Coinsbuy aurait perdu 7,9 millions de dollars après une attaque de portefeuille, selon Coinspot.io. L'incident souligne les risques de sécurité auxquels les services crypto sont confrontés lorsque l'infrastructure des portefeuilles est compromise.
Où sont passés les actifs volés
Après le retrait, l'attaquant a commencé à diviser les actifs crypto et à les déplacer via des services d'échange. Selon les données de mouvement des actifs, plusieurs directions étaient impliquées :
- FixedFloat : un service d'échange par lequel les actifs volés ont pu passer.
- ChangeNOW : une plateforme liée au mouvement des fonds ; plus tard, elle a aidé à bloquer une partie du montant.
- BingX : une autre plateforme mentionnée parmi les services impliqués.
- Monero : une partie du montant a été convertie en cette pièce en raison des transferts privés et des risques de blanchiment d'argent.
Pour les équipes de sécurité, de tels schémas font partie d'un large spectre de menaces : les fonds ne transitent pas par l'infrastructure bancaire traditionnelle mais via des routes crypto, où la vitesse de retrait est la clé. Dans cet épisode, Bitcoin ne figurait pas parmi les principaux réseaux de retrait ; l'accent était mis sur Ethereum et Tron.
Certains fonds ont été stoppés
Après l'attaque, Coinsbuy et ses partenaires se sont concentrés sur l'arrêt des nouveaux retraits d'actifs et le rétablissement des opérations de service.
- L'équipe de Coinsbuy, en collaboration avec ChangeNOW, a réussi à bloquer une partie des actifs volés.
- La passerelle de paiement Coinsbuy a suspendu les opérations de dépôt et de retrait pendant plusieurs heures.
- Plus tard, le service a rapporté que toutes les fonctions ont été restaurées et fonctionnent normalement.
Pourquoi les plateformes crypto sont souvent la cible d'attaques
Les services crypto attirent les attaquants en raison de la liquidité élevée des actifs, de la rapidité des transferts et de la capacité à distribuer rapidement les fonds sur différents réseaux et routes d'échange.
Les scénarios d'attaque les plus typiques sont les suivants :
- Phishing : un utilisateur ou un employé est trompé pour révéler l'accès via de faux sites Web, e-mails ou messages.
- Compromission des clés privées : l'attaquant prend le contrôle du portefeuille et peut retirer des fonds.
- Vulnérabilités d'infrastructure : l'attaque exploite les points faibles des serveurs, des systèmes de stockage de clés ou des processus internes.
- Bugs de contrats intelligents : les pirates exploitent les bugs de code pour retirer des actifs du protocole.
Les ponts crypto connectent différentes blockchains et aident à transférer des actifs entre les réseaux. Si un tel mécanisme présente une vulnérabilité, un attaquant peut falsifier la logique de transfert ou retirer des actifs verrouillés via un point faible dans le contrat du pont ou l'infrastructure.
Comment réduire le risque de perte de fonds
- Stockez de grandes quantités dans des portefeuilles froids, et non sur les comptes chauds des plateformes.
- Activez l'authentification à deux facteurs pour les comptes et les opérations de retrait.
- Utilisez des mots de passe uniques et complexes et mettez-les à jour régulièrement.
- Vérifiez les adresses des sites Web, les liens dans les e-mails et les messages des services.
- Ne gardez pas plus de fonds sur les plateformes crypto que nécessaire pour les opérations courantes.
- Surveillez les notifications de sécurité du service, les pauses de dépôt et de retrait et les activités suspectes.
Contexte : Attaque THORChain
Plus tôt, PeckShield et le chercheur anonyme en blockchain ZachXBT ont rapporté un piratage du protocole décentralisé THORChain, qui est utilisé pour les échanges inter-chaînes. Les dommages de cette attaque ont été estimés à environ $10 million.
{
“@context”: “https://schema.org”,
“@type”: “Article”,
“about”: [
{
“@type”: “Organization”,
“name”: “Coinsbuy”
},
{
“@type”: “Organization”,
“name”: “ChangeNOW”
},
{
“@type”: “Organization”,
“name”: “PeckShield”
},
{
“@type”: “Thing”,
“name”: “portefeuille chaud”
},
{
“@type”: “Thing”,
“name”: “clés privées”
},
{
“@type”: “Thing”,
“name”: “actifs numériques”
},
{
“@type”: “Thing”,
“name”: “blockchain”
},
{
“@type”: “Thing”,
“name”: “vol”
},
{
“@type”: “Thing”,
“name”: “blanchiment d’argent”
}
]
}