Kripto para ödeme platformu Coinsbuy, TRON (TRX) ve Ethereum (ETH) cüzdanlarından 7,9 milyon dolarlık fonun çalınmasıyla sonuçlanan bir güvenlik açığıyla karşılaştı. Saldırı sonrası fonlar, Coinsbuy ile bağlantılı adreslerden başka bir TRON cüzdanına taşındı. Bu cüzdan, varlıkları konsolide edip daha büyük meblağlarda farklı yerlere transfer etti. Bu işlem dizisi, saldırganın çalınan fonları yeniden organize etmesine ve dağıtmasına olanak sağladı.
Fonların bazıları ChangeNOW, FixedFloat ve BingX üzerinden yönlendirilerek işlem izini karmaşık hale getirdi ve soruşturma sürecini zorlaştırdı. Saldırının hem Ethereum hem de TRON zincirlerini içermesi, olayın kapsamını tek bir blokzincirin ötesine taşıdı.
Saldırı sonrası odak, ihlalin nasıl gerçekleştirildiğine kaydı. Temmuz ayında Coinsbuy, düğümlerinde alınan depozitoları doğrulamadan transferleri onaylayan bir sistem sorununu düzeltmişti. Bu sorun, yanlış kilitli bakiye bildirimlerine ve yanıltıcı bakiye yetersizliği hatalarına yol açıyordu. Ancak bu durum doğrudan saldırının giriş noktası olarak teyit edilmedi.
Soruşturmacılar, özel anahtarların, yönetici ayrıcalıklarının veya cüzdan hareketlerini kontrol eden başka bir operasyonel katmanın ele geçirilip geçirilmediğini araştırıyor. Coinsbuy ise yetkisiz erişimin yeni fon çıkışlarına yol açıp açmadığını kontrol ederek hasarın büyümesinin önüne geçmeye çalışıyor. Zincir üzerindeki faaliyetler ve güvenlik güncellemeleri, saldırının tamamen kontrol altına alınıp alınmadığını gösterecek.

