हमले की शुरुआत TRON नेटवर्क पर एक छोटे से परीक्षण लेन-देन (5 USDT) से करीब 13:00 UTC पर हुई । इसके बाद हैकर ने करीब एक घंटे के अंदर आठ TRON वॉलेट्स से लगभग $6.04 मिलियन की स्टेबलकॉइन (USDT) निकाल ली, जिसमें एक बार में $3.5 मिलियन की सबसे बड़ी निकासी शामिल थी । उसी समय, Ethereum नेटवर्क पर तीन वॉलेट्स से $1.89 मिलियन USDT और 77 ETH निकाले गए। इसके बाद हैकर ने इन फंड्स को 1inch एग्रीगेटर के जरिए ETH में स्वैप किया ।
दो अलग-अलग ब्लॉकचेन पर इतनी तेजी से वॉलेट्स तक पहुंचने का तरीका बताता है कि यह कोई स्मार्ट कॉन्ट्रैक्ट एक्सप्लॉइट नहीं था, बल्कि हैकर्स ने प्राइवेट कीज़ या Coinsbuy के वॉलेट इंफ्रास्ट्रक्चर को कंप्रोमाइज़ किया था । ऑन-चेन रिकॉर्ड्स बताते हैं कि दोनों चेन को Bridgers नामक क्रॉस-चेन स्वैपर के जरिए जोड़ा गया था ।
हमलावर ने चुराई गई रकम को ट्रेस करना मुश्किल बनाने के लिए तुरंत कदम उठाए। फंड को पहले ChangeNOW, FixedFloat और BingX जैसे एक्सचेंजों के जरिए भेजा गया । इसके बाद इसे Monero (XMR) में बदल दिया गया, जो अपनी मजबूत प्राइवेसी फीचर्स के लिए जानी जाती है। मोनरो में कन्वर्जन ने इन्वेस्टिगेटर्स के लिए फंड का पता लगाना लगभग नामुमकिन बना दिया ।
ऑन-चेन मॉनिटरिंग फर्म Specter ने सबसे पहले 9 अगस्त को 13:00 UTC के आसपास संदिग्ध निकासी का पता लगाकर अपने टेलीग्राम चैनल पर अलर्ट जारी किया । इसके बाद ब्लॉकचेन सुरक्षा फर्म PeckShield ने भी उल्लंघन की पुष्टि की और चुराए गए फंड का पता लगाया ।
Coinsbuy की तरफ से उठाए गए कदम:
ChangeNOW ने चुराई गई रकम का एक हिस्सा फ्रीज़ करने में मदद की, हालांकि तब तक ज्यादातर फंड ट्रांसफर हो चुका था ।
Coinsbuy हैक कोई अकेली घटना नहीं थी। 2026 के पहले छह महीनों में क्रिप्टो हैक्स का आंकड़ा रिकॉर्ड स्तर पर पहुंच गया था:
उत्तर कोरिया से जुड़े हैकर्स, खासकर लाजरस ग्रुप, चोरी की गई कुल राशि का लगभग 55% हिस्सा थे। स्मार्ट कॉन्ट्रैक्ट एक्सप्लॉइट के बजाय इंफ्रास्ट्रक्चर और सप्लाई-चेन अटैक मुख्य तरीका बनकर उभरे । प्रिविलेज्ड की (पासवर्ड/एक्सेस) के दुरुपयोग से अकेले H1 2026 में लगभग $790 मिलियन का नुकसान हुआ ।
REKT की ट्रैकिंग के अनुसार, 2026 में पूरे साल का कुल नुकसान लगभग $1.2 बिलियन (276 घटनाएं) रहा, जिसमें अकेले Coldcard हार्डवेयर वॉलेट हैक का योगदान लगभग 10% था ।