NewsLayer

Install NewsLayer

Get the app experience — one tap from your home screen, instant loads and breaking-news alerts.

Hack de Coinsbuy : le service crypto perd 7,9 millions de dollars après une attaque de portefeuille

Publié il y a 7 heures 3 min de lecture
Hack de Coinsbuy : le service crypto perd 7,9 millions de dollars après une attaque de portefeuille

Coinsbuy aurait perdu 7,9 millions de dollars après une attaque de portefeuille, selon Coinspot.io. L'incident souligne les risques de sécurité auxquels les services crypto sont confrontés lorsque l'infrastructure des portefeuilles est compromise.

Points Clés

  • 01 Coinsbuy aurait été touché par une attaque de portefeuille.
  • 02 La perte signalée suite à l'incident est de 7,9 millions de dollars.
  • 03 Les informations disponibles ne précisent pas comment l'attaque s'est produite ni quels actifs ont été touchés.

Selon PeckShield, Coinsbuy a subi une violation de portefeuille chaud et a perdu plus de $7.9 million : environ $7,900,000 ont été retirés des adresses du service, soit près de $8,000,000. Coinsbuy fonctionne comme un service de paiement crypto et une passerelle de paiement : il aide à traiter les paiements en crypto, à effectuer des transactions d'actifs numériques et à gérer les dépôts et les retraits.

Classement

des meilleurs traders

selon l'opinion

des UTILISATEURS RÉELS

« Transactions clôturées à partir de +40% de profit »

« +1,300$/mois de profit »

« Retraits stables de 500$–600$ »

Comment l'accès aux fonds a pu être obtenu

Les analystes de PeckShield mentionnent deux scénarios d'attaque possibles :

  • Compromission des clés privées.
  • Grave vulnérabilité dans l'infrastructure de Coinsbuy.

Les fonds ont été retirés des portefeuilles chauds via deux réseaux : Ethereum et Tron.

Dans la logique de l'analyse blockchain, un tel incident ressemble à un vol classique : le pirate accède aux actifs puis les distribue rapidement dans différentes directions pour compliquer le traçage. Dans ce cas, tant le Coin que l'Asset impliqués dans les opérations du service ont été déplacés.

Où sont passés les actifs volés

Après le retrait, l'attaquant a commencé à diviser les actifs crypto et à les déplacer via des services d'échange. Selon les données de mouvement des actifs, plusieurs directions étaient impliquées :

  • FixedFloat : un service d'échange par lequel les actifs volés ont pu passer.
  • ChangeNOW : une plateforme liée au mouvement des fonds ; plus tard, elle a aidé à bloquer une partie du montant.
  • BingX : une autre plateforme mentionnée parmi les services impliqués.
  • Monero : une partie du montant a été convertie en cette pièce en raison des transferts privés et des risques de blanchiment d'argent.

Pour les équipes de sécurité, de tels schémas font partie d'un large spectre de menaces : les fonds ne transitent pas par l'infrastructure bancaire traditionnelle mais via des routes crypto, où la vitesse de retrait est la clé. Dans cet épisode, Bitcoin ne figurait pas parmi les principaux réseaux de retrait ; l'accent était mis sur Ethereum et Tron.

Certains fonds ont été stoppés

Après l'attaque, Coinsbuy et ses partenaires se sont concentrés sur l'arrêt des nouveaux retraits d'actifs et le rétablissement des opérations de service.

  • L'équipe de Coinsbuy, en collaboration avec ChangeNOW, a réussi à bloquer une partie des actifs volés.
  • La passerelle de paiement Coinsbuy a suspendu les opérations de dépôt et de retrait pendant plusieurs heures.
  • Plus tard, le service a rapporté que toutes les fonctions ont été restaurées et fonctionnent normalement.

Pourquoi les plateformes crypto sont souvent la cible d'attaques

Les services crypto attirent les attaquants en raison de la liquidité élevée des actifs, de la rapidité des transferts et de la capacité à distribuer rapidement les fonds sur différents réseaux et routes d'échange.

Les scénarios d'attaque les plus typiques sont les suivants :

  • Phishing : un utilisateur ou un employé est trompé pour révéler l'accès via de faux sites Web, e-mails ou messages.
  • Compromission des clés privées : l'attaquant prend le contrôle du portefeuille et peut retirer des fonds.
  • Vulnérabilités d'infrastructure : l'attaque exploite les points faibles des serveurs, des systèmes de stockage de clés ou des processus internes.
  • Bugs de contrats intelligents : les pirates exploitent les bugs de code pour retirer des actifs du protocole.

Les ponts crypto connectent différentes blockchains et aident à transférer des actifs entre les réseaux. Si un tel mécanisme présente une vulnérabilité, un attaquant peut falsifier la logique de transfert ou retirer des actifs verrouillés via un point faible dans le contrat du pont ou l'infrastructure.

Comment réduire le risque de perte de fonds

  • Stockez de grandes quantités dans des portefeuilles froids, et non sur les comptes chauds des plateformes.
  • Activez l'authentification à deux facteurs pour les comptes et les opérations de retrait.
  • Utilisez des mots de passe uniques et complexes et mettez-les à jour régulièrement.
  • Vérifiez les adresses des sites Web, les liens dans les e-mails et les messages des services.
  • Ne gardez pas plus de fonds sur les plateformes crypto que nécessaire pour les opérations courantes.
  • Surveillez les notifications de sécurité du service, les pauses de dépôt et de retrait et les activités suspectes.

Contexte : Attaque THORChain

Plus tôt, PeckShield et le chercheur anonyme en blockchain ZachXBT ont rapporté un piratage du protocole décentralisé THORChain, qui est utilisé pour les échanges inter-chaînes. Les dommages de cette attaque ont été estimés à environ $10 million.

{
“@context”: “https://schema.org”,
“@type”: “Article”,
“about”: [
{
“@type”: “Organization”,
“name”: “Coinsbuy”
},
{
“@type”: “Organization”,
“name”: “ChangeNOW”
},
{
“@type”: “Organization”,
“name”: “PeckShield”
},
{
“@type”: “Thing”,
“name”: “portefeuille chaud”
},
{
“@type”: “Thing”,
“name”: “clés privées”
},
{
“@type”: “Thing”,
“name”: “actifs numériques”
},
{
“@type”: “Thing”,
“name”: “blockchain”
},
{
“@type”: “Thing”,
“name”: “vol”
},
{
“@type”: “Thing”,
“name”: “blanchiment d’argent”
}
]
}

Attribution

Originally reported by Coinspot.io

Réponses Rapides

Combien Coinsbuy a-t-il perdu lors du piratage ?

Coinsbuy aurait perdu 7,9 millions de dollars suite à une attaque de portefeuille.

Qu'est-ce qui a causé la perte de Coinsbuy ?

La perte a été attribuée à une attaque de portefeuille. Les informations fournies ne donnent pas plus de détails sur la méthode d'attaque.

Quelles crypto-monnaies ont été touchées par le piratage de Coinsbuy ?

Les informations fournies n'identifient pas les crypto-monnaies ou les portefeuilles qui ont été touchés.

Get stories like this, daily.

Daily crypto + regulation intelligence, straight to your inbox. Free.

Articles Liés