Es wurde bekannt, dass die Krypto-Vermögenszahlungsprozessor und Börse Coinsbuy (Coinsbuy) von einem groß angelegten Hackerangriff betroffen war.
Die Angreifer sollen über mehrere Blockchain-Netzwerke hinweg rund 8 Millionen Dollar (ca. 1,27 Milliarden Yen) unrechtmäßig abgezogen und dabei hochentwickelte Geldwäsche betrieben haben.
Der unrechtmäßige Abfluss wurde am Sonntag, den 9. August 2026, festgestellt. Laut Analysen von Blockchain-Überwachungsunternehmen wie BlockWatchdog führten die Angreifer zunächst eine kleine Testüberweisung von 5 USDT auf dem Tron-Netzwerk durch. Nachdem sie bestätigt hatten, dass es keine Probleme gab, zogen sie über 600.000 USDT gleichzeitig aus acht Tron-Wallets ab, die von Coinsbuy verwaltet werden.
Der Schaden beschränkte sich nicht nur auf Tron, sondern breitete sich auch auf Ethereum aus. Aus drei Wallets wurden 1,89 Millionen USDT und 77 ETH entwendet. Die Gesamtschadenshöhe, die sich über zwei verschiedene Chains erstreckt, beläuft sich auf etwa 7,9 bis 8 Millionen Dollar (ca. 12,57 bis 12,7 Milliarden Yen).
Um die gestohlenen Vermögenswerte zu verschleiern, starteten die Angreifer einen schnellen und komplexen Geldwäscheprozess.
Letztendlich wandten sich die Angreifer der Kryptowährung Monero (Monero/XMR) zu, die eine extrem hohe Anonymität aufweist und schwer nachverfolgt werden kann. Berichten zufolge konnte ChangeNOW jedoch verdächtige Geldbewegungen erkennen und mehrere Hunderttausend Dollar an Vermögenswerten vor dem Abfluss vorübergehend einfrieren.
Coinsbuy stellte nach dem Vorfall vorübergehend alle Ein- und Auszahlungen ein, nahm den Dienst jedoch später wieder auf. Das Unternehmen hat in offiziellen Mitteilungen keine technische Nachanalyse (Post-Mortem) veröffentlicht, erklärte jedoch gegenüber Journalisten, dass "obwohl unrechtmäßige Abhebungen von mehreren Wallets stattfanden, das Problem unter Kontrolle gebracht wurde".
Besonders bemerkenswert ist, dass Coinsbuy einige Stunden nach dem Abfluss schnell eigene Mittel in Höhe von etwa 3,93 Millionen Dollar (ca. 620 Millionen Yen) in die betroffenen zehn Wallets zurückführte. Experten weisen darauf hin, dass es normalerweise nicht möglich ist, große Beträge auf dieselbe Adresse einzuzahlen, wenn der private Schlüssel selbst gestohlen wurde. Diese Reaktion deutet darauf hin, dass nicht der private Schlüssel selbst, sondern die "Abhebungsberechtigung" oder "Schwachstellen im Authentifizierungsprozess" im System betroffen waren.
Coinsbuy gab bekannt: "Die Gelder der betroffenen Nutzer wurden vollständig aus eigenen Mitteln entschädigt, und es sind keine direkten finanziellen Schäden für die Kunden entstanden." Der Betrieb hat sich nun wieder normalisiert.
Das Unternehmen führt umfassende interne Untersuchungen durch, um den gesamten Vorfall aufzuklären, und hat die Absicht geäußert, "eine Belohnung von 100.000 Dollar" für Informationen zu zahlen, die zur Identifizierung der Täter führen. Außerdem wird eine zusätzliche Belohnung für Mitarbeiter bereitgestellt, die zur Rückgewinnung der abgezogenen Mittel beitragen.
Der Vorfall bei Coinsbuy ereignete sich in einer Zeit, in der die Sicherheitsbedrohungen in der gesamten Krypto-Branche zunehmen.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























