Kryptomaksuprosessori Coinsbuy ja varastetut varat
Kryptomaksuprosessori Coinsbuy on raportoidusti menettänyt yli 7,9 miljoonaa dollaria Ethereumissa ja TRONissa 9. elokuuta kello 13:00 UTC. Lohkoketjun tutkija Specter sekä turvallisuusyritysten seuranta ovat vahvistaneet tämän tiedon. Hyökkääjä alkoi ohjata osan varastetuista varoista pörssien kautta kohti Moneroa, joka on yksityisyyteen keskittyvä kryptovaluutta.
Hyökkäyksen yksityiskohdat
PeckShield arvioi, että lompakot ”todennäköisesti menettivät” noin 7,9 miljoonaa dollaria ja jäljitti osan tuotoista ChangeNOW:n, FixedFloatin ja BingX:n kautta. CertiK:n turvallisuusfeed vahvisti itsenäisesti saman arvioidun menetyksen ja vaihto-reitit. Tarkkaa hyökkäysvektoria ei ole julkisesti vahvistettu.
”Coinsbuy ei ole julkaissut teknistä jälkipuintia julkisessa dokumentaatiossa, jota tarkasteltiin 10. elokuuta.”
Coinsbuy kuvaa itseään liiketoimintaan keskittyneeksi kryptomaksupalveluksi, joka tarjoaa maksujen käsittelyä, lompakoinfrastruktuuria ja digitaalisten varojen hallintaa. Sen virallisella sivustolla mainostetaan myös kryptomaksujen käsittelyä ja lompakkopalveluja yrityksille.
Varojen siirto ja jäädytys
Tyhjennyksen jälkeen hyökkääjä alkoi lähettää varastettuja varoja pörssipalvelujen kautta. Specter kertoi, että varat muunnettiin Moneroksi, kun taas PeckShield tunnisti ChangeNOW:n, FixedFloatin ja BingX:n alustoiksi, jotka saivat osan tuotoista. Specter myös mainitsi, että ChangeNOW auttoi jäädyttämään kuusinumeroisen summan ennen kuin se saattoi siirtyä pidemmälle.
”Rahanpesureitti muistuttaa muita suuria kryptovarkauksia.”
Coinsbuy keskeytti talletukset ja nostot tapahtuman jälkeen ja palautti ne myöhemmin, Specterin päivityksen ja tutkijaa siteeraavien raporttien mukaan. Erillistä tapahtumailmoitusta aikarajasta ei ollut näkyvissä Coinsbuyn julkisissa julkaisuissa tarkastelun aikana.
Asiakasvarat ja korvaussuunnitelmat
On epäselvää, koostuiko raportoidut 7,9 miljoonaa dollaria täysin Coinsbuyn omistamista varoista, asiakasvaroista tai yhdistelmästä molempia. Asiakkaiden menetyksistä tai korvaussuunnitelmista ei ollut näkyvissä tietoja yrityksen materiaaleissa, joita tarkasteltiin 10. elokuuta. Tämä erottelu on tärkeä, koska palvelun palauttaminen ei vahvista, että tutkimus on valmis tai että koko menetys on saatu takaisin.
Turvallisuustilanne ja tulevat päivitykset
Tapaus lisää kiireistä turvallisuusvuotta. TRM Labs rekisteröi 207 hakkerointia ja noin 972 miljoonaa dollaria varastettua ensimmäisellä puoliskolla 2026. Infrastruktuuri- ja operatiiviset epäonnistumiset aiheuttivat suurimman osan tuosta ajasta menetetystä arvosta.
Seuraava merkittävä päivitys olisi Coinsbuyn tapahtumaraportti, joka tunnistaa hyökkäysvektorin, vaikuttavat varat, lopullisen menetyksen ja mahdollisen asiakasaltistuksen. Vahvistus ChangeNOW:lta tai muilta pörsseiltä voisi myös selventää, kuinka paljon oli jäädytetty ja onko lisävaroja mahdollista palauttaa.
Tällä hetkellä väitteet siitä, kuinka hyökkääjä sai pääsyn, tulisi pysyä varovaisina. Turvallisuustutkijat jatkavat lueteltujen Ethereum- ja TRON-osoitteiden jäljittämistä, mutta siirtyminen Moneroon voi vaikeuttaa myöhempää jäljittämistä, kun varat poistuvat läpinäkyvistä lohkoketjuista.