Криптоплатежный сервис Coinsbuy подвергся взлому, в результате которого с его кошельков исчезли более $7,9 млн. Об атаке сообщили аналитики компании PeckShield.

В PeckShield предположили, что причиной взлома могла стать компрометация приватных ключей или критическая уязвимость в инфраструктуре сервиса. Похищенные из горячих кошельков Coinsbuy средства выводились одновременно из сетей Эфириума и Tron.

Затем злоумышленник начал дробить активы и переводить через сервисы обмена, включая FixedFloat, ChangeNOW и BingX, конвертируя часть средств в анонимную криптовалюту Monero.

Команда Coinsbuy совместно с криптообменной платформой ChangeNOW успела заблокировать часть похищенных активов до того, как их удалось вывести полностью.

В Coinsbuy заявили, что работа шлюза была приостановлена на несколько часов из-за заморозки операций по вводу и выводу средств, но сейчас все сервисы восстановлены и работают штатно.

Ранее аналитики PeckShield и анонимный блокчейн-исследователь ZachXBT сообщили о хакерской атаке на децентрализованный протокол для кроссчейн-обмена THORChain. Ущерб от взлома оценили примерно в $10 млн.