
Криптоплатежный провайдер Coinsbuy стал жертвой масштабной кибератаки, в результате которой злоумышленники похитили более 7,9 миллиона долларов. Эксперты по блокчейн-безопасности из PeckShield, первыми зафиксировавшие инцидент, полагают, что брешь в защите возникла либо из-за компрометации приватных ключей, либо вследствие критической уязвимости в самой инфраструктуре сервиса. Удар пришелся по горячим кошелькам компании, причем несанкционированный вывод средств осуществлялся синхронно сразу в двух сетях — Ethereum и Tron.
Чтобы замести следы, хакеры применили классическую тактику дробления крупных транзакций и кросс-чейн перемещений. Похищенный капитал был рассеян по множеству адресов и пропущен через цепочку свап-сервисов и торговых площадок, среди которых засветились FixedFloat, ChangeNOW и BingX. Финальной точкой маршрута для части средств стала конвертация в Monero — главную приватную криптовалюту, максимально усложняющую дальнейшее отслеживание потоков.
Тем не менее, оперативная реакция позволила минимизировать итоговый ущерб: команде Coinsbuy при содействии платформы ChangeNOW удалось перехватить и заморозить часть украденной ликвидности до того, как она окончательно растворилась в теневом секторе. В связи с инцидентом руководству шлюза пришлось экстренно приостановить его работу на несколько часов, заблокировав все операции по вводу и выводу активов для проведения внутреннего аудита. На текущий момент угроза локализована, платформа полностью восстановила штатный режим работы и продолжает бесперебойно обслуживать клиентов.