Платёжный процессор Coinsbuy подвергся масштабной атаке 9 августа 2026 года около 13:00 UTC, в результате которой с его кошельков в сетях Ethereum и TRON было похищено более $7,9 млн. Первым подозрительную активность зафиксировал блокчейн-расследователь под псевдонимом Specter, позже оценку ущерба подтвердили аналитические компании PeckShield и CertiK.
Злоумышленник вывел средства на два адреса в Ethereum и один в TRON, после чего направил часть активов через обменные сервисы ChangeNOW, FixedFloat и BingX. По данным GoPlus Security, характер действий указывает на компрометацию приватных ключей горячих кошельков или административных учётных записей, однако точный вектор атаки официально не установлен. Известно, что ChangeNOW удалось заморозить шестизначную сумму в долларовом эквиваленте, хотя платформа не делала публичных заявлений с уточнением цифры.
После инцидента Coinsbuy временно приостановил ввод и вывод средств, но уже через несколько часов возобновил операции, согласно Specter. При этом компания не опубликовала технический отчёт и не раскрыла, состоял ли ущерб из собственных средств платформы, клиентских депозитов или их комбинации. План возмещения также отсутствует. Последние заметки о версиях продукта датированы 31 июля.
Основная часть украденных активов конвертируется в Monero, ориентированную на приватность криптовалюту, что значительно затруднит дальнейшее отслеживание. Маршрут отмывания напоминает схемы, использовавшиеся в других громких взломах, включая инцидент с Бо Шеном, где было заморожено около $1,2 млн.
Кейс пополнил безрадостную статистику года: по данным TRM Labs, за первую половину 2026-го зафиксировано 207 хакерских атак с общим ущербом около $972 млн, причём основная доля потерь пришлась на сбои инфраструктуры и операционные уязвимости.