Kryptovaluta Stöld från Coinsbuy
Plånböcker kopplade till kryptovalutabetalningsprocessorn Coinsbuy rapporterades ha dränerats på mer än $7,9 miljoner i Ethereum och TRON runt klockan 13:00 UTC den 9 augusti, enligt blockchain-utredaren Specter och uppföljande övervakning från säkerhetsföretag. Angriparen började sedan dirigera en del av de stulna tillgångarna genom olika börser och mot Monero, en kryptovaluta med fokus på integritet.
Uppskattad Förlust och Utredning
PeckShield uppskattade att plånböckerna ”troligen förlorade” cirka $7,9 miljoner och spårade en del av intäkterna genom ChangeNOW, FixedFloat och BingX. CertiK:s säkerhetsflöde bekräftade oberoende samma uppskattade förlust och de vägar som användes på börserna. Den exakta attackvektorn har ännu inte offentliggjorts.
”Coinsbuy-plånbok förlorar $7,9 miljoner i en korskedjeincident. Händelsen påverkade tillgångar på TRON och Ethereum enligt rapporter.”
Plus Security har kommenterat att aktiviteten är ”konsekvent med stöld av privata nycklar från heta plånböcker eller administratörsprivilegier.” Detta förblir dock en bedömning och inte en bekräftad grundorsak. Coinsbuy har inte publicerat en teknisk rapport om incidenten i den offentliga dokumentationen som granskades den 10 augusti.
Återställning och Frysta Medel
Efter dräneringen började angriparen skicka stulna tillgångar genom olika börstjänster. Specter rapporterade att medlen konverterades till Monero, medan PeckShield identifierade ChangeNOW, FixedFloat och BingX som plattformar som tog emot delar av intäkterna. Specter nämnde också att ChangeNOW lyckades frysa ett belopp med sex siffror innan det kunde flyttas vidare.
Tvättningsrutten liknar mönster som har observerats i andra stora kryptostölder. I ett tidigare återvinningsfall hjälpte utredare till att frysa cirka $1,2 miljoner kopplade till Bo Shens stulna tillgångar efter att medel passerat genom tjänster inklusive ChangeNOW.
Oklara Detaljer och Framtida Utredningar
Det är oklart från offentliga avslöjanden om de rapporterade $7,9 miljoner helt bestod av Coinsbuy-ägda tillgångar, kundmedel eller en kombination av båda. Ingen uppdelning av kundförluster eller återbetalningsplan var synlig i företagsmaterialen som granskades den 10 augusti. Den distinktionen är viktig eftersom återställande av tjänster inte fastställer att utredningen är komplett eller att den fulla förlusten har återvunnits.
Den för närvarande verifierade offentliga bilden förblir begränsad till den rapporterade dräneringen, identifierade stöldadresser, tvättningsaktivitet och en partiell frysning. Fallet lägger till ett hektiskt säkerhetsår. TRM Labs registrerade 207 hack och cirka $972 miljoner stulna under första halvan av 2023, enligt data som citeras i senaste branschförlustrapportering.
Den nästa materiella uppdateringen skulle vara en Coinsbuy-incidentrapport som identifierar attackvektorn, påverkade tillgångar, slutlig förlust och eventuell kundexponering. Bekräftelse från ChangeNOW eller de andra börserna skulle också kunna klargöra hur mycket som frystes och om ytterligare medel förblir återvinningsbara.
För nu bör påståenden om hur angriparen fick tillgång förbli kvalificerade. Säkerhetsforskare fortsätter att spåra de listade Ethereum- och TRON-adresserna, men rörelsen till Monero kan göra senare spårning svårare när medlen lämnar transparenta blockkedjor.