Криптовалютная биржа Coinsbuy потеряла $8 миллионов в результате скоординированной атаки, затронувшей сети TronTRX$0.3347+1.10% и Ethereum
ETH$1,862.19-1.60%. Ончейн-аналитика указывает на единого злоумышленника, который вывел средства через обменник FixedFloat, однако точный вектор атаки пока остается неизвестным.
Как злоумышленник вывел средства из двух сетей одновременно
Специалисты по блокчейн-форензике установили, что вывод средств с биржи Coinsbuy был осуществлен в двух сетях: Tron и Ethereum. Все украденные активы были консолидированы и направлены через сервис FixedFloat, который используется для кросс-чейн обменов.
Это уже не первый инцидент с Lightning-инфраструктурой за последние дни: ранее BTCPay ограничил удалённый доступ к Lightning после кражи средств с узлов.
Примечательно, что атака затронула обе сети практически одновременно, что указывает на наличие у злоумышленника доступа к ключам или уязвимости, позволяющей управлять средствами на разных блокчейнах. На данный момент команда биржи не раскрывает технические детали инцидента, а эксперты продолжают анализ транзакций для выяснения метода взлома.
- Общая сумма ущерба составила $8 миллионов.
- Атака затронула блокчейны Tron и Ethereum.
- Средства были выведены через обменный сервис FixedFloat.
- Ончейн-аналитика связывает все транзакции с одним актором.
Почему атака на небольшую биржу стала сигналом для всего рынка
Этот инцидент подчеркивает сохраняющиеся риски для централизованных бирж, даже если они не входят в число крупнейших игроков. Хотя Coinsbuy не является топовой площадкой, сам факт скоординированной атаки на два блокчейна говорит о росте профессионализма хакерских групп.
Атака произошла на фоне продолжающихся разбирательств вокруг крупнейших взломов: напомним, что Bybit подал иск против КНДР и Lazarus Group из-за взлома на $1,5 млрд.
Для пользователей бирж этот случай — напоминание о необходимости выводить крупные суммы на холодные кошельки (автономное хранилище, не подключенное к интернету). Инвесторам стоит обратить внимание на то, что даже небольшие площадки могут стать целью, а страхование депозитов на них часто отсутствует.
Атака на Coinsbuy — очередное подтверждение того, что средства на централизованных биржах всегда находятся под риском, независимо от размера платформы.
Показательно, что злоумышленник использовал FixedFloat — сервис, который не требует регистрации и позволяет быстро перемещать активы между сетями. Это затрудняет отслеживание средств и их последующую заморозку.
Итог: что будет с Coinsbuy и ее клиентами
Пока неизвестно, удастся ли бирже Coinsbuy вернуть похищенные активы или привлечь хакера к ответственности. Ключевой вопрос сейчас — найдена ли уязвимость в коде платформы или в процессе хранения ключей, что определит дальнейшие шаги по усилению безопасности.