Найбільша криптобіржа Австралії за кількістю користувачів зазнала удару. CoinSpot, що обслуговує 2,5 мільйона клієнтів, втратив 1 262 ETH ($2.4M) внаслідок того, що компанія з безпеки блокчейну CertiK вказала на компрометацію приватного ключа в гарячому гаманці.
Як відбулося викрадення
Атакуюча сторона діяла швидко. Одразу після виведення ETH вони почали відмивання:
450 ETH → 24 WBTC через Uniswap (10 хвилин)
831 ETH → BTC через ThorChain, відправлено на 4 різні адреси (наступні 10 хвилин)
Потім прийшов класичний хід: розділити кошти на менші частини через кілька нових гаманців. Це підручникове затемнення — ускладнити відстеження, фрагментуючи вкрадені активи.
Що ми знаємо
ZachXBT та ончейн-розслідувачі зафіксували транзакції в режимі реального часу через Etherscan та BTCScan. CoinSpot, заснований у 2013 році та ліцензований AUSTRAC ( фінансовим регулятором Австралії ), ще не опублікував офіційної заяви.
Червоний прапор: Гарячі гаманці, що зберігають великі суми, завжди є мішенями. Цей мав мінімальний рівень безпеки в порівнянні з холодним зберіганням.
Біржа регулюється AUSTRAC, що викликає питання—як ліцензована біржа зазнає збитків у 2,4 млн доларів через хак? Очікуйте нагляд з боку регуляторів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
CoinSpot Хак виявлено: $2.4M ETH вкрадено через порушення Закритого ключа
Найбільша криптобіржа Австралії за кількістю користувачів зазнала удару. CoinSpot, що обслуговує 2,5 мільйона клієнтів, втратив 1 262 ETH ($2.4M) внаслідок того, що компанія з безпеки блокчейну CertiK вказала на компрометацію приватного ключа в гарячому гаманці.
Як відбулося викрадення
Атакуюча сторона діяла швидко. Одразу після виведення ETH вони почали відмивання:
Потім прийшов класичний хід: розділити кошти на менші частини через кілька нових гаманців. Це підручникове затемнення — ускладнити відстеження, фрагментуючи вкрадені активи.
Що ми знаємо
ZachXBT та ончейн-розслідувачі зафіксували транзакції в режимі реального часу через Etherscan та BTCScan. CoinSpot, заснований у 2013 році та ліцензований AUSTRAC ( фінансовим регулятором Австралії ), ще не опублікував офіційної заяви.
Червоний прапор: Гарячі гаманці, що зберігають великі суми, завжди є мішенями. Цей мав мінімальний рівень безпеки в порівнянні з холодним зберіганням.
Біржа регулюється AUSTRAC, що викликає питання—як ліцензована біржа зазнає збитків у 2,4 млн доларів через хак? Очікуйте нагляд з боку регуляторів.