Атака розпочалася з тестової транзакції на 5 USDT у мережі TRON приблизно о 13:00 UTC 9 серпня . Протягом приблизно години зловмисник вивів приблизно 6,04 мільйона доларів у стейблкоїнах із восьми гаманців TRON. Найбільша одноразова транзакція становила близько 3,5 мільйона USDT . Одночасно три гаманці на Ethereum були спустошені на 1,89 мільйона USDT та 77 ETH, які через агрегатор 1inch були швидко обміняні на ETH, причому гаманець для обміну був створений того ж дня .
Здатність отримати доступ до гаманців у двох різних блокчейнах і спустошити їх за короткий проміжок часу переконливо свідчить про те, що зловмисник скомпрометував закриті ключі або зламав інфраструктуру гаманців Coinsbuy, а не використовував вразливість смарт-контрактів . Записи в блокчейні показують, що дві мережі були з'єднані через крос-чейн свапер Bridgers, чий контракт для виплат в Ethereum отримував кошти зі сторони TRON .
Зловмисник діяв швидко, щоб приховати сліди. Викрадені кошти були спрямовані через три біржі — ChangeNOW, FixedFloat і BingX — а потім конвертовані в Monero (XMR), криптовалюту, орієнтовану на приватність, яка значно ускладнює криміналістичне відстеження . Ця схема відмивання вичерпала вікно можливостей для слідчих, яке могло б дозволити заморозити більшу суму .
Фірма з моніторингу блокчейну Specter першою помітила підозрілі виведення коштів і опублікувала попередження у своєму Telegram-каналі приблизно о 13:00 UTC 9 серпня . Фірма з блокчейн-безпеки PeckShield незалежно підтвердила злам, відстеживши рух викрадених коштів і визначивши три задіяні біржі .
Реагування Coinsbuy включало:
ChangeNOW допомогла заморозити частину вкрадених активів на шестизначну суму, хоча більшість коштів на той момент вже були переміщені .
Інцидент з Coinsbuy не був поодиноким. За перше півріччя 2026 року фірми з криптобезпеки вже повідомляли про рекордну кількість зламів:
Хакери, пов'язані з Північною Кореєю, зокрема група Lazarus, несуть відповідальність за приблизно 55% вкраденої вартості, а атаки на інфраструктуру та ланцюги постачання — а не помилки в смарт-контрактах — стали домінуючим вектором . Лише неправомірне використання привілейованих ключів призвело до збитків приблизно на 790 мільйонів доларів у першому півріччі 2026 року .
Загальні збитки за весь 2026 рік досягли приблизно 1,2 мільярда доларів у 276 інцидентах, згідно з відстеженням REKT, причому лише злам апаратного гаманця Coldcard склав близько 10% від загальної суми .