
A Coinsbuy ofereceu uma recompensa de US$ 100.000 por informações que identifiquem os responsáveis por retiradas não autorizadas que, segundo relatos, drenaram mais de US$ 7,9 milhões de suas carteiras Ethereum e TRON.
A Coinsbuy anunciou a recompensa após confirmar que saques não autorizados afetaram várias carteiras da plataforma em 9 de agosto. A empresa de pagamentos cripto, incorporada no Panamá, não confirmou nem contestou a perda de US$ 7,9 milhões estimada por investigadores de blockchain.
A recompensa de US$ 100.000 será concedida a qualquer pessoa que fornecer informações que levem à identificação dos responsáveis. A Coinsbuy também prometeu um bônus adicional não especificado para assistência na recuperação dos ativos roubados.
A Coinsbuy afirmou que está investigando o incidente, mas reterá os detalhes técnicos até que suas descobertas estejam completas e verificadas de forma independente. Nenhum suspeito ou método de ataque foi publicamente identificado.
O investigador de blockchain SpecterAnalyst inicialmente relatou que carteiras ligadas à Coinsbuy perderam mais de US$ 7,9 milhões em Ethereum e TRON por volta das 13:00 UTC de domingo.
A PeckShield posteriormente rastreou partes dos fundos através da ChangeNOW, FixedFloat e BingX. A ChangeNOW teria congelado um valor de seis dígitos antes que pudesse ser movido adiante.
A Coinsbuy suspendeu temporariamente depósitos e saques após detectar a atividade. Ambos os serviços foram retomados desde então, e a empresa afirmou que a plataforma está operando normalmente.
“Todos os fundos de clientes afetados foram totalmente cobertos pela Coinsbuy a partir de nossas próprias reservas, para que nossos usuários não tenham experimentado nenhuma perda financeira.”
A empresa acrescentou que todos os serviços estavam totalmente disponíveis. Relatórios separados indicaram que a Coinsbuy reabasteceu as carteiras afetadas para dentro de 0,05% de seus saldos antes do incidente em 24 horas.
Cerca de 282 ETH, avaliados em aproximadamente US$ 542.000 na época, permaneceram intocados em cinco endereços na última revisão on-chain relatada. A Coinsbuy não divulgou quanto da criptomoeda restante foi recuperado ou congelado.
O invasor teria roteado porções dos ativos através de exchanges para conversão em Monero (XMR), uma criptomoeda focada na privacidade que dificulta o rastreamento subsequente dos fundos.
A recompensa de identificação fixa da Coinsbuy difere das recompensas por vulnerabilidade baseadas em porcentagem, às vezes oferecidas diretamente aos exploradores em troca da devolução de ativos roubados.
Em julho, um invasor da TrustedVolumes devolveu cerca de US$ 2 milhões em Ethereum, enquanto reteve outros US$ 2 milhões como uma recompensa autodeclarada. A TrustedVolumes havia convidado o invasor a negociar uma recompensa por vulnerabilidade e devolver os fundos.
A oferta da Coinsbuy, em vez disso, visa informações que possam identificar os responsáveis, ao mesmo tempo em que oferece um bônus separado para assistência na recuperação. A empresa não publicou regras de elegibilidade, prazo ou termos de pagamento para a recompensa.
O incidente ocorre depois que plataformas de criptoativos perderam aproximadamente US$ 110 milhões para hacks em julho, de acordo com a Immunefi. A plataforma de segurança também relatou que os relatórios de bugs confirmados e pagos aumentaram em 18% durante o mês.
A GoPlus Security afirmou que os saques entre cadeias pareciam consistentes com chaves de hot-wallet comprometidas ou acesso de administrador. Esta avaliação permanece não confirmada, e mover fundos entre Ethereum e TRON não estabelece, por si só, como o invasor entrou nos sistemas da Coinsbuy.
Nenhuma autoridade dos EUA anunciou publicamente envolvimento na investigação da Coinsbuy. No entanto, um caso recente da Bybit mostrou que as plataformas afetadas podem usar tribunais americanos para obter registros e congelar ativos que passam por serviços com conexões nos EUA. A Bybit recentemente obteve apoio judicial dos EUA para rastrear fundos roubados de sua violação de US$ 1,5 bilhão.
A Coinsbuy afirmou que divulgaria mais informações técnicas somente após a conclusão e verificação de sua investigação. Até então, a perda relatada, o vetor de ataque preciso e o valor recuperado permanecem sem solução.








