Coinsbuy sofre suposto roubo de US$ 7,9 milhões em Ethereum e TRON

ETH
TRX
XMR
Ataque Cibernéticohack de criptoCarteira QuenteEthereumMoneroTRON
2026-08-10Fonte: crypto.news
Coinsbuy sofre suposto roubo de US$ 7,9 milhões em Ethereum e TRON

Carteiras vinculadas ao processador de pagamentos cripto Coinsbuy foram supostamente drenadas de mais de US$ 7,9 milhões em Ethereum e TRON por volta das 13:00 UTC em 9 de agosto, de acordo com o investigador de blockchain Specter e monitoramento de acompanhamento de empresas de segurança.

Resumo

  • Carteiras vinculadas à Coinsbuy supostamente perderam US$ 7,9 milhões em Ethereum e TRON durante a drenagem de domingo.
  • A PeckShield rastreou fundos roubados através de ChangeNOW, FixedFloat e BingX depois que a Specter sinalizou a drenagem pela primeira vez.
  • A ChangeNOW supostamente congelou um valor de seis dígitos enquanto os atacantes convertiam parte dos lucros em Monero.
  • A Coinsbuy pausou temporariamente depósitos e saques após o incidente antes que os serviços supostamente fossem retomados horas depois.
  • A GoPlus disse que a atividade se assemelhava a chaves privadas de carteira quente comprometidas ou acesso de administrador, embora não confirmado pela Coinsbuy.

O atacante então começou a rotear parte dos ativos roubados através de exchanges e em direção ao Monero, uma criptomoeda focada em privacidade.

A PeckShield disse que as carteiras "provavelmente perderam" cerca de US$ 7,9 milhões e rastreou parte dos lucros através de ChangeNOW, FixedFloat e BingX. O feed de segurança da CertiK relatou independentemente a mesma perda estimada e rotas de exchange. O vetor de ataque preciso não foi estabelecido publicamente.

Drenagem da Coinsbuy espalhada por Ethereum e TRON

A Specter identificou dois endereços Ethereum e um endereço TRON como destinos do roubo. O movimento entre redes sugere que o atacante obteve acesso capaz de mover ativos em mais de uma cadeia, mas isso não estabelece se chaves privadas, credenciais de administrador ou outra parte da infraestrutura da Coinsbuy foi comprometida.

A GoPlus Security disse que a atividade era "consistente com roubo de chave privada de carteira quente ou privilégio de administrador". Isso continua sendo uma avaliação, não uma causa raiz confirmada. A Coinsbuy não publicou um postmortem técnico na documentação pública revisada em 10 de agosto. Suas notas de versão visíveis mais recentes são datadas de 31 de julho.

A Coinsbuy se descreve como um serviço de pagamento cripto focado em negócios, oferecendo processamento de pagamentos, infraestrutura de carteira e gerenciamento de ativos digitais. Seu site oficial também anuncia processamento de pagamentos cripto e serviços de carteira para empresas.

Fundos roubados movidos através de exchanges em direção ao Monero

Após a drenagem, o atacante começou a enviar ativos roubados através de serviços de exchange. A Specter disse que os fundos estavam sendo convertidos em Monero, enquanto a PeckShield identificou ChangeNOW, FixedFloat e BingX entre as plataformas que receberam partes dos lucros.

Drenagem de US$ 7,9M da Coinsbuy envia fundos através de 3 exchanges, fonte: PeckShield
Drenagem de US$ 7,9M da Coinsbuy envia fundos através de 3 exchanges, fonte: PeckShield

A Specter também disse que a ChangeNOW ajudou a congelar um valor de seis dígitos antes que pudesse ir mais longe. A ChangeNOW não emitiu uma declaração pública separada confirmando a soma exata congelada nas fontes revisadas para esta história, então o valor permanece atribuído ao investigador.

A rota de lavagem se assemelha a padrões vistos em outros grandes roubos de criptomoedas. Em um caso de recuperação anterior, investigadores ajudaram a congelar cerca de US$ 1,2 milhão ligados aos ativos roubados de Bo Shen depois que os fundos passaram por serviços como ChangeNOW. Separadamente, um roubo de carteira em janeiro envolveu atacantes convertendo Bitcoin e Litecoin roubados em Monero.

Depósitos e saques supostamente retomados

A Coinsbuy pausou depósitos e saques após o incidente e depois os restaurou, de acordo com a atualização do Specter e relatórios citando o investigador. Nenhum aviso de incidente separado confirmando o cronograma estava visível nas notas de lançamento públicas da Coinsbuy no momento da revisão.

Também permanece incerto, a partir de divulgações públicas, se os US$ 7,9 milhões relatados consistiam inteiramente em ativos de propriedade da Coinsbuy, fundos de clientes ou uma combinação de ambos. Nenhuma discriminação de perdas de clientes ou plano de reembolso estava visível nos materiais da empresa revisados em 10 de agosto.

Essa distinção importa porque a restauração do serviço não estabelece que a investigação esteja completa ou que a perda total tenha sido recuperada. O quadro público atualmente verificado permanece limitado ao dreno relatado, endereços de roubo identificados, atividade de lavagem e um congelamento parcial.

O caso se soma a um ano movimentado em segurança. A TRM Labs registrou 207 hacks e cerca de US$ 972 milhões roubados durante o primeiro semestre de 2026, de acordo com dados citados em cobertura recente de perdas na indústria. Falhas de infraestrutura e operacionais foram responsáveis pela maior parte do valor perdido durante esse período.

O que acontece a seguir

A próxima atualização material seria um relatório de incidente da Coinsbuy identificando o vetor de ataque, ativos afetados, perda final e qualquer exposição de clientes. A confirmação da ChangeNOW ou das outras exchanges também poderia esclarecer quanto foi congelado e se fundos adicionais permanecem recuperáveis.

Por enquanto, alegações sobre como o atacante obteve acesso devem permanecer qualificadas. Pesquisadores de segurança continuam rastreando os endereços Ethereum e TRON listados, mas a movimentação para Monero pode tornar o rastreamento posterior mais difícil uma vez que os fundos deixam blockchains transparentes.