
Một kẻ tấn công đã rút hơn 8 triệu đô la từ nền tảng tiền điện tử Coinsbuy trên các mạng Tron và Ethereum vào Chủ Nhật trước khi chuyển phần lớn số tiền bị đánh cắp, theo phân tích của nhà điều tra blockchain BlockWatchdog.
Trong một báo cáo được đăng trên X, BlockWatchdog cho biết cuộc tấn công bắt đầu trên Tron với một giao dịch thử nghiệm 5 USDT. Vài phút sau, hơn 6 triệu USDT đã bị rút từ tám ví Coinsbuy. Trên Ethereum, thêm 1,89 triệu USDT và 77 ETH đã bị lấy từ ba ví.
“Vào ngày 9 tháng 8, Coinsbuy đã xác định một sự cố bảo mật dẫn đến việc rút tiền trái phép từ một số ví trên nền tảng,” Coinsbuy cho biết trong một tuyên bố chia sẻ với Decrypt. “Sự cố này đã được ngăn chặn, và đội ngũ của chúng tôi đã hành động ngay lập tức để bảo mật nền tảng và bảo vệ người dùng của chúng tôi.”
BlockWatchdog đã liên kết các giao dịch Tron và Ethereum với cùng một kẻ tấn công thông qua dịch vụ hoán đổi chuỗi chéo Bridgers. Kẻ tấn công sau đó đã chuyển khoảng 6,34 triệu đô la, tương đương 79% số tiền bị đánh cắp, thông qua sàn giao dịch tiền điện tử FixedFloat. Thêm 150 ETH đã được gửi qua ChangeNOW.
Theo BlockWatchdog, 282,2 ETH khác, trị giá khoảng 542.000 đô la vào thời điểm xảy ra cuộc tấn công, vẫn còn nguyên vẹn trên năm địa chỉ.
Vài giờ sau vụ trộm, Coinsbuy đã bổ sung lại các ví bị ảnh hưởng, với BlockWatchdog báo cáo rằng khoảng 3,93 triệu đô la đã được trả lại cho cùng 10 địa chỉ, với bảy khoản tiền gửi khớp với số tiền ban đầu bị đánh cắp với độ chính xác đến 0,05%.
“Tất cả các quỹ của khách hàng bị ảnh hưởng đã được Coinsbuy chi trả đầy đủ từ nguồn dự trữ của chúng tôi, vì vậy người dùng của chúng tôi không gặp bất kỳ tổn thất tài chính nào,” Coinsbuy cho biết. “Nền tảng đã hoạt động trở lại bình thường, với tất cả các dịch vụ đều khả dụng đầy đủ.”
Theo BlockWatchdog, quyết định bổ sung lại các ví bị ảnh hưởng cho thấy đội ngũ không tin rằng các khóa riêng tư cơ bản đã bị xâm phạm.
“Điều đó chỉ hợp lý nếu đội ngũ không tin rằng các khóa riêng tư đã bị rò rỉ,” BlockWatchdog viết. “Một địa chỉ là một khóa: không ai nạp lại một ví đã bị xâm phạm với hàng triệu đô la hai lần trong một đêm. Bất cứ điều gì đã bị chiếm đoạt vào ngày 9 tháng 8 đều nằm trên các khóa—đường dẫn rút tiền sử dụng chúng.”
Mặc dù phương thức tấn công chính xác vẫn chưa được biết, BlockWatchdog cho biết kẻ tấn công có thể đã truy cập vào hệ thống rút tiền của Coinsbuy.
“Không có gì trên chuỗi cho thấy đường dẫn rút tiền đã bị truy cập như thế nào—việc bổ sung lại tiền cho thấy không phải là đánh cắp khóa, nó không chỉ ra điều gì đã thay thế nó,” họ viết. “Cũng không có sự quy kết nào: không có sự trùng lặp địa chỉ nào với kẻ tấn công Triple-A vào ngày 24 tháng 7, và một thói quen rửa tiền khác.”
Coinsbuy chưa công khai giải thích làm thế nào kẻ tấn công có quyền truy cập vào thời điểm đó nhưng cho biết công ty đang “tiến hành một cuộc điều tra kỹ lưỡng để xác định chính xác những gì đã xảy ra.”
“Để hỗ trợ cuộc điều tra, chúng tôi cũng đang khởi động một sáng kiến để bắt giữ những người chịu trách nhiệm về vụ việc này—phần thưởng 100.000 đô la cho thông tin dẫn đến việc xác định danh tính của họ,” Coinsbuy cho biết. “Một khoản thưởng bổ sung cũng sẽ được trao cho bất kỳ sự hỗ trợ nào dẫn đến việc thu hồi số tiền bị đánh cắp.”
Tin tức này xuất hiện trong bối cảnh một loạt các vụ hack tiền điện tử lớn trong những tháng gần đây. Các giao thức DeFi đã mất hơn 840 triệu đô la do các vụ hack trong năm tháng đầu năm 2026, theo DeFiLlama.
Vào tháng 7, những kẻ tấn công đã đánh cắp 24 triệu đô la từ AFX Trade dựa trên Arbitrum sau khi khai thác một cây cầu được vận hành bởi sàn giao dịch phi tập trung. Đầu tháng đó, sàn giao dịch phi tập trung Ostium đã mất 18 triệu đô la sau khi một kẻ tấn công xâm phạm khóa oracle.
Lưu ý của biên tập viên: Bài viết này đã được cập nhật sau khi xuất bản để bao gồm bình luận từ Coinsbuy.








