Nawawalan ng $8M ang Coinsbuy Exchange sa Pinagsama-samang Serangan sa TRON-Ethereum

iconBlockchainreporter
I-share
AI summary iconSummary
Nasira ang Coinsbuy Exchange ng $8 milyon sa isang hack sa exchange noong 10 Agosto 2026, ayon sa Blockchainreporter. Ang pag-atake ay sumakop ang TRON at ethereum, na ang mga pinagkukunan ay pinadala sa pamamagitan ng mga intermediate address at pinroseso sa FixedFloat. Ang forensic analysis ay nagtuturo sa isang nag-iisang actor na nagpapakita ng cross-chain vulnerabilities. Ang paraan ng pagbubukas ay hindi pa malinaw, at ang insidente ay nagdaragdag sa ethereum news tungkol sa patuloy na security risks para sa multi-chain exchanges.
hack

Ang $8 milyong pagbaba ng Coinsbuy sa TRON at Ethereum ay ang pinakabagong kaso kung saan ang isang magkakaparehong on-chain footprint ay nag-uugnay sa dalawang blockchain network sa isang iisang kuwento ng pag-atake. Ayon sa ang orihinal na ulat, ang forensic analysis ay nagkonekta sa pagpapabaya sa exchange sa isang aktor, na ang mga pinagkakakuhaang pondo ay pangunahing dinadala sa non-custodial na platform na FixedFloat.

Ang pag-atake, na nangyari sa maagang bahagi ng 10 Agosto 2026, ay nag-uwi sa pagkuha ng mga ari-arian mula sa mga wallet na nagpapatakbo sa TRON at Ethereum. Ipinapakita ng on-chain data na agad na ipinamahagi ng attacker ang mga token sa isang serye ng mga intermediate address bago isalba ito patungo sa mga FixedFloat swap contract. Ang kakayahang i-link ang dalawang magkaibang chain sa real time ay nagpapakita ng antas ng pagpaplano na naging mas karaniwan habang lumalago ang cross-chain infrastructure.

Pag-uugnay ng Dalawang Chains sa Isang Actor

Ang mga ahensya ng forensic ay nasuri ang paggalaw ng mga pondo at natuklasan na ang mga parehong pattern ng pag-uugali at sobrang pagkakasalungat ng mga address cluster ay lumabas sa parehong network nang halos parehong oras. Ang entidad sa likod ng pagbawas ay hindi nagdepende sa isang ekspluwit sa isang chain kundi nagpapatupad ng isang sinchronisadong pag-atake, naglilipat ng mga asset sa pagitan ng USDT liquidity ng TRON at mga token na batay sa Ethereum bago magkonsentrado sa isang solong ruta ng paglabas. Ang ganitong koordinasyon ay nagpapakita ng malalim na pagkakaunawa kung paano ang mga blockchain na ito ay nagdadala ng mga interaksyon sa contract at mga mekanismo ng pag-ugnay.

Patuloy na nasa mga tukoy na blockchain ay ang TRON at Ethereum batay sa aktibidad ng mga developer, ayon sa a recent analysis of on-chain development metrics. Ang mataas na aktibidad ay madalas nangangahulugan ng higit pang oportunidad para sa pagpapakaslang, lalo na kapag nag-iintegrate ang mga exchange ng maraming network nang hindi nag-iisolate ng panganib. Sa kaso ng Coinsbuy, lalong dinagdagan ang eksposur dahil kayang hulihin ng attacker ang dalawang magkakaibang pangkat ng user nang sabay nang hindi nagpapalabas ng agad na mga babala sa cross-chain.

Naging paulit-ulit na daan para sa paglilinis ng pera ang FixedFloat

Nagpapatakbo ang FixedFloat bilang isang instant, non-custodial exchange na hindi nangangailangan ng KYC para sa mga pagpapalit na may maliit na halaga. Ang ganitong disenyo ay paulit-ulit na nagdulot ng pagkawala ng pera mula sa mga hack dahil maaaring awtomatikong palitan ang mga ari-arian nang walang pagkaantay sa pagpapahintulot ng tao. Ang serbisyo ay lumabas sa mga kahihinatnan ng ilang iba pang paglabas ng exchange sa nakalipas na dalawang taon, gawa nito ang isang patuloy na hamon para sa mga imbestigador.

Sa pagkakaiba sa mga sentralisadong exchange na kayang mag-freeze ng mga ari-arian ayon sa hiling, ang istruktura ng FixedFloat ay nag-aalok ng limitadong paraan ng pagpapalit pagkatapos matapos ang mga transaksyon. Sa insidente ng Coinsbuy, ang karamihan sa $8 milyong tinanggal ay naka-proseso na sa platform bago maging kilala sa publiko ang paglabag, kaya't maliit ang pagkakataon na makaintervenyo sa mga pondo. Ang bilis kung saan inilipat ng attacker ang mga ari-arian—loob ng ilang oras—ay nagpapahiwatig ng pre-programmed na mga script at malinaw na plano para lumikas.

Hindi sagutang mga tanong tungkol sa attack vector

Ang tiyak na paraan na ginamit upang masira ang Coinsbuy ay patuloy na hindi kilala. Walang opisyal na pahayag na nagpapatotoo kung ang paglabas ay nangyari sa pamamagitan ng pagkawala ng private key, pagkakaroon ng vulnerability sa smart contract, isang masasamang loob sa loob, o pagmanipula ng internal hot wallet management ng exchange. Ang mga forensic firm ay nakapag-map lamang ng outflow, hindi ang punto ng paglabas.

Mahalaga ang puwang na ito dahil madalas ay i-fix ng mga exchange ang isang tiyak na teknikal na butas pagkatapos ng isang hack, habang iniiwan ang iba pang mahinaan na puntos. Nang walang alam kung paano nakapasok ang attacker sa unang pagkakataon, ang mga user at mga operator ng platform ay naiiwan sa paghula kung mayroon bang katulad na mga vector sa iba pang mga network o serbisyo. Ang TRON at Ethereum ecosystem ay may ilang cross-chain protocols, at hindi isinara ang posibilidad ng isang bridge-related exploit.

Mas malawak na seguridad ng exchange sa ilalim ng pagsusuri

Ang mga sentralisadong exchange ay patuloy na nakakaranas ng maraming milyon dolyar na pagkawala sa kabila ng taon-taon na pagpapalalim ng mga pagsisikap sa seguridad. Ang pangyayari sa Coinsbuy ay nagdaragdag sa isang serye ng mga insidente noong 2026 kung saan ang mga manlilinlang ay nag-exploit sa pagkakaiba-iba ng mga arkitektura ng blockchain. Ang mga regulador sa ilang hukuman ay nagsimulang humiling ng mas mahigpit na proof-of-reserves at real-time na pagmamanman ng mga wallet ng exchange, ngunit ang pagpapatupad ay patuloy na hindi pantay-pantay.

Para sa mga gumagamit ng Coinsbuy, ang agad na epekto ay maaaring maglalayong isara ang mga pagtarik habang sinusuri ng exchange ang pinsala at nagtatrabaho kasama ang mga awtoridad. Kung may maaaring makuha sa mga pondo ay nakadepende sa kung kaya bang iugnay ang identity ng attacker sa isang sentralisadong off-ramp, isang gawain na pinaghihirapan kapag ang FixedFloat ang unang mixer. Ang kakulangan ng malinaw na paraan ng pagkuha ng pondo ay nagpapalabas sa mga apektadong customer, at ang reputasyon ng exchange ay magiging batay sa kung gaano kalinaw ito sa paghawak ng mga epekto.

Ang paggamit ng dalawang blockchain sa isang iisang, maiiwasang pag-atake ay nagpapakita rin ng pagkakaroon ng kasanayan sa hostile operational tradecraft. Lumilipas na ang mga attacker mula sa oportunistikong pagbubuksan ng isang blockchain patungo sa mga plano at multi-network na kampanya na nagpapakita ng mga blind spot sa pagitan ng mga ecosystem. Para sa mga security team, itinataas nito ang gastos sa pagmamasid at depensa, dahil ang isang komprehensibong pananaw ay nangangailangan ng pagkonekta ng data sa maraming ledger sa halos real time.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.