По данным блокчейн-исследователя Specter и последующего мониторинга со стороны фирм по безопасности, кошельки, связанные с криптовалютным платежным процессором Coinsbuy, предположительно были опустошены на сумму более 7,9 миллиона долларов в сетях Ethereum и TRON примерно в 13:00 UTC 9 августа.
Резюме
- Кошельки, связанные с Coinsbuy, предположительно потеряли 7,9 миллиона долларов в сетях Ethereum и TRON во время воскресного вывода средств.
- PeckShield проследил украденные средства через ChangeNOW, FixedFloat и BingX после того, как Specter впервые сообщил о выводе.
- По сообщениям, ChangeNOW заморозил шестизначную сумму, в то время как злоумышленники конвертировали часть средств в Monero.
- Coinsbuy временно приостановил депозиты и вывод средств после инцидента, прежде чем услуги, по сообщениям, возобновились через несколько часов.
- GoPlus заявил, что активность напоминала скомпрометированные ключи горячего кошелька или доступ администратора, хотя Coinsbuy это не подтвердил.
Затем злоумышленник начал направлять часть украденных активов через биржи и в сторону Monero, криптовалюты, ориентированной на конфиденциальность.
PeckShield сообщил, что кошельки «вероятно потеряли» около 7,9 миллиона долларов, и проследил часть средств через ChangeNOW, FixedFloat и BingX. Лента безопасности CertiK независимо передала ту же предполагаемую сумму потерь и маршруты обмена. Точный вектор атаки публично не установлен.
Вывод средств Coinsbuy распространился на Ethereum и TRON
Specter идентифицировал два адреса Ethereum и один адрес TRON как места назначения кражи. Перемещение между сетями предполагает, что злоумышленник получил доступ, позволяющий перемещать активы более чем в одной сети, но это не устанавливает, были ли скомпрометированы закрытые ключи, учетные данные администратора или другая часть инфраструктуры Coinsbuy.
GoPlus Security заявил, что активность была «совместима с кражей закрытого ключа горячего кошелька или привилегий администратора». Это остается оценкой, а не подтвержденной первопричиной. Coinsbuy не опубликовал технический посмертный анализ в публичной документации, просмотренной 10 августа. Его последние видимые примечания к выпуску датированы 31 июля.
Coinsbuy описывает себя как бизнес-ориентированный криптовалютный платежный сервис, предлагающий обработку платежей, инфраструктуру кошельков и управление цифровыми активами. Его официальный сайт также рекламирует обработку криптовалютных платежей и услуги кошельков для бизнеса.
Украденные средства перемещены через биржи в сторону Monero
После вывода средств злоумышленник начал отправлять украденные активы через биржевые сервисы. Specter сообщил, что средства конвертировались в Monero, в то время как PeckShield идентифицировал ChangeNOW, FixedFloat и BingX среди платформ, получивших части средств.

Specter также сообщил, что ChangeNOW помог заморозить шестизначную сумму до того, как она могла быть перемещена дальше. ChangeNOW не выпустил отдельного публичного заявления, подтверждающего точную замороженную сумму в источниках, просмотренных для этой истории, поэтому сумма остается приписанной исследователю.
Схема отмывания денег напоминает модели, наблюдаемые в других крупных кражах криптовалют. В более раннем деле о возврате средств следователи помогли заморозить около 1,2 миллиона долларов, связанных с украденными активами Бо Шэня, после того как средства прошли через такие сервисы, как ChangeNOW. Отдельно, кража из аппаратного кошелька в январе включала конвертацию украденных биткоинов и лайткоинов в Monero злоумышленниками.
Депозиты и выводы, по сообщениям, возобновлены
Coinsbuy приостановил депозиты и выводы после инцидента и позже восстановил их, согласно обновлению Specter и отчетам, ссылающимся на следователя. На момент проверки в публичных примечаниях к выпуску Coinsbuy не было видно отдельного уведомления об инциденте, подтверждающего сроки.
Из публичных раскрытий также остается неясным, состояли ли заявленные 7,9 миллиона долларов полностью из собственных активов Coinsbuy, клиентских средств или их комбинации. В материалах компании, проверенных 10 августа, не было видно разбивки потерь клиентов или плана возмещения.
Это различие важно, потому что восстановление сервиса не означает, что расследование завершено или что полная потеря возмещена. Текущая подтвержденная публичная картина остается ограниченной заявленным выводом средств, идентифицированными адресами кражи, отмыванием и частичной заморозкой.
Этот случай добавляется к насыщенному событиями году в сфере безопасности. TRM Labs зафиксировала 207 взломов и около 972 миллионов долларов, украденных в первой половине 2026 года, согласно данным, приведенным в недавнем отчете о потерях отрасли. Инфраструктурные и операционные сбои составили большую часть потерянной стоимости за этот период.
Что будет дальше
Следующим существенным обновлением станет отчет Coinsbuy об инциденте с указанием вектора атаки, затронутых активов, окончательных потерь и любого воздействия на клиентов. Подтверждение от ChangeNOW или других бирж также может прояснить, сколько было заморожено и можно ли вернуть дополнительные средства.
Пока что заявления о том, как злоумышленник получил доступ, должны оставаться осторожными. Исследователи безопасности продолжают отслеживать указанные адреса Ethereum и TRON, но перевод в Monero может затруднить дальнейшее отслеживание после того, как средства покинут прозрачные блокчейны.









