InícioCentro de Notícias da LBank
Hackers drenam US$ 8 milhões de exchange de criptomoedas em duas blockchains
hackers-drain-8-million-from-crypto-platform-coinsbuy
Hackers drenam US$ 8 milhões de exchange de criptomoedas em duas blockchains
O atacante moveu fundos entre Tron e Ethereum antes de encaminhar milhões por exchanges de criptomoedas, enquanto a atividade posterior das carteiras oferece pistas sobre como a violação ocorreu.
2026-08-10 Fonte:decrypt.co

Em resumo

  • Um invasor drenou US$ 8,07 milhões das carteiras da Coinsbuy nas redes Tron e Ethereum em 9 de agosto.
  • Cerca de US$ 6,34 milhões dos fundos roubados passaram pela FixedFloat, de acordo com a BlockWatchdog.
  • A Coinsbuy posteriormente reabasteceu as carteiras drenadas, sugerindo que as chaves privadas podem não ter sido comprometidas.

Um invasor drenou mais de US$ 8 milhões da plataforma de cripto Coinsbuy nas redes Tron e Ethereum no domingo, antes de mover a maior parte dos fundos roubados, de acordo com uma análise do investigador de blockchain BlockWatchdog.

Em um relatório publicado no X, a BlockWatchdog afirmou que o ataque começou na Tron com uma transação de teste de 5 USDT. Minutos depois, mais de 6 milhões de USDT foram drenados de oito carteiras da Coinsbuy. Na Ethereum, outros 1,89 milhão de USDT e 77 ETH foram retirados de três carteiras.

“Em 9 de agosto, a Coinsbuy identificou um incidente de segurança que resultou em saques não autorizados de várias carteiras da plataforma”, disse a Coinsbuy em um comunicado compartilhado com a Decrypt. “O problema foi contido desde então, e nossa equipe agiu imediatamente para proteger a plataforma e nossos usuários.”

A BlockWatchdog ligou as transações de Tron e Ethereum ao mesmo invasor através do serviço de troca cross-chain Bridgers. O invasor então moveu cerca de US$ 6,34 milhões, ou 79% dos fundos roubados, através da exchange de criptomoedas FixedFloat. Outros 150 ETH foram enviados através da ChangeNOW.

De acordo com a BlockWatchdog, outros 282,2 ETH, avaliados em cerca de US$ 542.000 no momento do ataque, permaneceram intocados em cinco endereços.

Horas após o roubo, a Coinsbuy reabasteceu as carteiras afetadas, com a BlockWatchdog relatando que cerca de US$ 3,93 milhões foram devolvidos aos mesmos 10 endereços, com sete depósitos correspondendo aos valores originalmente roubados com uma precisão de 0,05%.

“Todos os fundos de clientes afetados foram totalmente cobertos pela Coinsbuy a partir de nossas próprias reservas, de modo que nossos usuários não sofreram perdas financeiras”, disse a Coinsbuy. “A plataforma voltou a operar normalmente, com todos os serviços totalmente disponíveis.”

De acordo com a BlockWatchdog, a decisão de reabastecer as carteiras afetadas sugere que a equipe não acreditava que as chaves privadas subjacentes tivessem sido comprometidas.

“Isso só faz sentido se a equipe não acreditar que as chaves privadas vazaram”, escreveu a BlockWatchdog. “Um endereço é uma chave: ninguém recarrega uma carteira comprometida com sete dígitos duas vezes em uma noite. O que quer que tenha sido assumido em 9 de agosto estava acima das chaves — o caminho de retirada que as usa.”

Embora o vetor de ataque exato seja desconhecido, a BlockWatchdog afirmou que o invasor pode ter obtido acesso ao sistema de retirada da Coinsbuy.

“Nada on-chain mostra como o caminho de retirada foi alcançado — o reabastecimento argumenta contra o roubo de chaves, não nomeia o que o substituiu”, eles escreveram. “Também não há atribuição: nenhuma sobreposição de endereço com o invasor Triple-A de 24 de julho, e um hábito de lavagem diferente.”

A Coinsbuy não havia explicado publicamente como o invasor obteve acesso na época, mas disse que a empresa está “conduzindo uma investigação minuciosa para estabelecer exatamente o que aconteceu”

“Para apoiar a investigação, também estamos lançando uma iniciativa para capturar os responsáveis por este incidente — uma recompensa de US$ 100.000 por informações que levem à sua identificação”, disse a Coinsbuy. “Um bônus adicional também estará disponível para qualquer assistência que leve à recuperação dos fundos roubados.”

A notícia surge em meio a uma série de grandes hacks de cripto nos últimos meses. Protocolos DeFi perderam mais de US$ 840 milhões para hacks nos primeiros cinco meses de 2026, de acordo com a DeFiLlama.

Em julho, invasores roubaram US$ 24 milhões da AFX Trade baseada em Arbitrum após explorar uma ponte operada pela exchange descentralizada. No início daquele mês, a exchange descentralizada Ostium perdeu US$ 18 milhões depois que um invasor comprometeu uma chave de oráculo.

Nota do Editor: Este artigo foi atualizado após a publicação para incluir o comentário da Coinsbuy.