Il a été révélé qu'un important piratage a eu lieu chez Coinsbuy, un processeur de paiement et un échange de cryptomonnaies.
Les attaquants auraient illégalement retiré environ 8 millions de dollars (environ 1,27 milliard de yens) en traversant plusieurs réseaux blockchain, en tentant de réaliser un blanchiment d'argent sophistiqué.
Le détournement a été détecté le 9 août 2026 (dimanche). Selon des analyses de la société d'analyse blockchain BlockWatchdog, les attaquants ont d'abord effectué un petit transfert de test de 5 USDT sur le réseau Tron. Après avoir confirmé qu'il n'y avait pas de problème, ils ont rapidement détourné plus de 600 000 USDT de huit portefeuilles Tron gérés par Coinsbuy.
Les dommages ne se sont pas limités à Tron, mais se sont également propagés sur Ethereum. 1,89 million USDT et 77 ETH ont été volés de trois portefeuilles. Le montant total des pertes sur deux chaînes différentes s'élève à environ 7,9 à 8 millions de dollars (environ 1,257 à 1,27 milliard de yens).
Pour échapper à la traçabilité des actifs volés, les attaquants ont lancé un processus de blanchiment d'argent rapide et complexe.
Finalement, les attaquants ont procédé à la conversion en Monero (Monero/XMR), une cryptomonnaie dont l'anonymat est extrêmement élevé et difficile à tracer. Cependant, il a été rapporté que ChangeNOW a détecté des mouvements de fonds suspects et a réussi à geler temporairement des actifs d'une valeur de plusieurs centaines de milliers de dollars avant leur détournement.
Coinsbuy a temporairement suspendu les dépôts et retraits immédiatement après l'incident, mais a ensuite relancé le service. Bien que la société n'ait pas publié d'analyse technique post-mortem, elle a déclaré lors d'une interview que "bien que des retraits non autorisés aient eu lieu à partir de plusieurs portefeuilles, le problème a été résolu."
Ce qui est remarquable dans cet incident, c'est que Coinsbuy a rapidement reconstitué ses propres fonds, y compris environ 3,93 millions de dollars (environ 620 millions de yens), dans les mêmes dix portefeuilles touchés quelques heures après le détournement. Les experts soulignent que si la clé privée elle-même avait été volée, il serait normalement impossible de déposer à nouveau une somme importante sur la même adresse. Cette réponse suggère que ce n'est pas la clé privée qui a été compromise, mais plutôt les "droits de retrait" ou la "vulnérabilité du processus d'authentification" dans le système.
Coinsbuy a annoncé que "tous les fonds des utilisateurs affectés ont été entièrement remboursés à partir de ses propres fonds, et aucun dommage financier direct n'a été subi par les clients." La société est maintenant revenue à un état opérationnel normal.
Elle a également exprimé son intention de mener une enquête interne approfondie pour élucider l'ensemble de l'incident et a annoncé une "récompense de 100 000 dollars" pour toute information menant à l'identification des coupables. De plus, des récompenses supplémentaires seront prévues pour les collaborateurs ayant contribué à la récupération des fonds détournés.
L'incident de Coinsbuy s'est produit dans un contexte où les menaces de sécurité augmentent dans l'ensemble de l'industrie des cryptomonnaies.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























