- •Portfele powiązane z Coinsbuy poniosły straty przekraczające 7,9 mln USD w cross-chain drain obejmującym sieci Ethereum i TRON 9 sierpnia.
- •Skradzione aktywa skierowano przez kilka usług giełdowych i częściowo zamieniono na Monero, co znacząco utrudniło publiczne śledzenie.
- •ChangeNOW zamroził kwotę sześciocyfrową, zanim wszystkie śledzone środki opuściły jego platformę, co jak dotąd pozostaje jedynym publicznie ujawnionym działaniem odzyskiwania.
- •Incydent Coinsbuy następuje po odrębnym odpływie 9,7 mln USD z portfeli powiązanych z Triple-A, choć obecnie nie ma dowodów łączących oba ataki.
- •Kradzieże kryptowalut wyraźnie przyspieszyły: w lipcu 30 dużych hacków spowodowało straty w wysokości 210,3 mln USD, czyli o 177,2% więcej niż w poprzednim miesiącu.

Portfele powiązane z dostawcą płatności kryptowalutowych Coinsbuy poniosły straty przekraczające 7,9 mln USD w cross-chain drain obejmującym Ethereum i TRON, a skradzione aktywa zostały następnie skierowane przez wiele usług giełdowych i częściowo zamienione na Monero (XMR).
Badacz onchain Specter zidentyfikował podejrzane odpływy około 13:00 UTC 9 sierpnia. W odpowiedzi na incydent Coinsbuy tymczasowo zawiesił zarówno wpłaty, jak i wypłaty, a następnie przywrócił pełną obsługę.
Wektor ataku nie został publicznie zidentyfikowany. Dostępne dowody wskazują, że incydent dotyczył naruszonych portfeli powiązanych z Coinsbuy, a nie żadnej luki w samych sieciach Ethereum lub TRON. Przenoszenie skradzionych aktywów między wieloma blockchainami utrudnia odzyskanie środków, ponieważ każda sieć działa w oparciu o inne narzędzia śledzenia, mechanizmy mostów i zasady ostateczności transakcji.
Skradzione środki skierowano przez giełdy do Monero
Skradzione aktywa zostały przeniesione z dotkniętych portfeli przez kilka usług giełdowych, a operator zamieniał część wpływów na XMR. Wśród platform zidentyfikowanych na ścieżce transakcji znalazły się ChangeNOW, FixedFloat i BingX.
Architektura prywatności Monero zaciemnia kwoty transakcji, adresy nadawców i odbiorców po wejściu środków do sieci, co znacząco utrudnia publiczne śledzenie po przeprowadzeniu przez giełdę konwersji na XMR. Ten wzorzec prania środków — przechodzenie przez wiele usług swap przed dotarciem do monety prywatności — stał się powtarzającą cechą dużych kradzieży kryptowalut, skracając czas, w którym giełdy mogą zamrozić środki, zanim znikną z publicznego widoku.
ChangeNOW interweniował, zanim wszystkie śledzone aktywa zdołały opuścić jego platformę, zamrażając kwotę opisaną jedynie jako sześciocyfrowa. Coinsbuy nie ujawnił dokładnej odzyskanej kwoty ani tego, jaka część 7,9 mln USD pozostaje możliwa do śledzenia.
Platforma Coinsbuy zapewnia przetwarzanie płatności kryptowalutowych i infrastrukturę portfeli dla sprzedawców, giełd i innych firm, oferując przechowywanie, wpłaty oraz automatyczne wypłaty w wielu blockchainach. Dla podmiotów przetwarzających płatności, które pełnią rolę pośredników w rozliczeniach i wypłatach dla merchantów, naruszenie portfeli niesie ryzyko operacyjne wykraczające poza samą bezpośrednią stratę, ponieważ klienci zależą od nieprzerwanej dostępności transakcji.
Cross-chain drain następuje po kradzieży związanej z Triple-A
Incydent Coinsbuy następuje krótko po odrębnym odpływie 9,7 mln USD z portfeli powiązanych z Triple-A, który Specter prześledził przez TRON, Ethereum, Polygon i Arbitrum. W tamtym przypadku środki zostały połączone mostami i skonsolidowane do ETH, zanim część salda później przeszła przez infrastrukturę prywatności.
Oba incydenty dotyczyły środków opuszczających portfele powiązane z firmami zajmującymi się płatnościami kryptowalutowymi w wielu sieciach. Obecnie nie ma dowodów, które łączyłyby oba ataki lub wskazywały na wspólną metodę kompromitacji.
Straty wpisują się w szerszy trend podwyższonego poziomu kradzieży kryptowalut. W lipcu 30 dużych hacków spowodowało utratę 210,3 mln USD — o 177,2% więcej niż w czerwcu.
Straty Coldcard zwiększają presję na bezpieczeństwo
Bezpieczeństwo portfeli pozostaje pod intensywną kontrolą po tym, jak związane z Coldcard kradzieże Bitcoinów wzrosły do nawet 132 mln USD. Galaxy Research zidentyfikowało co najmniej 15 podejrzanych atakujących, którzy celowali w seed phrases generowane przy użyciu podatnego firmware Coldcard, a w szerszy odpływ środków zamieszanych było tysiące adresów.
Przypadek Coinsbuy różni się tym, że nie zidentyfikowano jeszcze żadnej luki w generowaniu seedów, smart kontrakcie ani oprogramowaniu. Bezpośrednie zakłócenia operacyjne już się zakończyły, a wpłaty i wypłaty zostały w pełni przywrócone.
Zamrożenie środków przez ChangeNOW pozostaje jedynym publicznie ujawnionym działaniem odzyskiwania, podczas gdy łączna zidentyfikowana strata pozostaje powyżej 7,9 mln USD. To, czy Coinsbuy ujawni więcej szczegółów dotyczących zakresu naruszonych środków, odzyskanej kwoty lub wpływu na klientów, pozostaje otwartym pytaniem dla dotkniętych sprzedawców i partnerów.
The post Coinsbuy Wallets Lose $7.9M Across Ethereum And TRON As Funds Move Into XMR appeared first on Crypto Adventure .