Криптобиржа Coinsbuy потеряла $8 млн в результате скоординированной атаки на два блокчейна

Криптовалютная биржа Coinsbuy потеряла $8 миллионов в результате скоординированной атаки, затронувшей сети TronTRX$0.3347+1.10% и EthereumETH$1,862.19-1.60%. Ончейн-аналитика указывает на единого злоумышленника, который вывел средства через обменник FixedFloat, однако точный вектор атаки пока остается неизвестным.

Как злоумышленник вывел средства из двух сетей одновременно

Специалисты по блокчейн-форензике установили, что вывод средств с биржи Coinsbuy был осуществлен в двух сетях: Tron и Ethereum. Все украденные активы были консолидированы и направлены через сервис FixedFloat, который используется для кросс-чейн обменов.

Это уже не первый инцидент с Lightning-инфраструктурой за последние дни: ранее BTCPay ограничил удалённый доступ к Lightning после кражи средств с узлов.

Примечательно, что атака затронула обе сети практически одновременно, что указывает на наличие у злоумышленника доступа к ключам или уязвимости, позволяющей управлять средствами на разных блокчейнах. На данный момент команда биржи не раскрывает технические детали инцидента, а эксперты продолжают анализ транзакций для выяснения метода взлома.

  • Общая сумма ущерба составила $8 миллионов.
  • Атака затронула блокчейны Tron и Ethereum.
  • Средства были выведены через обменный сервис FixedFloat.
  • Ончейн-аналитика связывает все транзакции с одним актором.

Почему атака на небольшую биржу стала сигналом для всего рынка

Этот инцидент подчеркивает сохраняющиеся риски для централизованных бирж, даже если они не входят в число крупнейших игроков. Хотя Coinsbuy не является топовой площадкой, сам факт скоординированной атаки на два блокчейна говорит о росте профессионализма хакерских групп.

Атака произошла на фоне продолжающихся разбирательств вокруг крупнейших взломов: напомним, что Bybit подал иск против КНДР и Lazarus Group из-за взлома на $1,5 млрд.

Для пользователей бирж этот случай — напоминание о необходимости выводить крупные суммы на холодные кошельки (автономное хранилище, не подключенное к интернету). Инвесторам стоит обратить внимание на то, что даже небольшие площадки могут стать целью, а страхование депозитов на них часто отсутствует.

Атака на Coinsbuy — очередное подтверждение того, что средства на централизованных биржах всегда находятся под риском, независимо от размера платформы.

Показательно, что злоумышленник использовал FixedFloat — сервис, который не требует регистрации и позволяет быстро перемещать активы между сетями. Это затрудняет отслеживание средств и их последующую заморозку.

Итог: что будет с Coinsbuy и ее клиентами

Пока неизвестно, удастся ли бирже Coinsbuy вернуть похищенные активы или привлечь хакера к ответственности. Ключевой вопрос сейчас — найдена ли уязвимость в коде платформы или в процессе хранения ключей, что определит дальнейшие шаги по усилению безопасности.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться