Attacken inleddes med en testtransaktion på 5 USDT på TRON-nätverket runt 13:00 UTC den 9 augusti . Inom ungefär en timme tömde angriparen åtta TRON-plånböcker på cirka 6,04 miljoner dollar i stablecoins, där den enskilt största transaktionen uppgick till cirka 3,5 miljoner USDT . Samtidigt tömdes tre Ethereum-plånböcker på 1,89 miljoner USDT och 77 ETH, som snabbt växlades till ETH via aggregatorn 1inch genom en plånbok som skapats samma dag .
Förmågan att komma åt och tömma plånböcker på två olika blockkedjor i snabb följd tyder starkt på att angriparen hade komprometterat privata nycklar eller brutit sig in i Coinsbuys plånboksinfrastruktur – inte att det rörde sig om en så kallad smart kontrakt-exploit . Transaktionsdata visar att de två kedjorna kopplades samman via den cross-chain-baserade växlaren Bridgers, vars Ethereum-betalningskontrakt tog emot medel från TRON-sidan .
Angriparen agerade snabbt för att dölja spåren. De stulna medlen skickades via tre börser – ChangeNOW, FixedFloat och BingX – och konverterades därefter till Monero (XMR), en integritetsinriktad kryptovaluta som gör spårning avsevärt svårare . Denna tvättsekvens förbrukade det tidsfönster som utredarna annars hade kunnat använda för att frysa en större del av pengarna .
Specter, ett företag som övervakar blockkedjor, flaggade först för misstänkta utflöden och publicerade en varning på sin Telegram-kanal cirka 13:00 UTC den 9 augusti . Säkerhetsföretaget PeckShield bekräftade intrånget och spårade de stulna medlen till de tre inblandade börserna .
Coinsbuys åtgärder:
ChangeNOW hjälpte till att frysa en sexsiffrig del av de stulna tillgångarna, även om merparten redan hade flyttats .
Coinsbuy-incidenten var inte ett isolerat fall. Under första halvåret 2026 rapporterade flera kryptosäkerhetsföretag om rekordmånga hack:
Nordkoreanska hackare, främst Lazarus-gruppen, stod för cirka 55 procent av det stulna värdet, och attacker mot infrastruktur och leveranskedjor – inte sårbarheter i smarta kontrakt – blev den dominerande attackvektorn . Missbruk av privilegierade nycklar orsakade ensamt förluster på cirka 790 miljoner dollar under första halvåret 2026 .
Under hela 2026 uppgick förlusterna till cirka 1,2 miljarder dollar vid 276 incidenter, enligt REKT:s statistik, där Coldcard-hacket mot hårdvaruplånböcker stod för cirka 10 procent av totalen .