Około 8 milionów dolarów nielegalnie wyciekło z portfela Tron i Ethereum giełdy kryptowalut Coinsbuy
Około 8 milionów dolarów nielegalnie wyciekło z giełdy kryptowalut Coinsbuy
Na giełdzie Coinsbuy, która obsługuje procesory płatności kryptowalut i transakcje, ujawniono, że doszło do dużego ataku hakerskiego.
Napastnicy nielegalnie wypłacili około 8 milionów dolarów (około 1,27 miliarda jenów) poprzez przekroczenie wielu sieci blockchain, co sugeruje zaawansowane pranie pieniędzy.
Całkowity obraz szkód spowodowanych atakiem wielołańcuchowym
Nielegalny wyciek został wykryty 9 sierpnia 2026 roku (niedziela). Według analizy firmy badawczej blockchain BlockWatchdog, napastnicy najpierw przeprowadzili niewielką transakcję testową w wysokości 5 USDT na sieci Tron. Po potwierdzeniu, że nie ma problemów, natychmiast wypłacili ponad 600 000 USDT z ośmiu portfeli Tron zarządzanych przez Coinsbuy.
Szkody nie ograniczyły się tylko do Trona, ale również rozprzestrzeniły się na Ethereum. Z trzech portfeli skradziono 189 000 USDT oraz 77 ETH. Całkowita kwota szkód na dwóch różnych łańcuchach wynosi około 7-8 milionów dolarów (około 1,257-1,27 miliarda jenów).
Metody prania pieniędzy z użyciem kryptowaluty Monero
Aby uniknąć śledzenia skradzionych aktywów, napastnicy rozpoczęli szybki i skomplikowany proces prania pieniędzy.
Ostatecznie napastnicy przekształcili skradzione środki w kryptowalutę Monero (Monero/XMR), która charakteryzuje się bardzo wysokim poziomem anonimowości i trudnością w śledzeniu. Jednak ChangeNOW wykryło podejrzane ruchy finansowe i udało się tymczasowo zamrozić aktywa o wartości setek tysięcy dolarów przed ich wypłatą.
Przyczyny nieautoryzowanego dostępu i bezpieczeństwo kluczy prywatnych
Coinsbuy wstrzymało wpłaty i wypłaty natychmiast po wystąpieniu incydentu, ale później wznowiło usługi. Chociaż firma nie opublikowała oficjalnego raportu technicznego (post-mortem), w wywiadzie stwierdziła, że „mimo że wystąpiły nieautoryzowane wypłaty z kilku portfeli, problem został rozwiązany”.
Warto zauważyć, że Coinsbuy szybko uzupełniło swoje fundusze o około 3,93 miliona dolarów (około 620 milionów jenów) do tych samych 10 portfeli, które zostały dotknięte wyciekiem. Eksperci zauważają, że jeśli klucz prywatny zostałby skradziony, zwykle nie byłoby możliwe ponowne wpłacenie dużych kwot na ten sam adres. Z tej reakcji wynika, że prawdopodobnie nie skradziono samego klucza prywatnego, lecz naruszono „uprawnienia do wypłat” lub „słabości procesu autoryzacji” w systemie.
Ogłoszenie pełnego odszkodowania i nagrody w wysokości 100 000 dolarów
Coinsbuy ogłosiło, że „wszystkie fundusze użytkowników dotkniętych incydentem zostały całkowicie pokryte z własnych funduszy, a klienci nie ponieśli bezpośrednich strat finansowych”. Obecnie firma wróciła do normalnego stanu operacyjnego.
Firma prowadzi dokładne wewnętrzne dochodzenie w celu wyjaśnienia całej sprawy i zadeklarowała chęć wypłaty „nagrody w wysokości 100 000 dolarów” osobom, które dostarczą informacje prowadzące do identyfikacji sprawcy. Dodatkowe nagrody mają być również przyznawane współpracownikom, którzy przyczynią się do odzyskania skradzionych funduszy.
Wzrost zagrożeń bezpieczeństwa w branży Web3
Incydent z Coinsbuy miał miejsce w kontekście rosnących zagrożeń bezpieczeństwa w całej branży kryptowalut.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Amazon i NVIDIA dostarczą 2 miliony GPU dla AI w latach 2027-2028

Ethereum dla instytucji, problem prywatności na czoło

BlackRock kupuje Ethereum na potęgę. Czy w nowej hossie ETH wyprzedzi Bitcoina?

Ethereum: Gnosis Chain rezygnuje z niezależnego statusu blockchain na rzecz rollupu

Różnica między wolumenem transakcji tokenów akcji Robinhood Chain a danymi na publicznym pulpicie nawigacyjnym wynoszącymi 130 milionów dolarów

Sąd zobowiązał klienta Bithumb do zwrotu 140 400 USD za przypadkowo wysłane bitcoiny

Wolumen transakcji DEX Robinhood Chain osiągnął 944,57 miliona dolarów

SEC przegląda automatyczne ścieżki składania wniosków po zalewie egzotycznych propozycji ETF związanych z kryptowalutami i wydarzeniami

Sberbank wprowadza kredyty pod zastaw Ethereum i Tether

EIP-8141, rozważany jako kandydat do aktualizacji Hegotá

Założyciel BTC.top sprzedaje połowę swoich zasobów ETH w obliczu testu Bitcoina

ETFy XRP zyskują na znaczeniu w dwóch zgłoszeniach funduszy w USA

EIP-8130, dyskusja podzielona na trzy kombinowane EIP

Arthur Hayes wspomina o możliwości wzrostu Ethereum o 3-5 razy

Wzrost kapitalizacji rynkowej tokenizowanych obligacji skarbowych o 636 000 dolarów

Sprzedaż NFT spada o 44,7% do 63,3 mln USD, a Ethereum prowadzi

Polygon Labs wydaje pilne powiadomienie o aktualizacji dla klientów po hardforkach Austin i Kyoto

Wzrost podaży Ethereum o 21 125 ETH w ciągu 7 dni

Blockchain: Mastercard ujawnia, czego naprawdę oczekują banki

Kryptowaluty w Brazylii: Prawo, podatki, jak kupować i jak znaleźć najlepsze kursy wymiany

Ethereum-ETF osiągnęły rekordowe 824,42 mln dolarów w tygodniu

Transakcje FWA przekraczają 17 000 ETH, kontynuowane po zakończeniu nagród

103,6 miliarda dolarów ETF ETH, 98,7% to konwersje

LetsCashFun zmienia sposób dostarczania tokenów na wybór od 1 miliarda do 1 Qa

AI pracownicy zarabiają 400 milionów dolarów rocznie, Virtuals chce, abyś został akcjonariuszem

Zyski posiadaczy wynoszą 12,938,000 dolarów, nowy wskaźnik porównawczy na rynku DeFi

Atak na Avici wyczerpuje ponad 1 milion dolarów od użytkowników Solany

Cosmos błędnie ocenił krytyczny błąd przez 4 miesiące, zanim hakerzy ukradli prawie 6 milionów dolarów na 6 łańcuchach

Tokenizowane złoto staje się produktywnym zabezpieczeniem w pożyczkach kryptograficznych, mówi Arch








