Securitatea Crypto sub Asediu: Hack de 8 Milioane de Dolari pe Platforma CoinsBuy

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare conceptuală a unui atac cibernetic asupra unui portofel digital cu simboluri Ethereum și Tron

Publicat original: 10 august 2026

Atacatori cibernetici au reușit să extragă aproximativ 8 milioane de dolari de pe platforma CoinsBuy, utilizând rețelele Tron și Ethereum. Fondurile au fost spălate rapid prin diverse exchange-uri centralizate, evidențiind vulnerabilitățile infrastructurii de portofele de tip hot wallet.

Ce s-a întâmplat

Platforma de plăți cripto CoinsBuy a devenit victima unui atac cibernetic sofisticat, în urma căruia au fost sustrase active digitale în valoare de aproximativ 8 milioane de dolari. Incidentul a implicat transferuri ilicite pe două dintre cele mai populare rețele blockchain: Tron și Ethereum. După ce au obținut acces la fonduri, atacatorii au început un proces rapid de dispersare a activelor, direcționând milioane de dolari către diverse platforme de schimb cripto (CEX) pentru a îngreuna urmărirea banilor. Analizele on-chain sugerează că bresa de securitate ar putea fi legată de compromiterea cheilor private ale portofelelor operaționale ale platformei.

Context tehnologic

În centrul acestui incident se află conceptul de Hot Wallet (portofel fierbinte). Acestea sunt portofele digitale conectate permanent la internet, folosite de exchange-uri pentru a procesa tranzacțiile utilizatorilor în timp real. Deși oferă rapiditate, ele sunt mult mai vulnerabile decât Cold Wallets (stocare offline). Atacul a exploatat, de asemenea, interoperabilitatea dintre rețele, mutând activele între Tron (cunoscut pentru comisioane mici și viteză) și Ethereum (baza majorității activelor DeFi). Această tactică de „cross-chain hopping” este frecvent utilizată de hackeri pentru a induce în eroare instrumentele automate de monitorizare a tranzacțiilor.

De ce contează

Acest hack subliniază o problemă sistemică în industria activelor digitale: securitatea platformelor de custodie. Pentru utilizatorul obișnuit, incidentul reprezintă un semnal de alarmă privind riscurile păstrării fondurilor pe platforme centralizate fără măsuri riguroase de audit. Pentru industrie, pierderea a 8 milioane de dolari demonstrează că, în ciuda avansurilor tehnologice, erorile umane sau breșele de configurare a serverelor rămân puncte critice. Faptul că atacatorii au reușit să utilizeze exchange-uri centralizate pentru a „spăla” fondurile pune presiune pe autoritățile de reglementare să impună standarde KYC (Know Your Customer) și mai stricte.

Impact

Pe termen scurt, CoinsBuy se confruntă cu o criză de lichiditate și o deteriorare gravă a reputației, fiind nevoită să suspende sau să restricționeze retragerile pentru a investiga incidentul. Pe termen mediu, este probabil ca platforma să fie supusă unor audituri externe riguroase. La nivelul pieței, astfel de evenimente pot duce la o scădere temporară a încrederii în platformele de plată hibride, determinând utilizatorii să migreze către soluții de auto-custodie (self-custody).

Ce urmează

Ne putem aștepta la o intensificare a eforturilor de recuperare a fondurilor prin colaborarea cu firme de securitate blockchain precum Chainalysis sau TRM Labs. De asemenea, este previzibil ca marile exchange-uri centralizate să blocheze adresele identificate ca fiind implicate în atac. În viitor, tendința va fi spre implementarea tehnologiei MPC (Multi-Party Computation), care elimină punctul unic de eșec reprezentat de o singură cheie privată, oferind un nivel de securitate mult superior portofelelor tradiționale.

*

Termeni explicați din articol

Sursa originală: decrypt.co

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Cum au reușit hackerii să fure 8 milioane de dolari?

Atacatorii au compromis cel mai probabil portofelele de tip 'hot wallet' ale platformei CoinsBuy, obținând acces la cheile private necesare pentru a autoriza tranzacții pe rețelele Tron și Ethereum.

Sunt fondurile utilizatorilor în siguranță?

În general, după un astfel de atac, platformele suspendă retragerile. Siguranța fondurilor depinde de rezervele de capital ale CoinsBuy și de eventualele asigurări pe care le dețin.

Ce este 'chain-hopping'?

Este o tehnică prin care atacatorii mută fondurile între diferite blockchain-uri (de exemplu, de pe Tron pe Ethereum) pentru a îngreuna urmărirea lor de către autorități.

De ce sunt vizate portofelele de tip Hot Wallet?

Deoarece sunt conectate la internet pentru a procesa plăți automate, ele reprezintă o țintă mai ușoară pentru hackeri comparativ cu portofelele 'Cold' (offline).

Cum pot fi recuperate fondurile furate?

Recuperarea se face prin monitorizarea adreselor hackerilor și colaborarea cu exchange-urile centralizate pentru a îngheța conturile în momentul în care aceștia încearcă să convertească cripto în bani fiat.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy