По оценке PeckShield, Coinsbuy столкнулся со взломом горячих кошельков и потерял более $7,9 млн: с адресов сервиса вывели около 7900000 долларов, то есть почти 8000000. Coinsbuy работает как криптоплатежный сервис и платежный шлюз: помогает обрабатывать криптоплатежи, проводить операции с цифровыми активами и обслуживать ввод и вывод средств. Как могли получить доступ к средствам Аналитики PeckShield […]
По оценке PeckShield, Coinsbuy столкнулся со взломом горячих кошельков и потерял более $7,9 млн: с адресов сервиса вывели около 7900000 долларов, то есть почти 8000000. Coinsbuy работает как криптоплатежный сервис и платежный шлюз: помогает обрабатывать криптоплатежи, проводить операции с цифровыми активами и обслуживать ввод и вывод средств.
Аналитики PeckShield называют два возможных сценария атаки:
Средства уходили из горячих кошельков сразу через две сети: Ethereum и Tron.
В логике Blockchain-аналитики такой инцидент выглядит как классический Theft: Hacker получает доступ к активам, а затем быстро распределяет их по разным направлениям, чтобы усложнить отслеживание. В этом случае под перемещение попали и Coin, и Asset, связанные с операциями сервиса.

После вывода средств атакующий начал дробить криптоактивы и проводить их через обменные сервисы. По данным о движении активов, в схеме фигурировали несколько направлений:
Для команд Security подобные схемы входят в широкий Specter угроз: движение средств идет не через привычную Bank-инфраструктуру, а через криптовалютные маршруты, где скорость вывода играет ключевую роль. При этом Bitcoin в данном эпизоде не фигурировал среди основных сетей вывода, акцент пришелся на Ethereum и Tron.
После атаки Coinsbuy и партнеры сосредоточились на том, чтобы остановить дальнейший вывод активов и вернуть сервис к работе.
Криптосервисы привлекают злоумышленников из-за высокой ликвидности активов, скорости переводов и возможности быстро распределять средства по разным сетям и обменным маршрутам.
Самые типичные сценарии атак выглядят так:
Криптомосты связывают разные блокчейны и помогают переносить активы между сетями. Если в таком механизме есть уязвимость, атакующий может подделать логику перевода или вывести заблокированные активы через слабое место в контракте или инфраструктуре моста.
Ранее PeckShield и анонимный блокчейн-исследователь ZachXBT сообщали о взломе децентрализованного протокола THORChain, который используется для кроссчейн-обмена. Ущерб от той атаки оценивался примерно в $10 млн.
{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Organization", "name": "Coinsbuy" }, { "@type": "Organization", "name": "ChangeNOW" }, { "@type": "Organization", "name": "PeckShield" }, { "@type": "Thing", "name": "горячий кошелёк" }, { "@type": "Thing", "name": "приватные ключи" }, { "@type": "Thing", "name": "цифровые активы" }, { "@type": "Thing", "name": "блокчейн" }, { "@type": "Thing", "name": "кража" }, { "@type": "Thing", "name": "отмывание средств" } ] }