Útok začal zkušební transakcí 5 USDT na síti TRON kolem 13:00 UTC 9. srpna . Během zhruba jedné hodiny útočník vybral přibližně 6,04 milionu dolarů ve stablecoinech z osmi peněženek na TRONu, přičemž největší jednotlivá transakce činila asi 3,5 milionu USDT . Současně byly ze tří peněženek na Ethereu odčerpány prostředky v hodnotě 1,89 milionu USDT a 77 ETH, které útočník rychle směnil za ETH přes agregátor 1inch pomocí peněženky vytvořené ten samý den .
Schopnost přistupovat k peněženkám a vybírat z nich na dvou různých blockchainech v rychlém sledu silně naznačuje, že útočník získal privátní klíče nebo pronikl do infrastruktury peněženek Coinsbuy – nejednalo se o zneužití chyby v chytrém kontraktu . Záznamy na blockchainu ukazují, že obě sítě byly propojeny prostřednictvím cross-chain směnárny Bridgers, jejíž výplatní kontrakt na Ethereu obdržel prostředky z TRON strany .
Útočník jednal rychle, aby zakryl stopy. Ukradené prostředky byly přesměrovány přes tři směnárny – ChangeNOW, FixedFloat a BingX – a poté převedeny na Monero (XMR), kryptoměnu zaměřenou na soukromí, která výrazně ztěžuje forenzní dohledávání . Tento proces praní spotřeboval časové okno, které by možná umožnilo rozsáhlejší zmrazení prostředků .
Společnost pro monitorování blockchainu Specter jako první zaznamenala podezřelé odchozí transakce a zveřejnila varování na svém Telegram kanálu přibližně ve 13:00 UTC 9. srpna . Bezpečnostní firma PeckShield nezávisle potvrdila únik a vysledovala tok ukradených prostředků, přičemž identifikovala tři zúčastněné směnárny .
Reakce společnosti Coinsbuy zahrnovala:
ChangeNOW pomohla zmrazit část ukradených aktiv v řádu statisíců dolarů, i když naprostá většina prostředků již byla v té době přesunuta .
Incident s Coinsbuy nebyl ojedinělý. V první polovině roku 2026 již bezpečnostní firmy hlásily rekordní počty hacků:
Hackeři napojení na Severní Koreu, zejména skupina Lazarus, byli zodpovědní za přibližně 55 % odcizené hodnoty a útoky na infrastrukturu a dodavatelské řetězce – nikoli chyby v chytrých kontraktech – se staly dominantním vektorem útoků . Pouze zneužití privilegovaných klíčů mělo za následek ztráty ve výši přibližně 790 milionů dolarů v H1 2026 .
Celkové ztráty za celý rok 2026 dosáhly podle sledování REKT přibližně 1,2 miliardy dolarů ve 276 incidentech, přičemž samotný únik z hardwarové peněženky Coldcard tvořil asi 10 % z celkové částky .