Coinsbuy vergoedt klanten na cryptodiefstal van $7,9 miljoen
Crypto-betaalplatform Coinsbuy kreeg op 9 augustus te maken met een beveiligingsincident waarbij een aanvaller miljoenen dollars aan crypto uit verschillende wallets haalde. Blockchainonderzoeker SpecterAnalyst schat de Coinsbuy hack op meer dan $7,9 miljoen. Coinsbuy zegt dat het alle getroffen klanttegoeden uit eigen reserves heeft aangevuld.

Het platform werkt inmiddels weer normaal. Tegelijkertijd probeert Coinsbuy de verantwoordelijken op te sporen en stelt het een beloning van $100.000 beschikbaar voor informatie die daarbij helpt.
Aanvaller haalt crypto uit meerdere wallets
De aanval richtte zich op verschillende wallets die Coinsbuy gebruikt voor zijn dienstverlening. Coinsbuy is een in Panama gevestigd betaalplatform waarmee bedrijven cryptomunten kunnen ontvangen, bewaren, versturen en omwisselen.
SpecterAnalyst koppelde drie blockchainadressen aan de gestolen crypto. Twee daarvan bevinden zich op Ethereum en één op TRON. Volgens de onderzoeker bedraagt de totale buit meer dan $7,9 miljoen.
Coinsbuy heeft dat bedrag niet bevestigd, maar ook niet tegengesproken. Het bedrijf bevestigt wel dat ongeautoriseerde opnames uit meerdere wallets hebben plaatsgevonden.
Na ontdekking van het incident stopte Coinsbuy tijdelijk met stortingen en opnames. Die functies zijn inmiddels weer beschikbaar.
Gestolen crypto wordt omgezet naar Monero
Na de aanval begon de dader een deel van de gestolen crypto via handelsplatformen om te zetten naar Monero (XMR).
Monero is een privacycoin. Waar transacties op bijvoorbeeld Bitcoin en Ethereum relatief eenvoudig op de blockchain zijn te volgen, schermt Monero belangrijke transactiegegevens af. Daardoor is het lastiger om te achterhalen waar cryptomunten uiteindelijk terechtkomen.
Dat betekent niet dat gestolen crypto direct onvindbaar wordt. Blockchainonderzoekers kunnen transacties volgen zolang het geld zich op openbare blockchains beweegt. Exchanges en andere cryptodiensten kunnen daarnaast verdachte tegoeden blokkeren wanneer zij de bijbehorende adressen herkennen.
Dat gebeurde ook na de Coinsbuy hack. ChangeNOW wist volgens SpecterAnalyst een bedrag van zes cijfers te bevriezen. Het is niet bekend hoeveel van de totale buit uiteindelijk kan worden teruggehaald.
Coinsbuy vergoedt getroffen klanten volledig
Voor gebruikers is vooral belangrijk dat Coinsbuy zegt alle getroffen klanttegoeden te hebben aangevuld. Het bedrijf gebruikte hiervoor zijn eigen reserves.
Klanten zouden daardoor geen direct financieel verlies hebben geleden door de aanval.
Coinsbuy onderzoekt nog hoe de aanvaller toegang kreeg tot de wallets. Het bedrijf deelt voorlopig geen technische details. Eerst wil het de oorzaak van het incident vaststellen en de onderzoeksresultaten controleren.
Hierdoor blijft een belangrijke vraag voorlopig onbeantwoord: ging het om een technisch beveiligingslek, gestolen toegangsgegevens of een andere aanvalsmethode?
Beloning van $100.000 voor informatie
Coinsbuy probeert ondertussen meer informatie over de daders te verzamelen. Het bedrijf biedt $100.000 aan voor informatie die leidt tot identificatie van de verantwoordelijken.
Daarnaast belooft Coinsbuy een extra vergoeding voor hulp bij het terughalen van de gestolen cryptomunten. Het bedrijf heeft niet bekendgemaakt hoe hoog deze aanvullende beloning is.
Zo’n beloning wordt binnen de cryptosector vaak een bounty genoemd. Een bedrijf kan een bounty inzetten om beveiligingsproblemen te ontdekken, informatie over een aanvaller te verzamelen of gestolen crypto terug te krijgen.
Wat kunnen crypto-investeerders hiervan leren?
De Coinsbuy hack onderstreept het verschil tussen crypto in een eigen wallet bewaren en geld bij een centraal platform laten staan.
Bij een eigen wallet beheert de gebruiker zelf de private keys die toegang geven tot de cryptomunten. Bij een handels- of betaalplatform ligt een deel van die verantwoordelijkheid bij het bedrijf. Als de wallets van zo’n platform worden getroffen, kunnen gebruikers afhankelijk zijn van de financiële reserves en beveiligingsmaatregelen van de aanbieder.
Coinsbuy zegt in dit geval voldoende reserves te hebben gebruikt om klanten volledig te compenseren. Dat beperkt de directe gevolgen voor gebruikers, maar neemt de beveiligingsvragen rond het incident niet weg.
Conclusie
De Coinsbuy hack heeft volgens blockchainonderzoeker SpecterAnalyst meer dan $7,9 miljoen aan crypto gekost. Coinsbuy bevestigt de ongeautoriseerde opnames, maar heeft het exacte schadebedrag nog niet bekendgemaakt.
Het bedrijf zegt alle getroffen klanten volledig te hebben vergoed en heeft zijn diensten hervat. Ondertussen loopt het onderzoek naar de aanval en ligt er een beloning van $100.000 klaar voor informatie die helpt om de verantwoordelijken te identificeren. Voor gebruikers wordt vooral de uitkomst van het beveiligingsonderzoek belangrijk.
Veelgestelde vragen over de Coinsbuy hack
Hoeveel geld is gestolen bij Coinsbuy?
SpecterAnalyst schat dat de aanvaller voor meer dan $7,9 miljoen aan crypto heeft buitgemaakt via Ethereum en TRON. Coinsbuy heeft dit bedrag zelf nog niet bevestigd.
Zijn klanten geld verloren door de aanval?
Volgens Coinsbuy niet. Het bedrijf zegt alle getroffen klanttegoeden uit eigen reserves te hebben aangevuld, waardoor gebruikers geen direct financieel verlies hebben geleden.
Wat is de beloning voor informatie over de aanvaller?
Coinsbuy biedt $100.000 voor informatie die helpt om de verantwoordelijken te identificeren. Daarnaast stelt het bedrijf een extra, niet nader genoemd bedrag beschikbaar voor hulp bij het terughalen van de gestolen crypto.





Gerelateerd Nieuws
Markt


