В PeckShield предположили, что причиной взлома могла стать компрометация приватных ключей или критическая уязвимость в инфраструктуре сервиса. Похищенные из горячих кошельков Coinsbuy средства выводились одновременно из сетей Эфириума и Tron.
Затем злоумышленник начал дробить активы и переводить через сервисы обмена, включая FixedFloat, ChangeNOW и BingX, конвертируя часть средств в анонимную криптовалюту Monero.
Команда Coinsbuy совместно с криптообменной платформой ChangeNOW успела заблокировать часть похищенных активов до того, как их удалось вывести полностью.
В Coinsbuy заявили, что работа шлюза была приостановлена на несколько часов из-за заморозки операций по вводу и выводу средств, но сейчас все сервисы восстановлены и работают штатно.
Ранее аналитики PeckShield и анонимный блокчейн-исследователь ZachXBT сообщили
о хакерской атаке на децентрализованный протокол для кроссчейн-обмена THORChain. Ущерб от взлома оценили примерно в $10 млн.
источник: bits.media