Exchange Coinsbuy perde US$ 8 mi em ataque em duas redes
A exchange Coinsbuy perdeu mais de US$ 8 milhões em um ataque coordenado que atingiu duas redes ao mesmo tempo, segundo dados on-chain analisados por pesquisadores de segurança.
O ataque começou com uma transação pequena, de 5 USDT.
Em cerca de uma hora, o responsável esvaziou oito carteiras na TRON, retirando 6,04 milhões da stablecoin atrelada ao dólar daquelas contas, e ao mesmo tempo três contas na Ethereum perdiam 1,89 milhão de USDT e 77 ETH, convertidos para ETH por meio da 1inch com uma carteira criada no mesmo dia.
Os registros on-chain mostram que as duas redes estavam ligadas. A ponte entre cadeias chamada Bridgers, cujo contrato de pagamento na Ethereum enviou os fundos para a carteira de swap, uniu as duas operações em um só incidente.
A maior parte do dinheiro foi lavada com rapidez.
Cerca de 79% dos fundos roubados passaram pela exchange instantânea FixedFloat, usando aproximadamente 50 endereços descartáveis, e a ChangeNOW congelou uma soma de seis dígitos depois de ser contatada pela empresa de investigação Specter.
Ainda restam cerca de 282 ETH, o equivalente a US$ 542 mil, distribuídos em cinco endereços que não foram movimentados.
A Coinsbuy reabasteceu as carteiras esvaziadas em menos de 24 horas, repondo os saldos até uma margem de 0,05% do que existia antes do ataque. Esse comportamento, segundo os pesquisadores, indica que a equipe não acredita que as chaves privadas tenham sido comprometidas.
O vetor do ataque ainda não foi estabelecido. A exchange não explicou como a rota de retirada foi acessada e tampouco emitiu um comunicado público sobre o caso.
O que o ataque à Coinsbuy revela
O incidente soma-se a um ano já caro para o setor. Até o fim de julho, cerca de US$ 972 milhões haviam sido roubados em ataques no mercado de crypto, o que reforça a escala do problema de segurança das plataformas em 2026.
A Coinsbuy opera como processadora de pagamentos para comerciantes e empresas, o que dá ao ataque uma leitura específica. O alvo não foi uma carteira de investimento, e sim a infraestrutura que movimenta o dinheiro dos clientes no dia a dia, uma distinção que muda a gravidade do episódio.
A rapidez da lavagem também chama atenção. Em poucas horas, o responsável converteu boa parte dos ativos e os enviou para Monero, uma moeda que dificulta o rastreamento on-chain.
O congelamento feito pela ChangeNOW mostra que a cooperação entre plataformas ainda é a principal arma para limitar o estrago. Mas uma recuperação de seis dígitos é uma fração pequena do total perdido, e a maior parte do dinheiro segue fora de alcance.
A decisão de reabastecer as carteiras é um sinal de que a Coinsbuy considerou o problema contornável. Se as chaves não foram comprometidas, a brecha pode estar na gestão interna de retiradas.
O caso expõe como um ataque coordenado pode cruzar redes em minutos e transformar um problema isolado em uma operação de limpeza em escala. A TRON e a Ethereum, que normalmente aparecem como ambientes separados, foram tratadas pelo invasor como um único alvo.
A investigação segue em andamento, com a Specter e seus parceiros rastreando os fundos que ainda se movem.
Plataformas que receberem depósitos suspeitos terão papel decisivo em travar novas movimentações, mas o tempo joga contra enquanto a parte convertida em Monero se torna cada vez mais difícil de seguir.
O episódio reforça um alerta recorrente do setor. Exchanges e processadoras de pagamento, que guardam grandes volumes de ativos líquidos, seguem como os alvos mais atraentes para quem opera em escala, e o caso da Coinsbuy mostra que a coordenação entre redes não serve de barreira.
Um único responsável drenou duas redes ao mesmo tempo, conectou os pontos com uma ponte e lavou quase todo o valor em poucas horas.
Enquanto o vetor exato não for descoberto, o caso fica como um lembrete de que a segurança de uma plataforma não depende só das chaves privadas. O elo mais fraco pode estar em qualquer etapa do caminho que leva o dinheiro do cliente até a rede, e é isso que os investigadores ainda tentam mapear.
⚠️ Aviso importante
As informações aqui descritas refletem pesquisas realizadas pelo LaboNews e não devem ser consideradas recomendação de investimento ou endosso de segurança sobre ferramentas ou links externos. Recomendamos que, ao investir ou utilizar ferramentas de terceiros, você faça sua própria pesquisa sobre a segurança e os riscos envolvidos.