بدأ الهجوم بمعاملة اختبارية بقيمة 5 دولارات أمريكية (USDT) على شبكة ترون حوالي الساعة 13:00 بالتوقيت العالمي يوم 9 أغسطس . في غضون ساعة تقريبًا، قام المخترق بسحب حوالي 6.04 مليون دولار من العملات المستقرة من ثماني محافظ على ترون، وكانت أكبر معاملة منفردة بقيمة حوالي 3.5 مليون دولار أمريكي . في الوقت نفسه، تم إفراغ ثلاث محافظ على إيثريوم من 1.89 مليون دولار أمريكي و77 إيثريوم، والتي تم تحويلها بسرعة إلى إيثريوم عبر مجمع 1inch من خلال محفظة تم إنشاؤها في نفس اليوم .
القدرة على الوصول إلى محافظ على شبكتين مختلفتين وسحبها بتتابع سريع يشير بقوة إلى أن المخترق قد تمكن من الوصول إلى المفاتيح الخاصة أو اختراق البنية التحتية لمحافظ Coinsbuy، وليس استغلال ثغرة في العقود الذكية . تظهر السجلات على السلسلة أن الشبكتين كانتا متصلتين من خلال أداة التبادل عبر السلاسل Bridgers، التي استقبل عقد الدفع الخاص بها على إيثريوم الأموال من جانب ترون .
تحرك المخترق بسرعة لإخفاء المسار. تم توجيه الأموال المسروقة عبر ثلاث منصات تداول — ChangeNOW و FixedFloat و BingX — ثم تم تحويلها إلى عملة مونيرو (XMR)، وهي عملة رقمية تركز على الخصوصية وتجعل التتبع الجنائي أصعب بكثير . استهلك تسلسل غسيل الأموال هذا نافذة التحقيق التي كانت قد مكنت من تجميد جزء من الأصول .
شركة مراقبة السلسلة Specter كانت أول من رصد التدفقات الخارجة المشبوهة ونشرت تنبيهًا على قناتها في تلغرام حوالي الساعة 13:00 بالتوقيت العالمي يوم 9 أغسطس . أكدت شركة الأمن PeckShield الاختراق بشكل مستقل، وتتبعت تدفق الأموال المسروقة وحددت المنصات الثلاث المتورطة .
استجابة Coinsbuy شملت:
ساعدت ChangeNOW في تجميد جزء من الأصول المسروقة بقيمة ستة أرقام، على الرغم من أن الغالبية العظمى من الأموال كانت قد تحركت بالفعل .
حادثة Coinsbuy لم تكن حدثًا معزولًا. بحلول النصف الأول من عام 2026، كانت شركات أمن العملات الرقمية تبلغ بالفعل عن أرقام قياسية في عدد الاختراقات:
المخترقون المرتبطون بكوريا الشمالية، ولا سيما مجموعة Lazarus، كانوا مسؤولين عن حوالي 55% من القيمة المسروقة، وبرزت هجمات البنية التحتية وسلسلة التوريد — وليس ثغرات العقود الذكية — كمتجه الهجوم السائد . بلغ إساءة استخدام المفاتيح المميزة وحدها حوالي 790 مليون دولار من الخسائر في النصف الأول من عام 2026 .
بلغت خسائر عام 2026 بالكامل حوالي 1.2 مليار دولار عبر 276 حادثة، وفقًا لتتبع REKT، حيث شكل اختراق محفظة Coldcard للأجهزة وحده حوالي 10% من الإجمالي .