Что произошло с кошельками Coinsbuy
Про инцидент первым сообщил ончейн-исследователь Specter, а следом информацию усилила известная фирма по безопасности PeckShield. По данным аналитиков, из кошельков, привязанных к Coinsbuy, вывели больше $7.9 млн в стейблкоине USDT сразу в двух блокчейнах.
Ончейн-исследователь зафиксировал подозрительные оттоки примерно в 13:00 UTC 9 августа 2026 года. Атака ударила по Ethereum и TRON почти одновременно, что важная деталь: такой одновременный увод средств в двух сетях указывает, что у злоумышленника был доступ сразу к нескольким системам или приватным ключам платформы.

Взлом затронул кошельки Coinsbuy сразу в сетях TRON и Ethereum
По данным расследования, следствие вышло на несколько адресов: два кошелька в Ethereum и один в TRON, куда и ушла основная часть переводов. Точный способ, которым атакующий получил доступ, пока не подтверждён и остаётся на стадии проверки.
Как хакер отмывал украденное через Monero и биржи
Атакующий действовал быстро. Часть средств он завёл через сервисы ChangeNOW, FixedFloat и биржу BingX, а затем начал конвертировать украденное в Monero (XMR) — криптовалюту с усиленной анонимностью, которую крайне сложно отследить по блокчейну.
Именно перевод в Monero делает возврат средств почти безнадёжным. Как только активы уходят в XMR, привычные инструменты ончейн-аналитики перестают работать, и цепочку транзакций проследить уже не получается.
� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.
Есть и хорошая новость. Биржа ChangeNOW при содействии Specter помогла заморозить шестизначную сумму украденных активов до того, как их успели полностью вывести. Но стоит трезво оценивать масштаб: шестизначная заморозка это малая доля от общей потери почти в $7.9 млн, а значит, львиная часть денег, вероятно, уже вне досягаемости.
Значение взлома платёжного сервиса для рынка
Coinsbuy это криптовалютная платёжная платформа, то есть сервис, который обрабатывает платежи в криптовалютах для бизнеса. После инцидента платформа временно остановила ввод и вывод средств, а затем восстановила работу сервисов.
� Следите за новостями в нашем Telegram-канале 2Bitcoins.
Случай бьёт по одной из самых чувствительных точек индустрии — безопасности инфраструктуры платёжных провайдеров и их горячих кошельков (кошельков, подключённых к интернету для быстрых операций). Когда одновременно взламывают две сети, это почти всегда история про компрометацию ключей или внутренних систем, а не про уязвимость самого блокчейна.
Это далеко не первый удар по платёжным сервисам за последнее время. В июле по схожему сценарию пострадал платёжный шлюз Triple-A, у которого из горячих кошельков вывели больше $9.7 млн сразу по нескольким сетям. Общий почерк один: доступ к инфраструктуре, быстрый увод стейблкоинов и попытка запутать след через мосты и обменники.
Читайте также: BitMart в процессе поэтапного закрытия: увольнение персонала, жалобы пользователей и подозрительная активность
Для держателей вывод простой. Риск чаще всего не в самой монете, а в том, кому вы доверяете хранение ключей. История с потерями пользователей Trust Wallet показала то же самое: слабое звено это доступ к ключам, а не блокчейн.
За чем следить дальше в расследовании взлома Coinsbuy
Главная интрига теперь в судьбе денег, ушедших в Monero. Замороженная шестизначная сумма может частично вернуться, но основная часть, скорее всего, потеряна. Ключевой вопрос, на который Coinsbuy пока публично не ответила, каким именно был вектор атаки - без этого невозможно понять, закрыта ли уязвимость или подобное может повториться.

Как хакер отмывал украденное через Monero и биржи
ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.
