Kurzfassung
- Ein Angreifer hat am 9. August 8,07 Millionen Dollar aus Coinsbuy-Wallets auf Tron und Ethereum abgezogen.
- Etwa 6,34 Millionen Dollar der gestohlenen Gelder wurden laut BlockWatchdog über FixedFloat geleitet.
- Coinsbuy füllte die geleerten Wallets später wieder auf, was darauf hindeutet, dass die privaten Schlüssel möglicherweise nicht kompromittiert wurden.
Ein Angreifer hat am Sonntag mehr als 8 Millionen Dollar von der Krypto-Plattform Coinsbuy über die Netzwerke Tron und Ethereum abgezogen, bevor er den Großteil der gestohlenen Gelder weiterleitete, so eine Analyse des Blockchain-Ermittlers BlockWatchdog.
In einem auf X veröffentlichten Bericht erklärte BlockWatchdog, dass der Angriff auf Tron mit einer Testtransaktion von 5 USDT begann. Minuten später wurden mehr als 6 Millionen USDT aus acht Coinsbuy-Wallets abgezogen. Auf Ethereum wurden weitere 1,89 Millionen USDT und 77 ETH aus drei Wallets entwendet.
BlockWatchdog verband die Tron- und Ethereum-Transaktionen über den Cross-Chain-Swap-Dienst Bridgers mit demselben Angreifer. Der Angreifer leitete dann etwa 6,34 Millionen Dollar, also 79 % der gestohlenen Gelder, über die Kryptowährungsbörse FixedFloat. Weitere 150 ETH wurden über ChangeNOW gesendet.
Laut BlockWatchdog blieben weitere 282,2 ETH, die zum Zeitpunkt des Angriffs etwa 542.000 Dollar wert waren, auf fünf Adressen unberührt.
Stunden nach dem Diebstahl füllte Coinsbuy die betroffenen Wallets wieder auf, wobei BlockWatchdog berichtete, dass etwa 3,93 Millionen Dollar an dieselben 10 Adressen zurückgezahlt wurden, wobei sieben Einzahlungen den ursprünglich gestohlenen Beträgen auf 0,05 % genau entsprachen.
„Das ergibt nur dann Sinn, wenn das Team nicht glaubt, dass die privaten Schlüssel durchgesickert sind“, schrieb BlockWatchdog. „Eine Adresse ist ein Schlüssel: Niemand füllt eine kompromittierte Wallet zweimal in einer Nacht mit siebenstelligen Beträgen auf. Was auch immer am 9. August entwendet wurde, lag über den Schlüsseln – dem Abhebungspfad, der sie verwendet.“
Obwohl der genaue Angriffsvektor unbekannt ist, erklärte BlockWatchdog, dass der Angreifer möglicherweise Zugang zum Abhebungssystem von Coinsbuy erlangt hat.
„Nichts in der Blockchain zeigt, wie der Abhebungspfad erreicht wurde – die Wiederauffüllung spricht gegen Schlüsseldiebstahl, benennt aber nicht, was ihn ersetzt hat“, schrieben sie. „Auch keine Zuordnung: null Adressüberschneidung mit dem Triple-A-Angreifer vom 24. Juli und eine andere Geldwäschegewohnheit.“
BlockWatchdog fand keine Adressüberschneidung mit dem Angreifer hinter dem Triple-A-Hack vom 24. Juli und stellte unterschiedliche Geldwäschemuster fest.
Coinsbuy hatte zum Zeitpunkt der Analyse von BlockWatchdog nicht öffentlich erklärt, wie der Angreifer Zugang erhalten hatte.
Coinsbuy reagierte nicht sofort auf eine Anfrage von Decrypt um einen Kommentar.
Die Nachricht kommt inmitten einer Reihe großer Krypto-Hacks in den letzten Monaten. DeFi-Protokolle verloren in den ersten fünf Monaten des Jahres 2026 mehr als 840 Millionen Dollar durch Hacks, so DeFiLlama.
Im Juli stahlen Angreifer 24 Millionen Dollar von AFX Trade auf Arbitrum, nachdem sie eine von der dezentralen Börse betriebene Brücke ausgenutzt hatten. Anfang desselben Monats verlor die dezentrale Börse Ostium 18 Millionen Dollar, nachdem ein Angreifer einen Oracle-Schlüssel kompromittiert hatte.








