Coinsbuy втрачає $7,9 млн внаслідок атаки на гарячі гаманці: деталі інциденту
Платформа Coinsbuy зазнала серйозних збитків у розмірі $7,9 млн через злам криптовалютних гаманців. Інцидент торкнувся активів у мережах Ethereum (ETH) та Tron (TRX), що вказує на цілеспрямовану атаку на ключові платіжні інфраструктури сервісу.
Першим тривогу підняв аналітик Specter Analyst, який у своєму Telegram-каналі оперативно зафіксував ознаки несанкціонованого доступу. За його даними, атака сталася близько 16:00 за московським часом 9 серпня. У відповідь на інцидент Coinsbuy тимчасово призупинила обробку депозитів та виведень, однак пізніше відновила роботу, що свідчить про спробу мінімізувати паніку серед користувачів.
Зловмисник уже розпочав відмивання викрадених коштів: активи переміщуються через біржі та конвертуються в Monero (XMR), що суттєво ускладнює їх відстеження. Примітно, що платформа ChangeNOW заморозила шестизначну суму, пов'язану з викраденими коштами, що може стати ключовим кроком у розслідуванні.
Серед адрес, що фігурують у справі, аналітики виділяють:
- 0x4d1bEF2Fe998B3E3C4029EF9EA6A0534d95661d3
- 0x66790b54B891e2ebdef58a15B969Ff6fb4374b17
- TVpX9xCzrj6KHeNhhDJoqjzEqFMxdgubGR
Цей злам став найбільшим за серпень, однак він вписується в тривожну тенденцію. За даними DefiLlama, за поточний місяць зафіксовано вже чотири інциденти з безпекою в криптоіндустрії. При цьому загальна статистика показує парадоксальну динаміку: кількість атак зростає, а втрати знижуються. TRM Labs нарахувала 207 зламів за перше півріччя 2026 року — це вдвічі більше, ніж 83 інциденти за аналогічний період минулого року.
Тим не менш, сумарні збитки за січень–червень 2026 року склали близько $972 млн проти $2,3 млрд роком раніше. Значною мірою це пояснюється тим, що статистику 2025 року суттєво роздув злам Bybit на $1,5 млрд. Червневі втрати в $247 млн поступаються лише квітневим показникам, коли хакери викрали приблизно $644,85 млн.
Мій погляд на ситуацію
Зростання кількості атак при зниженні їх «ефективності» вказує на два ключові тренди: по-перше, зловмисники стають менш розбірливими, атакуючи навіть невеликі платформи, а по-друге, індустрія поступово впроваджує надійніші механізми захисту та реагування. Однак інцидент із Coinsbuy — це нагадування про те, що хот-гаманці залишаються ахіллесовою п'ятою багатьох сервісів. Рекомендую платформам переглянути свої протоколи зберігання коштів та активніше використовувати мультипідписні схеми та холодне зберігання.