LONDON (IT BOLTWISE) – Eine koordinierten Cyberattacke hat die Handelsplattform Coinsbuy nach Angaben zu Folge einen Schaden von 8,07 Mio. US-Dollar verursacht. Angreifer griffen gezielt Hot Wallets in den Netzwerken TRON und Ethereum an und starteten zunächst mit einer Test-Transaktion über 5 USDT. In der Folge wurden Kryptowerte über mehrere Krypto-Dienste und Cross-Chain-Transfers verschleiert, bevor erste Teile der Gelder eingefroren wurden. Coinsbuy füllte die betroffenen Wallets innerhalb von 24 Stunden aus eigenen Reserven wieder auf.

Nach den ersten vorliegenden Informationen ist Coinsbuy am vergangenen Wochenende Opfer einer koordinierten Cyberattacke geworden, bei der insgesamt 8,07 Mio. US-Dollar in digitalen Vermögenswerten abflossen. Der Fokus der Täter lag dabei nicht auf einer breiten Ausnutzung der Plattform, sondern auf Hot Wallets in zwei Netzwerken: TRON und Ethereum. Besonders brisant ist die Beobachtung, dass die Angreifer einen großen Teil der Beute offenbar bereits verarbeitet und so weit in laufende Zahlungsflüsse eingebettet hatten, dass der Vorfall später öffentlich sichtbar wurde.
Technisch beginnt die Angriffsidee in solchen Fällen häufig mit einem „Low-and-slow“-Einstieg, um Überwachungsregeln und interne Limits zu testen. Laut den bisherigen Analysen startete der Prozess mit einer scheinbar unauffälligen Test-Transaktion in Höhe von 5 USDT, erst danach erfolgte die Hauptphase. Auf der TRON-Seite sollen die Angreifer aus acht Wallets insgesamt 6,04 Mio. USDT abgezogen haben; parallel waren drei Ethereum-Wallets betroffen, aus denen 1,89 Mio. USDT sowie 77 ETH entwendet wurden. Damit zeigt sich ein Muster, das weniger nach einem Zufallsevent aussieht, sondern nach gezielter Vorbereitung auf konkrete Wallet-Topologien und Kontobeziehungen.
Für die Verdeckung der Zahlungsherkunft setzten die Täter offenbar auf eine Kette aus Austausch- und Transfermechanismen über unterschiedliche Protokolle. Ein Teil der gestohlenen Mittel wurde demnach über den Aggregator 1inch in 981,1 ETH getauscht, bevor die Gelder weitergeleitet wurden. Für den weiteren „Traffic“-Ablauf spielt auch der Durchsatz einzelner Dienste eine Rolle: Ein signifikanter Anteil von rund 79 Prozent der Gelder sei anschließend über den Dienst FixedFloat geführt worden. Zusätzlich dienten laut den Angaben mehrere Krypto-Börsen dazu, Transaktionspfade zu fragmentieren, damit spätere Analysen die Verbindungen zwischen Quelle und Ziel erschweren.
Dass Angreifer heute oft nicht nur an einen einzigen Schritt glauben, sondern die Bewegungen bis in die nachgelagerte Liquidations- und Verschleierungsphase planen, erklärt, warum Cross-Chain-Transfers in der Praxis schwerer zu kontrollieren sind als klassische Ein-Topf-Modelle. Der Fall wird dabei auch im Kontext von Identitäts- und Abwicklungsprozessen diskutiert: Wo strenge Prüfmechanismen fehlen oder weniger konsequent eingesetzt werden, können gestohlene Bestände eher in Gegenwert umgewandelt werden. Genau in diese Richtung deuten auch die anhaltenden forensischen Untersuchungen, bei denen unklar bleibt, über welchen exakten Angriffsvektor die Wallet-Zugriffe ermöglicht wurden; das Unternehmen selbst hat bislang keine offizielle Erklärung zu den technischen Details veröffentlicht.
Gleichzeitig gab es erste Teilerfolge bei der Sicherstellung von Geldern. Die Plattform ChangeNOW habe auf den Vorfall reagiert und 150 ETH im Gegenwert von etwa 288.000 US-Dollar eingefroren; weitere 282 ETH im Wert von rund 542.000 US-Dollar blieben den Beobachtungen zufolge zunächst auf den adressbezogenen Zielsystemen unberührt. Für Unternehmen mit Krypto-Infrastruktur ist das eine wichtige Nachricht: selbst wenn eine Attacke schnell genug ist, um öffentliche Aufmerksamkeit zu verzögern, können Gegenmaßnahmen in der Kette dennoch Wirkung entfalten. Entscheidend bleibt dabei, wie schnell Risiko- und Sperrprozesse greifen und ob die notwendigen Signale (Adresslisten, Transaktionsmuster, Zeitstempel) rechtzeitig in die relevanten Systeme fließen.
Coinsbuy selbst betont, dass Kundengelder nicht betroffen gewesen seien. Laut den Angaben reagierte die Plattform zügig auf die Entdeckung des Abflusses und füllte die betroffenen Wallets innerhalb von 24 Stunden wieder auf, darunter 3,93 Mio. USDT. Zugleich stellt das Unternehmen klar, dass etwaige Verluste vollständig aus eigenen Reserven gedeckt wurden und Kundengelder zu keinem Zeitpunkt betroffen gewesen seien. Unabhängig davon, wie sich der technische Hergang im Detail klären lässt, ergibt sich aus dem Vorfall ein klarer Handlungsrahmen: Wer Hot Wallets betreibt, braucht nicht nur statische Zugriffskontrollen, sondern auch dynamische Detektions- und Reaktionsprozesse, die mit der Geschwindigkeit moderner Angriffe Schritt halten. Gleichzeitig zeigt der Fall, wie eng Sicherheitsarchitektur und Governance zusammenhängen – gerade dann, wenn Gelder über mehrere Netzwerke, Aggregatoren und Dienstleister hinweg fließen.
Auf dem Markt verdeutlicht der Vorfall zudem, warum viele Organisationen ihre Bedrohungsmodelle inzwischen stärker auf Kettenübergreifende Abläufe ausrichten. Cross-Chain-Setups erhöhen die Angriffsfläche nicht automatisch, aber sie verändern die Wege, auf denen ein kompromittiertes Asset seine „Lebenszeit“ in Zahlungsverläufen verbringt. Für die Praxis heißt das: Verantwortliche sollten Annahmen über „Kontrolle“ neu bewerten und insbesondere prüfen, wie Wallets segmentiert sind, wie Transaktionen überwacht werden und welche Gegenmaßnahmen bei verdächtigen Mustern ausgelöst werden. Im Hintergrund läuft die forensische Aufarbeitung weiter; bis der genaue Angriffsvektor geklärt ist, bleibt für Sicherheits-Teams vor allem eines sicher: die Kombination aus Hot-Wallet-Exposition und geschickter Cross-Chain-Verdeckung erfordert eine durchgängige Sicherheits- und Incident-Response-Kette.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Coinsbuy-Hack: 8,07 Mio. Dollar aus TRON- und Ethereum-Hot-Wallets gestohlen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Coinsbuy-Hack: 8,07 Mio. Dollar aus TRON- und Ethereum-Hot-Wallets gestohlen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Coinsbuy-Hack: 8,07 Mio. Dollar aus TRON- und Ethereum-Hot-Wallets gestohlen« bei Google Deutschland suchen, bei Bing oder Google News!