НовостиКриптовалютыКошельки Coinsbuy потеряли $7,9 млн в сетях Ethereum и TRON, похищенные средства конвертированы в Monero

Кошельки Coinsbuy потеряли $7,9 млн в сетях Ethereum и TRON, похищенные средства конвертированы в Monero

Автор: Crypto Adventure·

Ключевые выводы

  • Кошельки, связанные с Coinsbuy, понесли убытки, превысившие $7,9 млн, в результате кросс-чейн-хищения, затронувшего сети Ethereum и TRON, 9 августа.
  • Похищенные активы были направлены через несколько биржевых сервисов и частично конвертированы в Monero, что существенно затрудняет публичное отслеживание.
  • ChangeNOW заморозил шестизначную сумму до того, как все отслеживаемые средства смогли покинуть платформу, что является единственным публично раскрытым действием по возмещению на данный момент.
  • Инцидент с Coinsbuy произошел после отдельного хищения на $9,7 млн из кошельков, связанных с Triple-A, однако на данный момент нет доказательств, связывающих эти две атаки.
  • Хищения криптовалют резко возросли: в июле 30 крупных взломов привели к потере $210,3 млн, что на 177,2% больше по сравнению с предыдущим месяцем.
Кошельки Coinsbuy потеряли $7,9 млн в сетях Ethereum и TRON, похищенные средства конвертированы в Monero

Кошельки, связанные с поставщиком криптовалютных платежных услуг Coinsbuy, понесли убытки, превысившие $7,9 млн, в результате кросс-чейн-хищения, затронувшего Ethereum и TRON. Похищенные активы впоследствии были направлены через несколько биржевых сервисов и частично конвертированы в Monero (XMR).

Ончейн-исследователь Specter выявил подозрительные исходящие переводы примерно в 13:00 UTC 9 августа. В ответ на инцидент Coinsbuy временно приостановил прием депозитов и вывод средств, после чего полностью восстановил работу сервиса.

Вектор атаки публично не установлен. Имеющиеся доказательства указывают на то, что инцидент связан со скомпрометированными кошельками, привязанными к Coinsbuy, а не с уязвимостью в самих сетях Ethereum или TRON. Маршрутизация похищенных активов через несколько блокчейнов усложняет процесс возврата средств, поскольку каждая сеть использует различные инструменты отслеживания, механизмы мостов и правила финальности транзакций.

Похищенные средства направлены через биржи в Monero

Похищенные активы были переведены со скомпрометированных кошельков через несколько биржевых сервисов, при этом оператор конвертировал часть средств в XMR. ChangeNOW, FixedFloat и BingX вошли в число платформ, выявленных по пути следования транзакций.

Архитектура конфиденциальности Monero скрывает суммы транзакций, адреса отправителей и получателей после того, как средства поступают в сеть, что существенно усложняет публичное отслеживание после завершения биржей конвертации в XMR. Эта схема отмывания — прохождение через несколько сервисов обмена перед выходом на приватную монету — стала повторяющейся закономерностью при крупномасштабных хищениях криптовалют, сокращая временной интервал, в течение которого биржи могут заморозить средства до их исчезновения из публичного доступа.

ChangeNOW вмешалась до того, как все отслеживаемые активы смогли покинуть ее платформу, заморозив сумму, описанную лишь как шестизначную. Coinsbuy не раскрыл точный размер возмещенного баланса или того, какая часть из $7,9 млн остается отслеживаемой.

Платформа Coinsbuy предоставляет услуги обработки криптовалютных платежей и инфраструктуру кошельков для торговцев, бирж и других компаний, предлагая хранение, депозиты и автоматический вывод средств в нескольких блокчейнах. Для платежных процессоров, выступающих посредниками при расчетах и выплатах торговцам, компрометация кошельков влечет за собой операционные риски, выходящие за рамки непосредственного ущерба, поскольку клиенты зависят от непрерывной доступности транзакций.

Кросс-чейн-хищение после кражи у Triple-A

Инцидент с Coinsbuy произошел вскоре после отдельного хищения на сумму $9,7 млн из кошельков, связанных с Triple-A, которое Specter отследил в сетях TRON, Ethereum, Polygon и Arbitrum. В том случае средства были переведены через мосты и консолидированы в ETH, после чего часть баланса была перемещена через инфраструктуру обеспечения конфиденциальности.

Оба инцидента связаны с выводом средств из кошельков, привязанных к компаниям, предоставляющим криптовалютные платежные услуги, через несколько сетей. На данный момент отсутствуют доказательства, связывающие эти две атаки или подтверждающие общий метод компрометации.

Эти убытки продолжают общую тенденцию роста хищений криптовалют. В июле 30 крупных взломов привели к потере $210,3 млн — рост на 177,2% по сравнению с июнем.

Убытки от взлома Coldcard усиливают давление в сфере безопасности

Безопасность кошельков оставалась под пристальным вниманием после хищений Bitcoin, связанных с Coldcard, масштабы которых достигли $132 млн. Galaxy Research выявила не менее 15 подозреваемых злоумышленников, нацеленных на сид-фразы, сгенерированные с использованием уязвимой прошивки Coldcard, при этом тысячи адресов оказались задействованы в более широком хищении.

Случай с Coinsbuy отличается тем, что никаких уязвимостей в генерации сид-фраз, смарт-контрактах или программном обеспечении выявлено не было. Непосредственные операционные нарушения деятельности компании завершились — депозиты и вывод средств полностью восстановлены.

Заморозка средств со стороны ChangeNOW остается единственным публично раскрытым действием по возмещению, в то время как общий установленный ущерб превышает $7,9 млн. Раскроет ли Coinsbuy дополнительные подробности о масштабах скомпрометированных средств, сумме возмещения или каком-либо воздействии на клиентов, остается открытым вопросом для затронутых торговцев и партнеров.