Биржа CoinSpot подверглась взлому горячего кошелька на 2 млн долларов
This article has not been translated yet.
Хакер направил средства в межсетевые протоколы
09.11.2023 - 08:15
1448
3 min
0
Что произошло? Исследователь блокчейна под ником ZachXBT сообщил, что горячий кошелек австралийской криптобиржи CoinSpot был взломан на 2 млн долларов. Эксперт обратил внимание на две транзакции, поступившие на кошелек предполагаемого взломщика. После этого владелец перевел средства в сеть Bitcoin через через кроссчейн-протокол Wan Bridge и сеть THORChain.
Что еще известно? Блокчейн-аудиторы из компании CertiK в комментарии Cointelegraph заявили, что причиной взлома могла стать компрометация закрытого ключа как минимум одного горячего кошелька CoinSpot.
По данным блокчейн-эксплорера Etherscan, операции на сумму 1262 ETH (2,4 млн долларов) проведены с кошелька CoinSpot, после чего средства поступили на адрес предполагаемого хакера.
После этого владелец кошелька совершил ряд переводов. В ходе двух отдельных транзакций злоумышленник обменял 450 ETH на 24 обернутых биткоина (WBTC) через децентрализованную биржу (DEX) Uniswap.
В течение следующих 10 минут адрес обменял 831 ETH на биткоины через THORChain, отправив активы на четыре разных кошелька, согласно данным расследования CertiK.
По данным аналитического сервиса BTCScan, владелец четырех биткоин-кошельков распределял полученные BTC по нескольким новым адресам, каждый раз переводя меньшие части средств. Подобная тактика обычно используется злоумышленниками для затруднения отслеживания всего объема похищенных активов.
CoinSpot основана в 2013 году и является крупнейшей криптобиржей Австралии по количеству зарегистрированных пользователей (~2,5 млн). Деятельность платформы регулируется австралийским финансовым органом AUSTRAC.
В сентябре хакер украл с кошелька сообщества Monero $386 690. Команде проекта пока не удалось обнаружить уязвимость.
Useful material?
Incidents
Developers warned of potential risks to bridges across the ecosystem and asked exchanges for assistance.
Jun 22, 2026
Incidents
The defendant helped move funds stolen through investment scams and earned at least $4 million for his role in the operation.
Jun 10, 2026
Incidents
The company is linking the incident to a compromised private key on a service wallet, rather than a smart contract exploit
May 22, 2026
Incidents
Following the incident, the project temporarily halted trading operations and node activity.
May 15, 2026
Incidents
The user spent weeks unsuccessfully trying to guess the password until Claude helped find an old wallet backup file
May 14, 2026
Crypto regulations
Authorities are introducing mandatory registration for companies handling cross-border crypto transactions
May 8, 2026
Telegram
Twitter