Uma plataforma de pagamentos em criptomoedas incorporada no Panamá, a Coinsbuy, confirmou ter sofrido um ataque que drenou mais de US$ 7,9 milhões em Ethereum e TRON no último domingo, 9 de agosto. A empresa afirma ter coberto integralmente os prejuízos dos clientes com reservas próprias, mas agora tenta identificar os responsáveis e oferece uma recompensa de US$ 100 mil por informações que levem à sua localização.
O ataque foi identificado inicialmente pelo investigador de blockchain SpecterAnalyst, que publicou no Telegram um relatório apontando que as carteiras vinculadas à Coinsbuy foram esvaziadas. Segundo o investigador, o atacante começou a movimentar os fundos roubados para Monero, utilizando corretoras como ponte para dificultar o rastreamento. A ChangeNOW, plataforma de troca de ativos, teria ajudado a congelar uma parte dos recursos, avaliada em seis dígitos.
Plataforma suspendeu serviços e depois retomou operações
Após o incidente, a Coinsbuy suspendeu temporariamente depósitos e saques para conter o avanço das transferências não autorizadas. Em seguida, a plataforma restabeleceu ambos os serviços e informou que voltou a operar normalmente. A empresa, entretanto, não confirmou nem contestou o valor de US$ 7,9 milhões estimado pelo investigador on-chain.
Em comunicado compartilhado com a imprensa, a Coinsbuy afirmou que os saques não autorizados afetaram diversas carteiras da plataforma. A empresa destacou que todos os fundos dos clientes impactados foram totalmente cobertos a partir das próprias reservas, o que significa que os usuários não sofreram perdas financeiras diretas.
Investigação em andamento e recompensa extra
Além da recompensa de US$ 100 mil por informações que levem à identificação dos responsáveis, a Coinsbuy ofereceu um bônus adicional para quem contribuir com a recuperação dos ativos roubados. A companhia segue investigando o caso, mas decidiu não divulgar detalhes técnicos enquanto a apuração não for concluída e suas conclusões não forem verificadas.
O investigador SpecterAnalyst listou três endereços ligados aos fundos roubados: dois na rede Ethereum e um na rede TRON. O uso de Monero, uma criptomoeda conhecida pelo alto nível de privacidade, indica uma tentativa deliberada de dificultar o rastreamento dos recursos por analistas de blockchain e autoridades.
O caso expõe mais uma vez os riscos operacionais que cercam a infraestrutura de custódia e processamento de ativos digitais. Mesmo após a rápida resposta da exchange e a cobertura integral das perdas, o incidente reforça a necessidade de auditorias constantes, monitoramento on-chain e protocolos de resposta a vulnerabilidades no setor de pagamentos cripto.





