
Um invasor drenou mais de US$ 8 milhões da plataforma de cripto Coinsbuy nas redes Tron e Ethereum no domingo, antes de mover a maior parte dos fundos roubados, de acordo com uma análise do investigador de blockchain BlockWatchdog.
Em um relatório publicado no X, a BlockWatchdog afirmou que o ataque começou na Tron com uma transação de teste de 5 USDT. Minutos depois, mais de 6 milhões de USDT foram drenados de oito carteiras da Coinsbuy. Na Ethereum, outros 1,89 milhão de USDT e 77 ETH foram retirados de três carteiras.
“Em 9 de agosto, a Coinsbuy identificou um incidente de segurança que resultou em saques não autorizados de várias carteiras da plataforma”, disse a Coinsbuy em um comunicado compartilhado com a Decrypt. “O problema foi contido desde então, e nossa equipe agiu imediatamente para proteger a plataforma e nossos usuários.”
A BlockWatchdog ligou as transações de Tron e Ethereum ao mesmo invasor através do serviço de troca cross-chain Bridgers. O invasor então moveu cerca de US$ 6,34 milhões, ou 79% dos fundos roubados, através da exchange de criptomoedas FixedFloat. Outros 150 ETH foram enviados através da ChangeNOW.
De acordo com a BlockWatchdog, outros 282,2 ETH, avaliados em cerca de US$ 542.000 no momento do ataque, permaneceram intocados em cinco endereços.
Horas após o roubo, a Coinsbuy reabasteceu as carteiras afetadas, com a BlockWatchdog relatando que cerca de US$ 3,93 milhões foram devolvidos aos mesmos 10 endereços, com sete depósitos correspondendo aos valores originalmente roubados com uma precisão de 0,05%.
“Todos os fundos de clientes afetados foram totalmente cobertos pela Coinsbuy a partir de nossas próprias reservas, de modo que nossos usuários não sofreram perdas financeiras”, disse a Coinsbuy. “A plataforma voltou a operar normalmente, com todos os serviços totalmente disponíveis.”
De acordo com a BlockWatchdog, a decisão de reabastecer as carteiras afetadas sugere que a equipe não acreditava que as chaves privadas subjacentes tivessem sido comprometidas.
“Isso só faz sentido se a equipe não acreditar que as chaves privadas vazaram”, escreveu a BlockWatchdog. “Um endereço é uma chave: ninguém recarrega uma carteira comprometida com sete dígitos duas vezes em uma noite. O que quer que tenha sido assumido em 9 de agosto estava acima das chaves — o caminho de retirada que as usa.”
Embora o vetor de ataque exato seja desconhecido, a BlockWatchdog afirmou que o invasor pode ter obtido acesso ao sistema de retirada da Coinsbuy.
“Nada on-chain mostra como o caminho de retirada foi alcançado — o reabastecimento argumenta contra o roubo de chaves, não nomeia o que o substituiu”, eles escreveram. “Também não há atribuição: nenhuma sobreposição de endereço com o invasor Triple-A de 24 de julho, e um hábito de lavagem diferente.”
A Coinsbuy não havia explicado publicamente como o invasor obteve acesso na época, mas disse que a empresa está “conduzindo uma investigação minuciosa para estabelecer exatamente o que aconteceu”
“Para apoiar a investigação, também estamos lançando uma iniciativa para capturar os responsáveis por este incidente — uma recompensa de US$ 100.000 por informações que levem à sua identificação”, disse a Coinsbuy. “Um bônus adicional também estará disponível para qualquer assistência que leve à recuperação dos fundos roubados.”
A notícia surge em meio a uma série de grandes hacks de cripto nos últimos meses. Protocolos DeFi perderam mais de US$ 840 milhões para hacks nos primeiros cinco meses de 2026, de acordo com a DeFiLlama.
Em julho, invasores roubaram US$ 24 milhões da AFX Trade baseada em Arbitrum após explorar uma ponte operada pela exchange descentralizada. No início daquele mês, a exchange descentralizada Ostium perdeu US$ 18 milhões depois que um invasor comprometeu uma chave de oráculo.
Nota do Editor: Este artigo foi atualizado após a publicação para incluir o comentário da Coinsbuy.








