
Portofelele legate de procesatorul de plăți cripto Coinsbuy ar fi fost golite de peste 7,9 milioane de dolari pe rețelele Ethereum și TRON în jurul orei 13:00 UTC pe 9 august, conform investigatorului blockchain Specter și monitorizării ulterioare de către firmele de securitate.
Atacatorul a început apoi să redirecționeze o parte din activele furate prin burse și către Monero, o criptomonedă axată pe confidențialitate.
PeckShield a declarat că portofelele „probabil au pierdut” aproximativ 7,9 milioane de dolari și a urmărit o parte din fonduri prin ChangeNOW, FixedFloat și BingX. Fluxul de securitate al CertiK a transmis independent aceeași pierdere estimată și rute de schimb. Vectorul de atac precis nu a fost stabilit public.
Specter a identificat două adrese Ethereum și o adresă TRON ca destinații de furt. Mișcarea trans-rețea sugerează că atacatorul a obținut acces capabil să mute active pe mai multe lanțuri, dar acest lucru nu stabilește dacă cheile private, credențialele de administrator sau o altă parte a infrastructurii Coinsbuy au fost compromise.
GoPlus Security a declarat că activitatea a fost „în concordanță cu furtul de chei private ale portofelului hot sau de privilegii de administrator”. Aceasta rămâne o evaluare, nu o cauză rădăcină confirmată. Coinsbuy nu a publicat o analiză post-mortem tehnică în documentația publică revizuită pe 10 august. Cele mai recente note de lansare vizibile sunt datate 31 iulie.
Coinsbuy se descrie ca un serviciu de plăți cripto axat pe afaceri, oferind procesare de plăți, infrastructură de portofel și managementul activelor digitale. Site-ul său oficial promovează, de asemenea, procesarea plăților cripto și servicii de portofel pentru afaceri.
După furt, atacatorul a început să trimită active furate prin servicii de schimb. Specter a declarat că fondurile erau convertite în Monero, în timp ce PeckShield a identificat ChangeNOW, FixedFloat și BingX printre platformele care au primit porțiuni din fonduri.
Specter a mai declarat că ChangeNOW a ajutat la înghețarea unei sume de șase cifre înainte ca aceasta să poată fi mutată mai departe. ChangeNOW nu a emis o declarație publică separată care să confirme suma exactă înghețată în sursele revizuite pentru această poveste, astfel încât suma rămâne atribuită investigatorului.
Ruta de spălare seamănă cu tiparele observate în alte furturi majore de criptomonede. Într-un caz anterior de recuperare, investigatorii au ajutat la înghețarea a aproximativ 1,2 milioane de dolari legați de activele furate ale lui Bo Shen după ce fondurile au trecut prin servicii, inclusiv ChangeNOW. Separat, un furt de portofel din ianuarie a implicat atacatori care au convertit Bitcoin și Litecoin furate în Monero.
Coinsbuy a întrerupt depozitele și retragerile după incident și le-a restabilit ulterior, conform actualizării lui Specter și rapoartelor care citează investigatorul. Nicio notificare separată de incident care să confirme cronologia nu era vizibilă în notele de lansare publice ale Coinsbuy la momentul revizuirii.
De asemenea, rămâne neclar din dezvăluirile publice dacă cele 7,9 milioane de dolari raportate au constat în întregime din active Coinsbuy, fonduri ale clienților sau o combinație a ambelor. Nicio defalcare a pierderilor clienților sau plan de rambursare nu era vizibilă în materialele companiei revizuite pe 10 august.
Această distincție contează, deoarece restabilirea serviciilor nu stabilește că investigația este finalizată sau că întreaga pierdere a fost recuperată. Imaginea publică verificată în prezent rămâne limitată la furtul raportat, adresele de furt identificate, activitatea de spălare și o înghețare parțială.
Cazul se adaugă unui an aglomerat în materie de securitate. TRM Labs a înregistrat 207 hack-uri și aproximativ 972 de milioane de dolari furați în prima jumătate a anului 2026, conform datelor citate în acoperirea recentă a pierderilor din industrie. Defecțiunile de infrastructură și operaționale au reprezentat cea mai mare parte a valorii pierdute în acea perioadă.
Următoarea actualizare materială ar fi un raport de incident Coinsbuy care să identifice vectorul de atac, activele afectate, pierderea finală și orice expunere a clienților. Confirmarea de la ChangeNOW sau de la celelalte burse ar putea, de asemenea, să clarifice cât a fost înghețat și dacă fonduri suplimentare rămân recuperabile.
Deocamdată, afirmațiile despre cum a obținut atacatorul acces ar trebui să rămână calificate. Cercetătorii în securitate continuă să urmărească adresele Ethereum și TRON listate, dar mutarea în Monero poate face urmărirea ulterioară mai dificilă odată ce fondurile părăsesc blockchain-urile transparente.








