
Un atacator a extras peste 8 milioane de dolari de la platforma cripto Coinsbuy, pe rețelele Tron și Ethereum, duminică, înainte de a muta majoritatea fondurilor furate, conform unei analize a investigatorului blockchain BlockWatchdog.
Într-un raport publicat pe X, BlockWatchdog a declarat că atacul a început pe Tron cu o tranzacție de testare de 5 USDT. Câteva minute mai târziu, peste 6 milioane USDT au fost extrase din opt portofele Coinsbuy. Pe Ethereum, alte 1,89 milioane USDT și 77 ETH au fost luate din trei portofele.
„Pe 9 august, Coinsbuy a identificat un incident de securitate care a dus la retrageri neautorizate din mai multe portofele ale platformei”, a declarat Coinsbuy într-o declarație partajată cu Decrypt. „Problema a fost de atunci limitată, iar echipa noastră a acționat imediat pentru a securiza platforma și a proteja utilizatorii noștri.”
BlockWatchdog a legat tranzacțiile Tron și Ethereum de același atacator prin serviciul de schimb cross-chain Bridgers. Atacatorul a mutat apoi aproximativ 6,34 milioane de dolari, sau 79% din fondurile furate, prin schimbul de criptomonede FixedFloat. Alte 150 ETH au fost trimise prin ChangeNOW.
Potrivit BlockWatchdog, alte 282,2 ETH, în valoare de aproximativ 542.000 de dolari la momentul atacului, au rămas neatins în cinci adrese.
La câteva ore după furt, Coinsbuy a realimentat portofelele afectate, BlockWatchdog raportând că aproximativ 3,93 milioane de dolari au fost returnați acelorași 10 adrese, șapte depozite potrivindu-se cu sumele furate inițial, cu o precizie de 0,05%.
„Toate fondurile clienților afectați au fost acoperite integral de Coinsbuy din propriile noastre rezerve, astfel încât utilizatorii noștri nu au suferit pierderi financiare”, a declarat Coinsbuy. „Platforma a revenit la funcționarea normală, cu toate serviciile disponibile integral.”
Potrivit BlockWatchdog, decizia de a realimenta portofelele afectate sugerează că echipa nu a crezut că cheile private subiacente au fost compromise.
„Acest lucru are sens doar dacă echipa nu crede că cheile private au fost divulgate”, a scris BlockWatchdog. „O adresă este o cheie: nimeni nu alimentează un portofel compromis cu șapte cifre de două ori într-o noapte. Ceea ce a fost preluat pe 9 august se afla deasupra cheilor – calea de retragere care le utilizează.”
Deși vectorul exact de atac este necunoscut, BlockWatchdog a declarat că atacatorul ar fi putut obține acces la sistemul de retragere al Coinsbuy.
„Nimic din lanț nu arată cum a fost atinsă calea de retragere – realimentarea pledează împotriva furtului de chei, nu numește ce l-a înlocuit”, au scris ei. „Nici o atribuire: zero suprapunere de adrese cu atacatorul Triple-A din 24 iulie și un obicei diferit de spălare a banilor.”
Coinsbuy nu a explicat public cum a obținut atacatorul acces la momentul respectiv, dar a declarat că firma „desfășoară o investigație amănunțită pentru a stabili exact ce s-a întâmplat.”
„Pentru a sprijini investigația, lansăm și o inițiativă pentru a-i prinde pe cei responsabili de acest incident – o recompensă de 100.000 de dolari pentru informații care duc la identificarea lor”, a declarat Coinsbuy. „Un bonus suplimentar va fi, de asemenea, disponibil pentru orice asistență care duce la recuperarea fondurilor furate.”
Această știre vine în contextul unei serii de hack-uri cripto majore din ultimele luni. Protocoalele DeFi au pierdut peste 840 de milioane de dolari în urma atacurilor cibernetice în primele cinci luni ale anului 2026, conform DeFiLlama.
În iulie, atacatorii au furat 24 de milioane de dolari de la AFX Trade, bazat pe Arbitrum, după ce au exploatat o punte operată de schimbul descentralizat. La începutul aceleiași luni, schimbul descentralizat Ostium a pierdut 18 milioane de dolari după ce un atacator a compromis o cheie oracol.
Nota editorului: Acest articol a fost actualizat după publicare pentru a include comentarii de la Coinsbuy.








