Coinsbuy Tinamaan ng Iniulat na $7.9M na Pagnanakaw sa Ethereum at TRON

2 mga oras nakaraan
2 min na nabasa
3 view

Pagkawala ng $7.9 Milyon sa Coinsbuy Wallet

Ang mga wallet na konektado sa crypto payment processor na Coinsbuy ay iniulat na naubos ng higit sa $7.9 milyon sa Ethereum at TRON bandang 1:00 PM UTC noong Agosto 9, ayon sa blockchain investigator na Specter at mga kasunod na pagmamanman mula sa mga security firms. Ang umaatake ay nagsimulang mag-route ng bahagi ng mga ninakaw na asset sa pamamagitan ng mga exchange at patungo sa Monero, isang cryptocurrency na nakatuon sa privacy.

Mga Detalye ng Insidente

Sinabi ng PeckShield na ang mga wallet ay “malamang na nawala” ang humigit-kumulang $7.9 milyon at na-trace ang bahagi ng mga kita sa pamamagitan ng ChangeNOW, FixedFloat, at BingX. Ang security feed ng CertiK ay independiyenteng nag-ulat ng parehong tinatayang pagkawala at mga ruta ng exchange. Ang tiyak na vector ng pag-atake ay hindi pa naitatag sa publiko.

Mga Aksyon ng Umaatake

Nakilala ng Specter ang dalawang Ethereum address at isang TRON address bilang mga destinasyon ng pagnanakaw. Ang cross-network movement ay nagpapahiwatig na ang umaatake ay nakakuha ng access na kayang ilipat ang mga asset sa higit sa isang chain, ngunit hindi ito nagtatatag kung ang mga private key, administrator credentials, o ibang bahagi ng imprastruktura ng Coinsbuy ay na-kompromiso.

JUST IN: Coinsbuy wallet nawala ang $7.9 milyon sa cross-chain na insidente. Ang kaganapan ay nakaapekto sa mga asset sa TRON at Ethereum ayon sa mga ulat.

Sinabi ng GoPlus Security na ang aktibidad ay “tugma sa pagnanakaw ng private key ng hot wallet o pribilehiyo ng administrator.” Iyon ay nananatiling isang pagtatasa, hindi isang nakumpirmang ugat na sanhi. Ang Coinsbuy ay hindi nag-publish ng teknikal na postmortem sa pampublikong dokumentasyon na sinuri noong Agosto 10.

Mga Hakbang ng Coinsbuy

Matapos ang pagnanakaw, ang umaatake ay nagsimulang magpadala ng mga ninakaw na asset sa pamamagitan ng mga serbisyo ng exchange. Sinabi ng Specter na ang mga pondo ay kinukonvert patungo sa Monero, habang ang PeckShield ay nakilala ang ChangeNOW, FixedFloat, at BingX sa mga platform na tumanggap ng bahagi ng mga kita. Sinabi rin ng Specter na tinulungan ng ChangeNOW na i-freeze ang isang anim na figure na halaga bago ito makagalaw pa.

Ang ChangeNOW ay hindi nagbigay ng hiwalay na pampublikong pahayag na nagkukumpuni ng eksaktong frozen na halaga sa mga pinagkukunan na sinuri para sa kwentong ito, kaya ang halaga ay nananatiling nakatala sa investigator. Ang ruta ng laundering ay kahawig ng mga pattern na nakita sa iba pang malalaking pagnanakaw ng crypto.

Impormasyon sa Pagbawi at Seguridad

Itinigil ng Coinsbuy ang mga deposito at withdrawals matapos ang insidente at kalaunan ay ibinalik ang mga ito, ayon sa update ng Specter at mga ulat na binabanggit ang investigator. Walang hiwalay na abiso ng insidente na nagkukumpuni ng timeline ang nakitang nakalista sa pampublikong release notes ng Coinsbuy sa oras ng pagsusuri.

Hindi rin malinaw mula sa mga pampublikong pahayag kung ang iniulat na $7.9 milyon ay binubuo ng mga asset na pag-aari ng Coinsbuy, mga pondo ng kliyente, o isang kumbinasyon ng pareho. Walang breakdown ng pagkawala ng customer o plano ng reimbursement ang nakitang nakalista sa mga materyales ng kumpanya na sinuri noong Agosto 10.

Mga Susunod na Hakbang

Ang kasalukuyang na-verify na pampublikong larawan ay nananatiling limitado sa iniulat na pagnanakaw, mga nakilalang address ng pagnanakaw, aktibidad ng laundering, at isang bahagyang freeze. Ang kaso ay nagdaragdag sa isang abalang taon ng seguridad. Naitala ng TRM Labs ang 207 hacks at humigit-kumulang $972 milyon na ninakaw sa unang kalahati ng 2026, ayon sa datos na binanggit sa mga kamakailang coverage ng pagkawala sa industriya.

Ang susunod na mahalagang update ay magiging isang ulat ng insidente ng Coinsbuy na nag-iidentify ng attack vector, mga naapektuhang asset, huling pagkawala, at anumang exposure ng customer. Ang kumpirmasyon mula sa ChangeNOW o iba pang mga exchange ay maaari ring magbigay-linaw kung gaano karaming halaga ang na-freeze at kung may mga karagdagang pondo na maaaring ma-recover.

Sa ngayon, ang mga pahayag tungkol sa kung paano nakuha ng umaatake ang access ay dapat manatiling kwalipikado. Patuloy na sinusubaybayan ng mga security researcher ang mga nakalistang Ethereum at TRON address, ngunit ang paggalaw patungo sa Monero ay maaaring magpahirap sa susunod na pagsubaybay kapag ang mga pondo ay umalis sa mga transparent na blockchain.