
Pengurasan $8 juta terhadap Coinsbuy di TRON dan ethereum menandai kasus terbaru di mana jejak on-chain tunggal menghubungkan dua jaringan blockchain ke dalam satu narasi serangan. Menurut laporan asli, analisis forensik telah menghubungkan eksploitasi bursa kepada satu pelaku, dengan dana yang dicuri terutama dialirkan melalui platform non-kustodial FixedFloat.
Serangan tersebut, yang terjadi pada awal 10 Agustus 2026, menguras aset dari dompet yang beroperasi di TRON dan ethereum. Data on-chain menunjukkan pelaku dengan cepat mendistribusikan token ke serangkaian alamat perantara sebelum mengalirkannya ke kontrak pertukaran FixedFloat. Kemampuan untuk menghubungkan dua rantai yang berbeda secara real time menunjukkan tingkat koordinasi yang semakin umum seiring berkembangnya infrastruktur lintas rantai.
Menghubungkan Dua Rantai ke Satu Aktor
Perusahaan forensik melacak pergerakan dana dan menemukan bahwa pola perilaku identik serta kluster alamat yang tumpang tindih muncul di kedua jaringan hampir secara bersamaan. Entitas di balik penarikan tersebut tidak mengandalkan eksploitasi satu jaringan saja, tetapi menjalankan serangan terkoordinasi, memindahkan aset antara likuiditas USDT di TRON dan token berbasis Ethereum sebelum bergabung pada satu rute keluar tunggal. Koordinasi semacam ini mengimplikasikan keakraban mendalam terhadap cara blockchain-chain ini menangani interaksi kontrak dan mekanisme bridging.
TRON dan ethereum terus menempati peringkat teratas blockchain berdasarkan aktivitas pengembang, seperti yang disorot dalam a recent analysis of on-chain development metrics. Aktivitas tinggi sering berarti lebih banyak area permukaan untuk eksploitasi, terutama ketika bursa mengintegrasikan beberapa jaringan tanpa mengisolasi risiko. Dalam kasus Coinsbuy, eksposur diperbesar karena penyerang dapat menyerang dua kelompok pengguna yang berbeda sekaligus tanpa memicu alarm lintas-rantai segera.
FixedFloat Menjadi Saluran Pencucian Uang Berulang
FixedFloat beroperasi sebagai bursa instan tanpa kendali yang tidak memerlukan KYC untuk pertukaran bernilai kecil. Desain ini telah berulang kali menarik dana dari peretasan karena aset dapat ditukar secara otomatis tanpa penundaan persetujuan manusia. Layanan ini muncul setelah beberapa pelanggaran bursa lainnya dalam dua tahun terakhir, menjadikannya tantangan berkelanjutan bagi para penyelidik.
Berbeda dengan bursa terpusat yang dapat membekukan aset atas permintaan, struktur FixedFloat menawarkan sedikit jalan keluar setelah transaksi diselesaikan. Dalam insiden Coinsbuy, sebagian besar $8 juta yang dicuri telah diproses melalui platform sebelum eksploitasi diketahui publik, sehingga menyisakan sedikit kesempatan untuk mengintersepsi dana tersebut. Kecepatan penyerang dalam memindahkan aset—dalam hitungan jam—menunjukkan adanya skrip yang diprogram sebelumnya dan rencana keluar yang jelas.
Pertanyaan yang Belum Terjawab Mengenai Vektor Serangan
Metode tepat yang digunakan untuk membobol Coinsbuy tetap tidak diketahui. Tidak ada pengumuman resmi yang mengonfirmasi apakah pelanggaran melibatkan kebocoran kunci pribadi, kerentanan kontrak pintar, insider jahat, atau manipulasi manajemen dompet panas internal bursa. Perusahaan forensik hanya mampu memetakan arus keluar, bukan titik intrusi.
Kesenjangan ini penting karena bursa sering memperbaiki lubang teknis tertentu setelah peretasan, sementara titik lemah lainnya tetap tidak tersentuh. Tanpa mengetahui bagaimana penyerang memperoleh akses awal, pengguna dan operator platform terpaksa menebak apakah vektor serupa ada di jaringan atau layanan lain. Ekosistem TRON dan ethereum berbagi beberapa protokol lintas-rantai, dan kemungkinan eksploitasi terkait jembatan belum dikesampingkan.
Keamanan Bursa yang Lebih Luas Sedang Diperiksa
Bursa terpusat terus mengalami kerugian jutaan dolar meskipun telah bertahun-tahun mengembangkan praktik keamanan yang matang. Kejadian Coinsbuy menambah serangkaian insiden tahun 2026 di mana penyerang memanfaatkan perbedaan antara arsitektur blockchain yang berbeda. Regulator di beberapa yurisdiksi mulai menuntut bukti cadangan yang lebih ketat dan pemantauan real-time terhadap dompet bursa, tetapi penegakannya masih tidak konsisten.
Untuk pengguna Coinsbuy, dampak langsungnya mungkin mencakup penangguhan penarikan sementara bursa menilai kerusakan dan bekerja sama dengan penegak hukum. Apakah sebagian dana dapat dipulihkan sangat bergantung pada apakah identitas penyerang dapat dikaitkan dengan off-ramp terpusat, sebuah tugas yang menjadi lebih sulit ketika FixedFloat berperan sebagai mixer awal. Ketidaktahuan akan jalur pemulihan yang jelas membuat pelanggan yang terdampak tetap terpapar, dan reputasi bursa akan bergantung pada seberapa transparan ia menangani dampaknya.
Penggunaan dua blockchain dalam satu serangan yang dapat dilacak juga menandakan pematangan teknik operasional musuh. Penyerang berpindah dari penarikan satu blockchain yang bersifat oportunis ke kampanye multi-jaringan yang terencana yang memanfaatkan titik buta di antara ekosistem. Bagi tim keamanan, ini meningkatkan biaya pemantauan dan pertahanan, karena pandangan komprehensif sekarang memerlukan korelasi data di berbagai buku besar secara hampir real time.

