Крупнейшая криптобиржа Австралии по количеству пользователей только что подверглась атаке. CoinSpot, обслуживающая 2,5 миллиона клиентов, потеряла 1 262 ETH ($2,4M) в результате того, что фирма по безопасности блокчейна CertiK отметила как компрометацию приватного ключа на горячем кошельке.
Как произошла кража
Атакующий двигался быстро. Сразу после откачки ETH они начали отмывать:
450 ETH → 24 WBTC через Uniswap (10 мин)
831 ETH → BTC через ThorChain, отправлено на 4 разных адреса (следующие 10 минут)
Затем произошло классическое действие: разбить средства на меньшие части и распределить по нескольким новым кошелькам. Это учебное пособие по запутыванию — сделать отслеживание настоящим кошмаром, фрагментируя украденные активы.
Что мы знаем
ZachXBT и блочные исследователи поймали транзакции в реальном времени через Etherscan и BTCScan. CoinSpot, основанная в 2013 году и лицензированная AUSTRAC (финансовым регулятором Австралии), пока не выпустила официальное заявление.
Красный флаг: Горячие кошельки, хранящие большие суммы, всегда являются мишенями. Этот имел минимальное препятствие безопасности по сравнению с холодным хранилищем.
Биржа регулируется AUSTRAC, что вызывает вопросы — как лицензированная биржа может понести убытки от взлома на $2.4M? Ожидайте надзор со стороны регулирующих органов.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Взлом CoinSpot раскрыт: $2.4M ETH украдено через нарушение Закрытого ключа
Крупнейшая криптобиржа Австралии по количеству пользователей только что подверглась атаке. CoinSpot, обслуживающая 2,5 миллиона клиентов, потеряла 1 262 ETH ($2,4M) в результате того, что фирма по безопасности блокчейна CertiK отметила как компрометацию приватного ключа на горячем кошельке.
Как произошла кража
Атакующий двигался быстро. Сразу после откачки ETH они начали отмывать:
Затем произошло классическое действие: разбить средства на меньшие части и распределить по нескольким новым кошелькам. Это учебное пособие по запутыванию — сделать отслеживание настоящим кошмаром, фрагментируя украденные активы.
Что мы знаем
ZachXBT и блочные исследователи поймали транзакции в реальном времени через Etherscan и BTCScan. CoinSpot, основанная в 2013 году и лицензированная AUSTRAC (финансовым регулятором Австралии), пока не выпустила официальное заявление.
Красный флаг: Горячие кошельки, хранящие большие суммы, всегда являются мишенями. Этот имел минимальное препятствие безопасности по сравнению с холодным хранилищем.
Биржа регулируется AUSTRAC, что вызывает вопросы — как лицензированная биржа может понести убытки от взлома на $2.4M? Ожидайте надзор со стороны регулирующих органов.