News
Krypto-Börse Coinsbuy verliert 8 Millionen Dollar bei koordiniertem Angriff über TRON und Ethereum
Von KryptoRatgeber · veröffentlicht 10. August 2026

Laut übereinstimmenden Berichten von CoinDesk und Decrypt hat die Krypto-Börse Coinsbuy am 9. August 2026 bei einem koordinierten Angriff über zwei verschiedene Blockchain-Netzwerke insgesamt 8,07 Millionen US-Dollar verloren — alles innerhalb einer einzigen Stunde. Für Nutzer zentralisierter Börsen zeigt der Fall, dass erhebliche Summen abfließen können, ohne dass Angreifer dafür zwingend die geheimen Zugangsdaten zu einzelnen Wallets stehlen müssen.
Wie der Angriff ablief: Test-Transaktion, elf Wallets, zwei Blockchains
Laut übereinstimmenden Berichten von CoinDesk und Decrypt begann die Operation mit einer Test-Transaktion von gerade einmal 5 USDT — dem Stablecoin, der im Wert an den US-Dollar gekoppelt ist. Danach liefen die eigentlichen Abflüsse: Acht Wallets im TRON-Netzwerk wurden geleert und lieferten 6,04 Millionen USDT, drei Wallets im Ethereum-Netzwerk folgten mit weiteren 1,89 Millionen USDT sowie 77 ETH. Diese Details dokumentierte der Blockchain-Ermittler BlockWatchdog.
Den Zusammenhang beider Netzwerke stellte der Angreifer laut beiden Medien über den Dienst Bridgers her — einen sogenannten Cross-Chain-Swap-Dienst, der Vermögenswerte zwischen verschiedenen Blockchains tauscht. Das dafür genutzte Ethereum-Wallet war am selben Angriffstag frisch erstellt worden.
Den Großteil der Beute — rund 6,34 Millionen US-Dollar, also etwa 79 % — bewegten die Angreifer anschließend über die Instant-Exchange FixedFloat, verteilt auf rund 50 Einmal-Adressen. Der Austauschdienstleister ChangeNOW fror nach einem Hinweis des Ermittlungsunternehmens Specter Investigations einen sechsstelligen Betrag ein. Unberührt blieben rund 282 ETH auf fünf Adressen — umgerechnet etwa 542.000 US-Dollar.
Wenn nicht die Schlüssel gestohlen wurden – was dann?
Der auffälligste Befund des Vorfalls ist gleichzeitig der rätselhafteste: Coinsbuy füllte die geleerten Wallets binnen 24 Stunden nahezu vollständig wieder auf. Das klingt zunächst beruhigend, ist aber forensisch bedeutsam. Wer private Schlüssel — also die geheimen Zugangscodes, die alleinige Kontrolle über ein Wallet geben — wirklich in der Hand hält, hat dauerhaften Zugriff und würde auch das frische Geld sofort abräumen. Dass das nicht geschah, deutet darauf hin, dass der Angreifer mutmaßlich nicht die Schlüssel selbst hatte, sondern Zugang zu einer anderen Ebene des Systems: wahrscheinlich dem Auszahlungs- oder Transaktionsprozess der Börse.
Das ist für Nutzer zentralisierter Börsen — also Plattformen, die das Geld ihrer Kunden verwahren — ein wichtiger Denkanstoß. Verwahrungsrisiko bedeutet: Man vertraut nicht nur darauf, dass die Schlüssel sicher sind, sondern auch darauf, dass die gesamte Betriebsinfrastruktur einer Börse keine angreifbare Schwachstelle hat. Coinsbuy hat zwar erklärt, alle Verluste aus eigenen Reserven gedeckt zu haben — kein Kunde erlitt laut eigenen Angaben Verluste. Doch der eigentliche Angriffsweg ist bis heute ungeklärt.
Hinzu kommt die Verschleierungstaktik: Der Angreifer verknüpfte zwei verschiedene Blockchain-Netzwerke miteinander und nutzte rund 50 Einmal-Adressen — ein Muster, das Ermittler absichtlich in die Irre führen soll. Dass dennoch ein sechsstelliger Betrag eingefroren werden konnte, zeigt: Blockchain-Forensik funktioniert, aber sie kommt oft zu spät.
Wenn die Börse selbst das Ziel ist — was Nutzer über Verwahrungsrisiken wissen sollten
Wer Kryptowährungen auf einer zentralisierten Börse wie Coinsbuy hält, gibt die Kontrolle über seine Gelder faktisch ab: Die Plattform verwahrt die Mittel in eigenen Wallets — einem Modell, das als Custodial Wallet bezeichnet wird. Das Komfort-Plus hat einen Preis: Wird das System der Börse angegriffen, sind die Kundengelder in Reichweite — unabhängig davon, ob der eigene Account kompromittiert wurde.
Im Coinsbuy-Fall spielte zudem eine Rolle, dass der Angreifer zwei Blockchain-Netzwerke über einen sogenannten Cross-Chain-Swap-Dienst verknüpfte — ein Verfahren, das Transaktionen zwischen verschiedenen Netzwerken verbindet und dabei die Nachverfolgung deutlich erschwert. Wer verstehen will, was das technisch bedeutet, findet eine Erklärung in unserem Glossareintrag zu Cross-Chain.
Wichtig: Der Private Key — der geheime Schlüssel, der allein Zugriff auf ein Wallet gewährt — scheint in diesem Fall nicht gestohlen worden zu sein. Trotzdem flossen Millionen ab. Das zeigt, dass Angriffsrisiken bei zentralisierten Plattformen weit über den klassischen Schlüsseldiebstahl hinausgehen.
Häufige Fragen
Haben Kunden von Coinsbuy Geld verloren?
Laut übereinstimmenden Berichten von CoinDesk und Decrypt hat Coinsbuy alle betroffenen Beträge aus eigenen Unternehmensreserven gedeckt. Kein Kunde habe Verluste erlitten, teilte die Börse mit. Der Vorfall sei „eingedämmt". Das ist eine wichtige Unterscheidung: Bei zentralisierten Börsen trägt das Unternehmen das Verwahrungsrisiko — was im Ernstfall schützt, sofern die Börse liquide genug ist, um Verluste selbst aufzufangen.
Was verrät die schnelle Rückfüllung der Wallets über den Angriff?
Coinsbuy befüllte die geleerten Wallets innerhalb von 24 Stunden auf fast den ursprünglichen Stand auf. Der Blockchain-Ermittler BlockWatchdog wertete das als Indiz dafür, dass das Team keinen Diebstahl der privaten Schlüssel — also der geheimen Zugangsdaten zu den Wallets — annimmt. Wären die Schlüssel in fremden Händen, wären neu aufgefüllte Wallets sofort wieder gefährdet. Der tatsächliche Angriffsvektor ist laut beiden Quellen jedoch weiterhin unbekannt.