Coinsbuy теряет $7,9 млн в результате взлома: детали инцидента и растущая угроза для крипторынка
Криптовалютная платформа Coinsbuy подверглась масштабной атаке, в результате которой злоумышленникам удалось вывести средства на сумму $7,9 млн. Это событие стало очередным тревожным сигналом для индустрии, демонстрируя уязвимость даже тех сервисов, которые позиционируют себя как надежные шлюзы для работы с цифровыми активами.
Детали взлома и первые шаги платформы
Атака была зафиксирована 9 августа примерно в 16:00 по московскому времени. Злоумышленники получили доступ к горячим кошелькам Coinsbuy в сетях Ethereum (ETH) и Tron (TRX), что указывает на сложную многоуровневую технику взлома. В ответ на инцидент платформа оперативно приостановила обработку депозитов и выводов, однако вскоре возобновила работу, что может свидетельствовать о попытке минимизировать панику среди пользователей.
По моим данным, хакер уже начал перемещать похищенные активы через децентрализованные биржи и конвертировать их в Monero (XMR) — монету с повышенной анонимностью, что значительно усложняет отслеживание транзакций. Часть средств была заморожена на сервисе ChangeNOW, который заблокировал шестизначную сумму, связанную с украденными активами. Однако это лишь малая доля от общего ущерба.
Адреса, связанные с инцидентом
В ходе анализа я выделил следующие кошельки, которые, вероятно, использовались злоумышленниками для вывода средств:
- 0x4d1bEF2Fe998B3E3C4029EF9EA6A0534d95661d3
- 0x66790b54B891e2ebdef58a15B969Ff6fb4374b17
- TVpX9xCzrj6KHeNhhDJoqjzEqFMxdgubGR
Статистика: число атак растет, но потери снижаются
Этот взлом стал крупнейшим в августе, но он вписывается в более широкий тренд. За первое полугодие 2026 года зафиксировано 207 инцидентов с безопасностью — это вдвое больше, чем 83 случая за аналогичный период прошлого года. Однако суммарный ущерб сократился: хакеры похитили около $972 млн, тогда как годом ранее эта цифра превышала $2,3 млрд. Значительную роль в прошлогодней статистике сыграл взлом Bybit на $1,5 млрд, который исказил общую картину.
Июнь 2026 года показал потери в $247 млн, что уступает только апрельским $644,85 млн. Тенденция к учащению атак, но снижению их «эффективности» говорит о том, что индустрия постепенно учится защищаться, однако злоумышленники адаптируются быстрее.
Мое экспертное мнение: инцидент с Coinsbuy подчеркивает критическую важность холодного хранения средств и многофакторной аутентификации для всех сервисов, работающих с клиентскими активами. Пока платформы полагаются на горячие кошельки, такие взломы будут повторяться. Инвесторам стоит пересмотреть свои риски и отдавать предпочтение проектам с прозрачной системой безопасности и страховыми фондами.