攻擊喺UTC時間8月9日下午1點左右開始,黑客先喺TRON網絡進行咗一筆5 USDT嘅測試交易。之後大約一個鐘內,黑客從8個TRON錢包盜走大約604萬美元嘅穩定幣,最大一筆交易係大約350萬美元USDT。同一時間,3個以太坊錢包都被清空,被盜走189萬美元USDT同77個ETH,呢筆ETH之後透過1inch聚合器兌換,而個錢包係喺攻擊當日先開嘅。
黑客能夠同時入侵兩個唔同區塊鏈嘅錢包,好大可能係因為私鑰洩漏或者Coinsbuy嘅錢包基建俾人入侵,而唔係智能合約嘅漏洞。鏈上記錄顯示,兩個鏈係透過跨鏈兌換平台Bridgers聯繫埋一齊,佢哋嘅以太坊支付合約係收到嚟自TRON方面嘅資金。
黑客好快就行動,為咗截斷追查線索,佢哋將被盜資金經三個交易所——ChangeNOW、FixedFloat同BingX——轉手,然後兌換成以私隱為賣點嘅Monero(XMR),令到鏈上追蹤變得更加困難。呢個洗錢流程消耗咗調查人員可以採取行動嘅時間窗口,令到更大規模嘅凍結行動難以實行。
鏈上監控公司Specter最先發現可疑資金流出,並喺UTC時間8月9日下午1點左右喺佢哋嘅Telegram頻道發出警報。區塊鏈安全公司PeckShield亦獨立確認咗呢次入侵,追蹤到被盜資金流向,並搵出涉案嘅三個交易所。
Coinsbuy嘅應對措施包括:
ChangeNOW協助凍結咗六位數嘅被盜資產,不過大部分資金已經被轉走。
Coinsbuy事件並唔係單一事件。去到2026年上半年,加密貨幣安全公司已經報告緊創紀錄嘅黑客攻擊數量:
同北韓有關聯嘅黑客組織,尤其係Lazarus Group,大約佔被盜總值嘅55%,而基建同供應鏈攻擊——唔係智能合約漏洞——成為咗主流攻擊方式。單係特權密鑰被濫用,2026年上半年就造成大約7.9億美元嘅損失。
根據REKT嘅追蹤,2026年全年總損失大約係12億美元,橫跨276宗事件,單係Coldcard硬件錢包洩漏事件已經佔咗總數大約10%。