공격은 UTC 기준 8월 9일 오후 1시께 트론 네트워크에서 5 USDT의 테스트 트랜잭션으로 시작됐다 . 약 1시간 만에 해커는 8개의 트론 지갑에서 약 604만 달러 상당의 스테이블코인을 빼냈으며, 단일 최대 금액은 약 350만 USDT에 달했다 . 동시에 이더리움 네트워크에 있는 3개의 지갑에서도 189만 USDT와 77 ETH(당시 약 28만 달러 상당)가 인출됐고, 이더리움으로 교환된 자금은 당일 생성된 지갑을 통해 1인치(1inch) 애그리게이터로 스왑됐다 .
두 체인에서 거의 동시에 지갑이 털렸다는 점은 이번 공격이 스마트 계약의 취약점이 아니라, 개인키(private key) 자체가 유출됐거나 코인스바이의 지갑 인프라가 직접적으로 침해당했을 가능성을 강력히 시사한다 . 온체인 기록을 보면 두 체인은 크로스체인 스왑 플랫폼인 브리저스(Bridgers)를 통해 연결됐으며, 해당 플랫폼의 이더리움 지불 계약이 트론 측에서 들어온 자금을 수령한 정황도 확인됐다 .
해커는 자금 흔적을 지우기 위해 매우 빠르게 움직였다. 도난당한 자산은 체인나우(ChangeNOW), 픽스드플로트(FixedFloat), 빙엑스(BingX) 등 세 군데 거래소를 경유한 뒤, 추적이 극도로 어려운 프라이버시 코인인 모네로(XMR) 로 전환됐다 . 이 세탁 과정은 조사자들이 자금의 일부라도 동결할 수 있는 시간적 여유를 사실상 소멸시켰다 .
코인스바이(Coinsbuy)의 대응:
체인나우(ChangeNOW) 는 도난 자금 중 일부(6자리 수 금액)를 동결하는 데 성공했지만, 전체 피해액의 대부분은 이미 해커의 손에 넘어간 상황이다 .
코인스바이 해킹은 단독으로 발생한 사건이 아니다. 2026년 상반기, 암호화폐 보안 업계는 사상 최대 규모의 해킹 건수를 기록했다.
북한과 연계된 것으로 알려진 해커 집단(특히 라자루스 그룹)이 도난 금액의 약 55%를 차지했으며, 스마트 계약 버그보다는 인프라 및 공급망 공격이 주된 위협으로 부상했다 . 권한이 부여된 키(private key)의 오남용만으로 2026년 상반기에 약 7억 9,000만 달러의 손실이 발생했다 .
REKT의 추적에 따르면 2026년 한 해 전체 손실은 276건의 사고를 통해 약 12억 달러에 달했으며, 이 중 콜드카드(Coldcard) 하드웨어 지갑 해킹 한 건이 전체의 약 10%를 차지했다 .