Incident de Vol de Cryptomonnaie chez Coinsbuy
Des portefeuilles liés au processeur de paiement crypto Coinsbuy auraient été vidés de plus de 7,9 millions de dollars en Ethereum et TRON à 13h00 UTC le 9 août, selon l’enquêteur blockchain Specter et des entreprises de sécurité. L’attaquant a ensuite commencé à acheminer une partie des actifs volés à travers des échanges et vers Monero, une cryptomonnaie axée sur la confidentialité.
PeckShield a estimé que les portefeuilles avaient « probablement perdu » environ 7,9 millions de dollars et a retracé une partie des fonds à travers ChangeNOW, FixedFloat et BingX. Le flux de sécurité de CertiK a relayé indépendamment la même estimation de perte et les routes d’échange. Le vecteur d’attaque précis n’a pas été établi publiquement.
Specter a identifié deux adresses Ethereum et une adresse TRON comme destinations du vol. Le mouvement inter-chaînes suggère que l’attaquant a obtenu un accès capable de déplacer des actifs sur plus d’une chaîne, mais cela n’établit pas si des clés privées, des identifiants d’administrateur ou une autre partie de l’infrastructure de Coinsbuy ont été compromises.
Réactions et Évaluations
DERNIÈRE MINUTE : Le portefeuille de Coinsbuy a perdu 7,9 millions de dollars dans un incident inter-chaînes. L’événement a affecté des actifs sur TRON et Ethereum, selon les rapports. GoPlus Security a déclaré que l’activité était « cohérente avec le vol de clé privée de portefeuille chaud ou de privilège d’administrateur. » Cela reste une évaluation, et non une cause racine confirmée.
Coinsbuy n’a pas publié de rapport technique post-mortem dans la documentation publique examinée le 10 août. Ses dernières notes de version visibles datent du 31 juillet. Coinsbuy se décrit comme un service de paiement crypto axé sur les entreprises, offrant des services de traitement des paiements, d’infrastructure de portefeuille et de gestion d’actifs numériques.
Blanchiment et Gel des Actifs
Après le drain, l’attaquant a commencé à envoyer des actifs volés à travers des services d’échange. Specter a déclaré que les fonds étaient en cours de conversion vers Monero, tandis que PeckShield a identifié ChangeNOW, FixedFloat et BingX parmi les plateformes recevant des portions des produits. Specter a également déclaré que ChangeNOW avait aidé à geler un montant à six chiffres avant qu’il ne puisse être déplacé plus loin.
ChangeNOW n’avait pas publié de déclaration publique séparée confirmant le montant exact gelé dans les sources examinées pour cette histoire, donc le montant reste attribué à l’enquêteur.
La route de blanchiment ressemble à des schémas observés dans d’autres vols majeurs de crypto. Dans un cas de récupération antérieur, les enquêteurs ont aidé à geler environ 1,2 million de dollars liés aux actifs volés de Bo Shen après que des fonds aient transité par des services, y compris ChangeNOW.
Contexte et Implications
Séparément, un vol de portefeuille en janvier impliquait des attaquants convertissant des Bitcoin et Litecoin volés en Monero. Coinsbuy a suspendu les dépôts et les retraits après l’incident, puis les a restaurés, selon la mise à jour de Specter et des rapports citant l’enquêteur.
Aucun avis d’incident séparé confirmant la chronologie n’était visible dans les notes de version publiques de Coinsbuy au moment de l’examen. Il reste également flou dans les divulgations publiques si les 7,9 millions de dollars signalés consistaient entièrement en actifs détenus par Coinsbuy, des fonds clients ou une combinaison des deux.
Aucun détail sur les pertes des clients ou le plan de remboursement n’était visible dans les documents de l’entreprise examinés le 10 août. Cette distinction est importante, car la restauration du service n’établit pas que l’enquête est complète ou que la perte totale a été récupérée.
L’image publique actuellement vérifiée reste limitée au drain signalé, aux adresses de vol identifiées, à l’activité de blanchiment et à un gel partiel.
Statistiques de Sécurité
L’affaire s’ajoute à une année de sécurité chargée. TRM Labs a enregistré 207 hacks et environ 972 millions de dollars volés au cours du premier semestre 2023, selon des données citées dans des couvertures récentes des pertes de l’industrie. Les défaillances d’infrastructure et opérationnelles ont représenté la majeure partie de la valeur perdue pendant cette période.
La prochaine mise à jour matérielle serait un rapport d’incident de Coinsbuy identifiant le vecteur d’attaque, les actifs affectés, la perte finale et toute exposition des clients. La confirmation de ChangeNOW ou des autres échanges pourrait également clarifier combien a été gelé et si des fonds supplémentaires restent récupérables.
Pour l’instant, les affirmations sur la manière dont l’attaquant a obtenu l’accès devraient rester qualifiées. Les chercheurs en sécurité continuent de tracer les adresses Ethereum et TRON répertoriées, mais le mouvement vers Monero peut rendre le traçage ultérieur plus difficile une fois que les fonds quittent les blockchains transparentes.