Page d'accueilCentre d'actualités LBank
Des pirates drainent 8 millions de dollars d’une plateforme d’échange crypto sur deux blockchains
hackers-drain-8-million-from-crypto-platform-coinsbuy
Des pirates drainent 8 millions de dollars d’une plateforme d’échange crypto sur deux blockchains
L’attaquant a déplacé des fonds entre Tron et Ethereum avant de faire transiter des millions par des plateformes d’échange de cryptomonnaies, tandis que l’activité ultérieure du portefeuille fournit des indices sur la manière dont la faille s’est produite.
2026-08-10 Source:decrypt.co

En bref

  • Un attaquant a siphonné 8,07 millions de dollars des portefeuilles Coinsbuy sur Tron et Ethereum le 9 août.
  • Environ 6,34 millions de dollars des fonds volés sont passés par FixedFloat, selon BlockWatchdog.
  • Coinsbuy a ensuite renfloué les portefeuilles vidés, suggérant que les clés privées n'avaient peut-être pas été compromises.

Un attaquant a siphonné plus de 8 millions de dollars de la plateforme crypto Coinsbuy sur les réseaux Tron et Ethereum dimanche avant de déplacer la plupart des fonds volés, selon une analyse du détective blockchain BlockWatchdog.

Dans un rapport publié sur X, BlockWatchdog a déclaré que l'attaque avait commencé sur Tron par une transaction de test de 5 USDT. Quelques minutes plus tard, plus de 6 millions d'USDT ont été siphonnés de huit portefeuilles Coinsbuy. Sur Ethereum, 1,89 million d'USDT supplémentaires et 77 ETH ont été dérobés de trois portefeuilles.

« Le 9 août, Coinsbuy a identifié un incident de sécurité ayant entraîné des retraits non autorisés de plusieurs portefeuilles de la plateforme », a déclaré Coinsbuy dans un communiqué partagé avec Decrypt. « Le problème a depuis été maîtrisé, et notre équipe a agi immédiatement pour sécuriser la plateforme et protéger nos utilisateurs. »

BlockWatchdog a relié les transactions Tron et Ethereum au même attaquant via le service d'échange inter-chaînes Bridgers. L'attaquant a ensuite déplacé environ 6,34 millions de dollars, soit 79 % des fonds volés, via l'échange de cryptomonnaies FixedFloat. 150 ETH supplémentaires ont été envoyés via ChangeNOW.

Selon BlockWatchdog, 282,2 ETH supplémentaires, d'une valeur d'environ 542 000 $ au moment de l'attaque, sont restés intacts sur cinq adresses.

Quelques heures après le vol, Coinsbuy a renfloué les portefeuilles affectés, BlockWatchdog rapportant qu'environ 3,93 millions de dollars ont été restitués aux 10 mêmes adresses, sept dépôts correspondant aux montants initialement volés à 0,05 % près.

« Tous les fonds des clients affectés ont été entièrement couverts par Coinsbuy à partir de nos propres réserves, de sorte que nos utilisateurs n'ont subi aucune perte financière », a déclaré Coinsbuy. « La plateforme est de nouveau opérationnelle normalement, avec tous les services entièrement disponibles. »

Selon BlockWatchdog, la décision de renflouer les portefeuilles affectés suggère que l'équipe ne pensait pas que les clés privées sous-jacentes avaient été compromises.

« Cela n'a de sens que si l'équipe ne pense pas que les clés privées ont été divulguées », a écrit BlockWatchdog. « Une adresse est une clé : personne ne renfloue un portefeuille compromis avec sept chiffres deux fois en une nuit. Tout ce qui a été repris le 9 août se trouvait au-dessus des clés – le chemin de retrait qui les utilise. »

Bien que le vecteur d'attaque exact soit inconnu, BlockWatchdog a déclaré que l'attaquant aurait pu obtenir l'accès au système de retrait de Coinsbuy.

« Rien sur la chaîne ne montre comment le chemin de retrait a été atteint – le réapprovisionnement plaide contre le vol de clé, il ne nomme pas ce qui l'a remplacé », ont-ils écrit. « Aucune attribution non plus : aucun chevauchement d'adresses avec l'attaquant Triple-A du 24 juillet, et une habitude de blanchiment différente. »

Coinsbuy n'avait pas expliqué publiquement comment l'attaquant avait obtenu l'accès à ce moment-là, mais a déclaré que la société « mène une enquête approfondie pour établir exactement ce qui s'est passé. »

« Pour soutenir l'enquête, nous lançons également une initiative pour attraper les responsables de cet incident – une récompense de 100 000 $ pour toute information menant à leur identification », a déclaré Coinsbuy. « Un bonus supplémentaire sera également disponible pour toute assistance menant à la récupération des fonds volés. »

Cette nouvelle survient au milieu d'une série de piratages crypto majeurs ces derniers mois. Les protocoles DeFi ont perdu plus de 840 millions de dollars à cause de piratages au cours des cinq premiers mois de 2026, selon DeFiLlama.

En juillet, des attaquants ont volé 24 millions de dollars à AFX Trade, basé sur Arbitrum, après avoir exploité un pont opéré par l'échange décentralisé. Plus tôt ce mois-là, l'échange décentralisé Ostium a perdu 18 millions de dollars après qu'un attaquant a compromis une clé d'oracle.

Note de l'éditeur : Cet article a été mis à jour après publication pour inclure un commentaire de Coinsbuy.