Coinsbuy erleidet mutmaßlichen Angriff: 7,9 Millionen Dollar in Ethereum und TRON abgeflossen

ETH
TRX
XMR
CyberangriffKrypto-HackHot WalletEthereumMoneroTRON
2026-08-10Quelle: crypto.news
Coinsbuy erleidet mutmaßlichen Angriff: 7,9 Millionen Dollar in Ethereum und TRON abgeflossen

Mit Coinsbuy verbundene Wallets wurden laut Blockchain-Ermittler Specter und anschließenden Überwachungen von Sicherheitsfirmen am 9. August um etwa 13:00 Uhr UTC über Ethereum und TRON um mehr als 7,9 Millionen Dollar erleichtert.

Zusammenfassung

  • Mit Coinsbuy verbundene Wallets verloren Berichten zufolge am Sonntag bei dem Abfluss 7,9 Millionen Dollar über Ethereum und TRON.
  • PeckShield verfolgte gestohlene Gelder über ChangeNOW, FixedFloat und BingX, nachdem Specter den Abfluss zuerst gemeldet hatte.
  • ChangeNOW hat Berichten zufolge einen sechsstelligen Betrag eingefroren, während Angreifer einen Teil der Erlöse in Monero umwandelten.
  • Coinsbuy pausierte nach dem Vorfall vorübergehend Ein- und Auszahlungen, bevor die Dienste Berichten zufolge Stunden später wieder aufgenommen wurden.
  • GoPlus sagte, die Aktivität ähnelte kompromittierten Hot-Wallet-Schlüsseln oder Administratorzugriff, was von Coinsbuy jedoch nicht bestätigt wurde.

Der Angreifer begann dann, einen Teil der gestohlenen Vermögenswerte über Börsen und in Richtung Monero, einer datenschutzorientierten Kryptowährung, zu leiten.

PeckShield sagte, die Wallets hätten „wahrscheinlich" etwa 7,9 Millionen Dollar verloren, und verfolgte einen Teil der Erlöse über ChangeNOW, FixedFloat und BingX. CertiKs Sicherheitsfeed meldete unabhängig denselben geschätzten Verlust und dieselben Börsenrouten. Der genaue Angriffsvektor wurde öffentlich nicht festgestellt.

Coinsbuy-Abfluss erstreckte sich über Ethereum und TRON

Specter identifizierte zwei Ethereum-Adressen und eine TRON-Adresse als Diebstahlziele. Die netzwerkübergreifende Bewegung deutet darauf hin, dass der Angreifer Zugriff erlangte, der es ermöglichte, Vermögenswerte auf mehr als einer Chain zu bewegen, aber das stellt nicht fest, ob private Schlüssel, Administrator-Anmeldeinformationen oder ein anderer Teil der Infrastruktur von Coinsbuy kompromittiert wurde.

GoPlus Security sagte, die Aktivität sei „konsistent mit Hot-Wallet-Private-Key- oder Administratorrechte-Diebstahl." Das bleibt eine Einschätzung, keine bestätigte Ursache. Coinsbuy hat in den am 10. August überprüften öffentlichen Dokumenten kein technisches Postmortem veröffentlicht. Die neuesten sichtbaren Versionshinweise sind vom 31. Juli.

Coinsbuy beschreibt sich selbst als geschäftsorientierten Krypto-Zahlungsdienst, der Zahlungsabwicklung, Wallet-Infrastruktur und Verwaltung digitaler Vermögenswerte anbietet. Die offizielle Website bewirbt auch Krypto-Zahlungsabwicklung und Wallet-Dienste für Unternehmen.

Gestohlene Gelder über Börsen in Richtung Monero bewegt

Nach dem Abfluss begann der Angreifer, gestohlene Vermögenswerte über Börsendienste zu senden. Specter sagte, die Gelder würden in Richtung Monero umgewandelt, während PeckShield ChangeNOW, FixedFloat und BingX als Plattformen identifizierte, die Teile der Erlöse erhielten.

Coinsbuy $7,9M-Abfluss leitet Gelder durch 3 Börsen, Quelle: PeckShield
Coinsbuy $7,9M-Abfluss leitet Gelder durch 3 Börsen, Quelle: PeckShield

Specter sagte auch, ChangeNOW habe geholfen, einen sechsstelligen Betrag einzufrieren, bevor er sich weiterbewegen konnte. ChangeNOW hatte in den für diese Geschichte überprüften Quellen keine separate öffentliche Erklärung abgegeben, die den genauen eingefrorenen Betrag bestätigt, daher bleibt der Betrag dem Ermittler zugeschrieben.

Die Geldwäsche-Route ähnelt Mustern, die bei anderen großen Krypto-Diebstählen beobachtet wurden. In einem früheren Wiederherstellungsfall halfen Ermittler, etwa 1,2 Millionen US-Dollar im Zusammenhang mit Bo Shens gestohlenen Vermögenswerten einzufrieren, nachdem Gelder über Dienste wie ChangeNOW geleitet wurden. Separately, ein Wallet-Diebstahl im Januar betraf Angreifer, die gestohlene Bitcoin und Litecoin in Monero umwandelten.

Ein- und Auszahlungen Berichten zufolge wieder aufgenommen

Coinsbuy pausierte Ein- und Auszahlungen nach dem Vorfall und stellte sie später wieder her, so Specters Update und Berichte, die sich auf den Ermittler beziehen. Zum Zeitpunkt der Überprüfung war in den öffentlichen Versionshinweisen von Coinsbuy keine separate Vorfallmeldung sichtbar, die den Zeitplan bestätigt.

Aus öffentlichen Offenlegungen geht auch nicht klar hervor, ob die gemeldeten 7,9 Millionen US-Dollar vollständig aus Coinsbuys eigenen Vermögenswerten, Kundengeldern oder einer Kombination aus beidem bestanden. In den am 10. August überprüften Unternehmensmaterialien war keine Aufschlüsselung der Kundenschäden oder ein Rückzahlungsplan sichtbar.

Diese Unterscheidung ist wichtig, denn die Wiederherstellung des Dienstes bedeutet nicht, dass die Untersuchung abgeschlossen ist oder der gesamte Verlust wiedererlangt wurde. Das derzeit verifizierte öffentliche Bild bleibt auf den gemeldeten Abfluss, identifizierte Diebstahladressen, Geldwäscheaktivitäten und ein teilweises Einfrieren beschränkt.

Der Fall trägt zu einem ereignisreichen Sicherheitsjahr bei. TRM Labs verzeichnete in der ersten Hälfte des Jahres 2026 207 Hacks und etwa 972 Millionen US-Dollar an gestohlenen Geldern, so Daten, die in aktueller Branchenberichterstattung über Verluste zitiert werden. Infrastruktur- und Betriebsfehler machten den größten Teil des in diesem Zeitraum verlorenen Werts aus.

Was als Nächstes passiert

Das nächste wesentliche Update wäre ein Coinsbuy-Vorfallbericht, der den Angriffsvektor, betroffene Vermögenswerte, endgültigen Verlust und etwaige Kundenexposition identifiziert. Eine Bestätigung von ChangeNOW oder den anderen Börsen könnte auch klären, wie viel eingefroren wurde und ob zusätzliche Gelder wiederherstellbar bleiben.

Vorerst sollten Behauptungen darüber, wie der Angreifer Zugang erhalten hat, mit Vorbehalt betrachtet werden. Sicherheitsforscher verfolgen weiterhin die aufgeführten Ethereum- und TRON-Adressen, aber die Bewegung in Monero kann die spätere Verfolgung erschweren, sobald Gelder transparente Blockchains verlassen.