En bref
- Un attaquant a drainé 8,07 millions de dollars des portefeuilles Coinsbuy sur Tron et Ethereum le 9 août.
- Environ 6,34 millions de dollars des fonds volés sont passés par FixedFloat, selon BlockWatchdog.
- Coinsbuy a ensuite reconstitué les portefeuilles drainés, ce qui suggère que les clés privées n'ont peut-être pas été compromises.
Un attaquant a drainé plus de 8 millions de dollars de la plateforme crypto Coinsbuy sur les réseaux Tron et Ethereum dimanche avant de déplacer la plupart des fonds volés, selon une analyse de l'enquêteur blockchain BlockWatchdog.
Dans un rapport publié sur X, BlockWatchdog a déclaré que l'attaque avait commencé sur Tron avec une transaction test de 5 USDT. Quelques minutes plus tard, plus de 6 millions d'USDT ont été drainés de huit portefeuilles Coinsbuy. Sur Ethereum, 1,89 million d'USDT supplémentaires et 77 ETH ont été pris sur trois portefeuilles.
BlockWatchdog a lié les transactions Tron et Ethereum au même attaquant via le service de swap inter-chaînes Bridgers. L'attaquant a ensuite déplacé environ 6,34 millions de dollars, soit 79 % des fonds volés, via la bourse de cryptomonnaies FixedFloat. 150 ETH supplémentaires ont été envoyés via ChangeNOW.
Selon BlockWatchdog, 282,2 ETH supplémentaires, d'une valeur d'environ 542 000 dollars au moment de l'attaque, sont restés intacts sur cinq adresses.
Des heures après le vol, Coinsbuy a reconstitué les portefeuilles concernés, BlockWatchdog signalant qu'environ 3,93 millions de dollars ont été restitués aux mêmes 10 adresses, avec sept dépôts correspondant aux montants initialement volés à 0,05 % près.
« Cela n'a de sens que si l'équipe ne croit pas que les clés privées ont fuité », a écrit BlockWatchdog. « Une adresse est une clé : personne ne reconstitue un portefeuille compromis avec sept chiffres deux fois en une nuit. Tout ce qui a été pris le 9 août se trouvait au-dessus des clés — le chemin de retrait qui les utilise. »
Bien que le vecteur d'attaque exact soit inconnu, BlockWatchdog a déclaré que l'attaquant aurait pu avoir accès au système de retrait de Coinsbuy.
« Rien sur la chaîne ne montre comment le chemin de retrait a été atteint — le réapprovisionnement plaide contre le vol de clés, il ne nomme pas ce qui l'a remplacé », ont-ils écrit. « Aucune attribution non plus : aucun chevauchement d'adresses avec l'attaquant Triple-A du 24 juillet, et une habitude de blanchiment différente. »
BlockWatchdog n'a trouvé aucun chevauchement d'adresses avec l'attaquant derrière le piratage Triple-A du 24 juillet et a noté des schémas de blanchiment différents.
Coinsbuy n'avait pas expliqué publiquement comment l'attaquant avait obtenu l'accès au moment de l'analyse de BlockWatchdog.
Coinsbuy n'a pas immédiatement répondu à une demande de commentaire de Decrypt.
La nouvelle survient dans un contexte de série de piratages majeurs de crypto-monnaies au cours des derniers mois. DeFi Les protocoles ont perdu plus de 840 millions de dollars à cause de piratages au cours des cinq premiers mois de 2026, selon DeFiLlama.
En juillet, des attaquants ont volé 24 millions de dollars à AFX Trade basé sur Arbitrum après avoir exploité un pont géré par l'échange décentralisé. Plus tôt dans le mois, l'échange décentralisé Ostium a perdu 18 millions de dollars après qu'un attaquant a compromis une clé d'oracle.






