Live News

In het kort Vitalik Buterin zegt dat Ethereum de kwantumbeveiliging en privacy heeft verbeterd sinds de routekaart van 2023...

In het kort AUSTRAC schortte de VASP-registratie van Cryptolink vanaf 9 augustus voor drie maanden op, waardoor de 96 crypto-geldautomaten werden g...

Een federale rechter heeft bevolen dat een civiele zaak, aangespannen door de Amerikaanse Commodity Futures Trading Commission (CFTC), moet worden...

11/08/26

Volg ons:

Hackers onttrekken $8 miljoen aan crypto-uitwisseling via twee blockchains

Hackers onttrekken $8 miljoen aan crypto-uitwisseling via twee blockchains
Default Door Remote - 10 Aug 2026
In het kort

Een aanvaller heeft op 9 augustus 8,07 miljoen dollar gestolen uit Coinsbuy-wallets in Tron en Ethereum.

Volgens BlockWatchdog ging ongeveer $ 6,34 miljoen van het gestolen geld via FixedFloat.

Coinsbuy vulde later de leeggelopen portemonnees aan, wat erop wijst dat de privésleutels mogelijk niet in gevaar zijn gebracht.

Volgens een analyse van blockchain-onderzoeker BlockWatchdog heeft een aanvaller zondag ruim 8 miljoen dollar van cryptoplatform Coinsbuy via de Tron- en Ethereum-netwerken gestolen voordat hij het grootste deel van het gestolen geld verplaatste.

In een rapport op X zei BlockWatchdog dat de aanval op Tron begon met een testtransactie van 5 USDT. Minuten later werd meer dan 6 miljoen USDT uit acht Coinsbuy-portefeuilles gehaald. Op Ethereum werden nog eens 1,89 miljoen USDT en 77 ETH uit drie portemonnees gehaald.

“Op 9 augustus identificeerde Coinsbuy een beveiligingsincident dat resulteerde in ongeoorloofde opnames uit verschillende platformportefeuilles”, zei Coinsbuy in een verklaring gedeeld met Decrypt. “Het probleem is inmiddels onder controle en ons team heeft onmiddellijk actie ondernomen om het platform te beveiligen en onze gebruikers te beschermen.”

BlockWatchdog koppelde de Tron- en Ethereum-transacties aan dezelfde aanvaller via de cross-chain swap-service Bridgers. De aanvaller verplaatste vervolgens ongeveer $6,34 miljoen, of 79% van het gestolen geld, via de FixedFloat cryptocurrency-uitwisseling. Nog eens 150 ETH werd via ChangeNOW verzonden.

Volgens BlockWatchdog bleef nog eens 282,2 ETH, ter waarde van ongeveer $542.000 op het moment van de aanval, onaangeroerd op vijf adressen.

Uren na de diefstal vulde Coinsbuy de getroffen portemonnees aan, waarbij BlockWatchdog meldde dat ongeveer $ 3,93 miljoen was teruggestuurd naar dezelfde 10 adressen, met zeven stortingen die overeenkomen met de oorspronkelijk gestolen bedragen tot op 0,05%.

“Alle getroffen klantenfondsen zijn volledig gedekt door Coinsbuy uit onze eigen reserves, dus onze gebruikers hebben geen financiële verliezen geleden”, aldus Coinsbuy. “Het platform werkt weer normaal en alle diensten zijn volledig beschikbaar.”

Volgens BlockWatchdog suggereert de beslissing om de getroffen portemonnees aan te vullen dat het team niet geloofde dat de onderliggende privésleutels in gevaar waren gebracht.

“Dat heeft alleen zin als het team niet gelooft dat de privésleutels zijn gelekt”, schreef BlockWatchdog. "Een adres is een sleutel: niemand laadt een gecompromitteerde portemonnee twee keer in één nacht op met zeven cijfers. Wat op 9 augustus werd overgenomen, zat boven de sleutels - het opnamepad dat ze gebruikt."

Hoewel de exacte aanvalsvector onbekend is, zei BlockWatchdog dat de aanvaller mogelijk toegang heeft gekregen tot het opnamesysteem van Coinsbuy.

“Niets in de keten laat zien hoe het opnamepad werd bereikt – de navulling pleit tegen sleuteldiefstal, er wordt niet vermeld wat daarvoor in de plaats kwam”, schreven ze. “Ook geen toeschrijving: nuladresoverlap met de Triple-A-aanvaller van 24 juli, en een andere witwasgewoonte.”

Coinsbuy had destijds niet publiekelijk uitgelegd hoe de aanvaller toegang kreeg, maar zei dat het bedrijf “een grondig onderzoek uitvoert om vast te stellen wat er precies is gebeurd.”

“Ter ondersteuning van het onderzoek lanceren we ook een initiatief om degenen die verantwoordelijk zijn voor dit incident te pakken – een beloning van $100.000 voor informatie die tot hun identificatie leidt”, aldus Coinsbuy. “Er zal ook een extra bonus beschikbaar zijn voor alle hulp die leidt tot het terugvorderen van het gestolen geld.”

Het nieuws komt te midden van een reeks grote crypto-hacks van de afgelopen maanden. Volgens DeFiLlama zijn de DeFi-protocollen in de eerste vijf maanden van 2026 ruim 840 miljoen dollar verloren door hacks.

In juli stalen aanvallers 24 miljoen dollar van het op Arbitrum gebaseerde AFX Trade nadat ze een brug hadden misbruikt die werd beheerd door de gedecentraliseerde beurs. Eerder die maand verloor de gedecentraliseerde beurs Ostium $18 miljoen nadat een aanvaller een orakelsleutel had gecompromitteerd.

Noot van de redactie: dit artikel is na publicatie bijgewerkt met commentaar van Coinsbuy.

Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!