A Coinsbuy hack során a jelentések szerint több mint 7,9 millió dollár értékű kriptoeszköz került ki a fizetési szolgáltatóhoz kapcsolódó Ethereum- és TRON-tárcákból. A támadó gyorsan megkezdte az eszközök mozgatását és részbeni Moneróra váltását, miközben legalább egy szolgáltatónak sikerült a lopott összeg egy részét befagyasztania. Az eset azért is figyelemre méltó, mert a kriptopiac 2026-ban rekordközeli támadásszámmal küzd, miközben a legnagyobb veszteségeket továbbra is gyakran nem az okosszerződések hibái, hanem a tárcákhoz és kulcskezelési infrastruktúrához kapcsolódó kompromittálódások okozzák.
Coinsbuy hack: mi történt az Ethereum- és TRON-tárcákkal?

A jelenleg rendelkezésre álló blokkláncadatok és biztonsági elemzői jelentések szerint a támadás 2026. augusztus 9-én, körülbelül 13:00 UTC-kor kezdődött. A Coinsbuyhoz kapcsolt címekről egymással közel egy időben indultak gyanús tranzakciók az Ethereum és a TRON hálózatán, a becsült veszteség pedig meghaladta a 7,9 millió dollárt. Az incidenst elsőként SpecterAnalyst blokklánc-elemző jelezte, majd több biztonsági szereplő és on-chain kutató is vizsgálni kezdte a pénzmozgásokat.
Az on-chain adatok alatt a nyilvános blokkláncon közvetlenül megfigyelhető információkat értjük: például azt, hogy mely címek között, mikor és mekkora összegű tranzakció történt. Ethereum és TRON esetében ezek a mozgások nyilvánosan követhetők, még akkor is, ha önmagában egy blokklánccím nem feltétlenül árulja el tulajdonosának személyazonosságát.
A jelentések két Ethereum-címet és egy TRON-címet azonosítottak a támadással összefüggésben. Az egyik elemzés szerint az ellopott eszközök között legalább 77 ETH, mintegy 1,4 millió USDT, valamint további stablecoin-állományok is szerepeltek. Az eszközök egy részét decentralizált váltási útvonalakon keresztül ETH-ra konvertálták, majd kisebb tételekre bontva további tárcák között mozgatták.
A stabilcoin olyan kriptoeszköz, amelynek árfolyamát jellemzően valamilyen hagyományos pénzhez – például az amerikai dollárhoz – próbálják kötni. Az USDT például dollárhoz kötött stablecoin. A hackerek számára az ilyen eszközök különösen vonzóak lehetnek, mert nagy likviditás mellett teszik lehetővé jelentős érték gyors mozgatását.
Fontos ugyanakkor hangsúlyozni: jelenleg nincs bizonyíték arra, hogy maga az Ethereum vagy a TRON blokklánc protokollja sérült volna. A rendelkezésre álló információk egy Coinsbuyhoz kapcsolódó tárca- vagy infrastruktúra-incidensre utalnak, nem pedig az Ethereum vagy a TRON hálózat alapvető biztonságának feltörésére.
Mi lehetett a támadás oka?
A pontos támadási módszer egyelőre nem ismert. A cikk készítésekor a Coinsbuy nyilvánosan elérhető anyagai között nem volt részletes incidensjelentés, amely megmagyarázta volna, hogyan jutott hozzá a támadó az érintett tárcák feletti ellenőrzéshez. Emiatt minden olyan állítás, amely konkrét sérülékenységet vagy belépési pontot nevez meg, jelenleg csak feltételezésként kezelhető.
Több on-chain megfigyelő ugyanakkor azt vetette fel, hogy a két különböző blokkláncon közel egy időben végrehajtott pénzkivonások inkább privát kulcsok, adminisztratív jogosultságok vagy a tárcakezelési infrastruktúra kompromittálódására utalhatnak, mint egyetlen okosszerződés hibájára. Ez azonban a részletes technikai vizsgálat lezárásáig nem tekinthető bizonyított támadási vektornak.
A privát kulcs lényegében az a titkos kriptográfiai adat, amely lehetővé teszi egy blokklánctárcában lévő eszközök elköltését. Ha egy támadó megszerzi ezt a kulcsot – vagy hozzáfér egy olyan rendszerhez, amely jogosult tranzakciókat aláírni –, gyakran nincs szüksége a blokklánc „feltörésére”. Egyszerűen érvényesnek tűnő tranzakciókat tud kezdeményezni.
Ez különösen fontos a Coinsbuy esetében, mivel a vállalat saját dokumentációja Merchant és Enterprise tárcákat kínál üzleti ügyfeleinek. Az Enterprise tárcák tranzakciói közvetlenül a blokkláncon történnek, miközben a szolgáltatás vállalkozások számára kriptós fizetések fogadását, kezelését és elszámolását is lehetővé teszi.
Egy ilyen rendszerben ezért a kulcskezelés, a tranzakció-jóváhagyási folyamatok, az API-hozzáférések és az adminisztratív jogosultságok biztonsága legalább olyan fontos lehet, mint maguknak az okosszerződéseknek az auditálása.
A támadó Monero felé mozgatta a pénzt – miért fontos ez?

A támadás után a lopott eszközök egy része több váltószolgáltatáson keresztül haladt tovább. A nyilvános elemzések többek között a ChangeNOW, a FixedFloat és a BingX nevét említik, miközben az eszközök egy részét Moneróra, vagyis XMR-re próbálták konvertálni.
A Monero kifejezetten adatvédelemre tervezett kriptovaluta. A Bitcoinhoz vagy Ethereumhoz képest lényegesen több tranzakciós információt rejt el: technológiái többek között a küldő, a fogadó és az összeg összekapcsolhatóságát nehezítik. A Monero hivatalos dokumentációja szerint a hálózat ring signature, stealth address és RingCT megoldásokat alkalmaz a tranzakciós adatok védelmére.
Ez nem jelenti azt, hogy a Monero használata automatikusan teljes anonimitást garantálna. Maga a Monero projekt is hangsúlyozza, hogy az adatvédelemnek vannak gyakorlati korlátai, és egy felhasználó például központosított szolgáltatásokon vagy más azonosítható kapcsolódási pontokon keresztül továbbra is nyomot hagyhat.
Egy lopott kriptoeszközöket mozgató támadó szempontjából azonban a transzparens Ethereum- vagy TRON-tranzakciók Moneróra történő átváltása megnehezítheti a pénz további mozgásának közvetlen blokkláncelemzését.
Ez magyarázza azt is, miért kulcsfontosságú a gyors reakció.
SpecterAnalyst szerint a ChangeNOW-nak sikerült egy hat számjegyű dollárértékű összeget befagyasztania. A pontos összeget ugyanakkor a ChangeNOW külön nyilvános közleményben a cikk készítésekor nem erősítette meg, ezért ezt továbbra is az elemzőnek tulajdonított információként kell kezelni.
A helyzet jól mutatja a blokkláncok egyik sajátos kettősségét. A nyilvános tranzakciók miatt egy lopás sok esetben szinte valós időben követhető, de a tranzakciók visszafordíthatatlansága miatt az eszközök tényleges visszaszerzéséhez gyakran központosított váltók, swap-szolgáltatók és hatóságok együttműködésére is szükség van.
Leálltak a be- és kifizetések, majd újraindult a szolgáltatás
A támadást követően a Coinsbuy a jelentések szerint ideiglenesen felfüggesztette a befizetéseket és kifizetéseket. Később a szolgáltatások újraindultak. A nyilvános Coinsbuy-dokumentációban azonban a vizsgált időpontban nem szerepelt olyan részletes incidensközlemény, amely megerősítette volna a teljes idővonalat vagy ismertette volna a támadás pontos technikai hátterét.
Ez azért lényeges, mert egy szolgáltatás újraindítása önmagában nem jelenti azt, hogy a biztonsági vizsgálat lezárult.
Továbbra sem világos például, hogy a jelentett 7,9 millió dolláros veszteség mekkora része volt közvetlenül a Coinsbuy tulajdona, mennyi tartozott ügyfelekhez, illetve számíthatnak-e az érintettek teljes megtérítésre. A nyilvánosan hozzáférhető anyagokban a cikk készítésekor nem jelent meg részletes ügyfélveszteségi bontás vagy kompenzációs terv.
Ez az egyik legfontosabb nyitott kérdés.
Egy B2B kriptofizetési platformnál ugyanis az incidens gazdasági jelentőségét nem pusztán a lopás dollárértéke határozza meg. Legalább ilyen fontos, hogy sérültek-e ügyfélvagyonok, milyen tartalékokkal rendelkezik a szolgáltató, képes-e minden kötelezettségét teljesíteni, és sikerült-e biztonságosan elkülöníteni a kompromittált infrastruktúrát.
Rekordszámú kriptohack jellemezte 2026 első felét
A Coinsbuy hack önmagában nem tartozik a kriptotörténet legnagyobb támadásai közé, de egy olyan évben történt, amelyben feltűnően magasra emelkedett a biztonsági incidensek száma.
A TRM Labs szerint 2026 első hat hónapjában 207 különálló hack vagy exploit történt, ami a vállalat adatbázisában minden korábbi féléves időszaknál magasabb érték. 2025 azonos időszakában mindössze 83 incidenst tartottak nyilván.
Érdekes módon a támadások számának több mint kétszeresére növekedése nem járt együtt a teljes ellopott összeg növekedésével.
A TRM becslése szerint 2026 első felében körülbelül 972 millió dollárt loptak el, szemben a 2025 első hat hónapjában mért mintegy 2,3 milliárd dollárral.
A két adat első látásra ellentmondásosnak tűnhet, valójában azonban azt mutatja, mennyire torzíthatják az éves statisztikákat az extrém nagy támadások.
2025 februárjában például a Bybit ellen végrehajtott támadás során körülbelül 1,5 milliárd dollárnyi kriptoeszközt tulajdonítottak el. Az FBI a támadást Észak-Koreához kötötte. Ez az egyetlen incidens önmagában a 2025 első félévi veszteség rendkívül nagy részét adta.
A 2026-os adatok tehát nem azt jelentik, hogy a kriptopiac biztonságosabbá vált. Inkább azt, hogy egyre több támadás történik, csak az átlagosnál kisebb összegekkel.
A TRM szerint egy 2026 első félévében történt tipikus incidens – vagyis a mediánérték – körülbelül 219 ezer dolláros veszteséget okozott, miközben az átlag 4,7 millió dollár körül alakult. A hatalmas különbséget néhány rendkívül nagy támadás okozta.
Az infrastruktúra feltörése veszélyesebb lehet, mint egy okosszerződés-hiba

A 2026-os adatok egyik legfontosabb tanulsága, hogy a legtöbb támadás és a legtöbb pénzügyi veszteséget okozó támadás nem feltétlenül ugyanabba a kategóriába tartozik.
A TRM Labs szerint az okosszerződéses exploitok adták 2026 első felében az incidensek többségét: 207 támadásból 125 kapcsolódott ilyen problémákhoz. Az okosszerződés, vagy smart contract olyan blokkláncon futó program, amely előre meghatározott szabályok szerint automatikusan hajt végre műveleteket.
Pénzügyi érték alapján azonban teljesen más kép rajzolódott ki.
Az infrastruktúrát és működési rendszereket érintő kompromittálódások a támadásoknak mindössze körülbelül 15 százalékát tették ki, mégis a teljes ellopott összeg mintegy 76 százalékáért feleltek. Ide tartozhat például a privát kulcsok vagy seed phrase-ek megszerzése, a tranzakció-aláírási rendszerek kompromittálása vagy más kritikus infrastruktúra feletti kontroll megszerzése.
Ez a Coinsbuy esetét is különösen érdekessé teszi.
Ha később valóban bebizonyosodna, hogy tárcakulcsokhoz vagy magas szintű adminisztratív jogosultságokhoz jutott hozzá a támadó, az eset pontosan abba a kockázati kategóriába illeszkedne, amely 2026-ban a legnagyobb pénzügyi veszteségeket okozza. Jelenleg azonban ezt még nem erősítették meg.
A piaci szereplők számára a tanulság az, hogy az okosszerződés-audit önmagában nem elegendő. Ugyanilyen fontos lehet a hardveresen védett kulcstárolás, a több résztvevős jóváhagyás, a kifizetési limitek, a címengedélyezési listák, az API-jogosultságok szigorú kezelése és a valós idejű tranzakciófigyelés. A TRM hasonló intézkedéseket emel ki a nagy értéket kezelő szolgáltatók számára.
Július volt 2026 második legdrágább hónapja – nem június
Az eredeti forrásszöveg egyik adatát érdemes pontosítani.
A DeFiLlama hack-adatbázisára épülő friss összesítések szerint 2026 júliusában körülbelül 247,4 millió dollárnyi kriptoeszközt tulajdonítottak el, amivel július az év második legnagyobb veszteséget hozó hónapja lett. A júniusi veszteség ezzel szemben körülbelül 75–76 millió dollár körül alakult az idézett adatgyűjtésekben.
A legnagyobb havi veszteséget 2026-ban eddig április hozta, amikor a különböző összesítések több mint 600 millió dollárnyi ellopott eszközt regisztráltak. Az eltérő adatbázisok és besorolási módszerek miatt a pontos összeg forrásonként valamelyest változhat.
Ez egyben arra is figyelmeztet, hogy a kriptohackekről szóló statisztikákat érdemes óvatosan összehasonlítani.
Nem minden elemzőcég ugyanazokat az eseményeket tekinti hacknek, exploitnak vagy lopásnak. Egyes adatbázisok kizárólag DeFi-protokollokat követnek, mások központosított szolgáltatásokat, tárcafeltöréseket, infrastruktúra-kompromittálódásokat vagy akár fizikai kényszerítéssel végrehajtott lopásokat is beleszámítanak.
Ezért a trendek gyakran megbízhatóbban értelmezhetők, mint két eltérő szolgáltató nyers dolláradatai.
Mit jelenthet a Coinsbuy hack az ETH, TRX és XMR piacán?
A támadás Ethereumot és TRON-t használt az eszközök mozgatására, majd Monero is megjelent a pénzmosási útvonalban, de ebből nem következik automatikusan, hogy az incidens érdemi fundamentális változást okozott volna az ETH, TRX vagy XMR számára.
Az Ethereum és a TRON esetében különösen fontos különválasztani a hálózatot és az arra épülő szolgáltatásokat.
Ha egy tőzsde vagy fizetési szolgáltató privát kulcsát ellopják, az nem jelenti azt, hogy az adott blockchain konszenzusmechanizmusa, kriptográfiája vagy hálózati biztonsága sérült. A Coinsbuy esetében jelenleg semmi nem utal az Ethereum vagy TRON protokollszintű kompromittálódására.
A Monero esetében más jellegű kérdés merül fel. Az XMR rendszeresen megjelenik olyan esetekben, ahol a felhasználók magasabb tranzakciós adatvédelmet keresnek. Ez technológiai szempontból a Monero egyik alapfunkciója, ugyanakkor éppen emiatt a privacy coinok szabályozási és tőzsdei megítélése különösen érzékeny lehet. A Monero adatvédelmi technológiái alapértelmezetten elrejtik a tranzakciók több fontos elemét.
A Coinsbuy-incidens önmagában ezért inkább biztonsági és infrastruktúra-kockázati esemény, mintsem olyan fundamentális fejlemény, amely önmagában meghatározná az ETH, TRX vagy XMR hosszabb távú árfolyamát.
Mi következhet most?
A következő napok és hetek legfontosabb fejleménye egy részletes Coinsbuy-incidensjelentés lehetne.
Ebből derülhetne ki:
- pontosan hogyan jutott hozzá a támadó az eszközökhöz;
- privát kulcs, API-jogosultság vagy más infrastruktúra sérült-e;
- mekkora a végleges veszteség;
- ügyfélvagyon is érintett-e;
- mennyi eszközt sikerült befagyasztani vagy visszaszerezni;
- milyen biztonsági módosításokat vezetett be a szolgáltató.
A támadóhoz kapcsolt Ethereum- és TRON-címek mozgása továbbra is követhető lehet addig, amíg az eszközök transzparens blokkláncokon maradnak. A Moneróra történő átváltás azonban jelentősen megnehezítheti a későbbi on-chain követést.
A pozitív forgatókönyv az lenne, ha a kompromittálódás egy jól körülhatárolható rendszerre korlátozódott, az ügyfélvagyon nagy része biztonságban maradt, és további központosított szolgáltatóknak sikerülne a lopott összegek egy részét befagyasztani.
Semleges esetben a veszteség nagy része végleges maradhat, miközben a Coinsbuy saját tartalékaiból vagy más forrásból rendezi az esetleges ügyfélköveteléseket.
A negatív forgatókönyvet további kompromittált tárcák felfedezése, nagyobb tényleges veszteség, ügyfélvagyon érintettsége vagy a támadási módszer más rendszerekre való kiterjeszthetősége jelentené.
Ezek jelenleg lehetőségek, nem bizonyított fejlemények.
A Coinsbuy hack legfontosabb üzenete így nem az, hogy a kriptopiac egyik legnagyobb történelmi támadása történt. Sokkal inkább az, hogy 2026-ban tovább nő a támadási felület, és a pénzügyi infrastruktúrát kezelő vállalatok számára a kulcskezelés, a jogosultságok szétválasztása és a valós idejű incidenskezelés egyre kritikusabb kérdéssé válik.
Gyakori kérdések
Mi történt a Coinsbuy platformmal?
A jelentések szerint 2026. augusztus 9-én több mint 7,9 millió dollár értékű kriptoeszköz került ki Coinsbuyhoz kapcsolt Ethereum- és TRON-tárcákból. A pontos támadási módszert egyelőre nem hozták nyilvánosságra.
Feltörték az Ethereum vagy a TRON blokkláncot?
A jelenlegi információk alapján nem. Az incidens Coinsbuyhoz kapcsolódó tárcákat vagy infrastruktúrát érintett. Nincs bizonyíték Ethereum- vagy TRON-protokollszintű sérülékenység kihasználására.
Miért váltotta a támadó Moneróra a lopott kriptót?
A Monero adatvédelmi technológiái elrejtik a tranzakciók küldőjével, fogadójával és összegével kapcsolatos információk jelentős részét, ezért megnehezíthetik a pénzmozgások további blokkláncalapú követését.
Visszaszereztek valamennyit az ellopott pénzből?
SpecterAnalyst szerint a ChangeNOW egy hat számjegyű dollárértékű összeget befagyasztott. Ennek pontos nagyságát azonban a ChangeNOW külön nyilvános közleményben nem erősítette meg a cikk készítésekor.
Növekszik a kriptohackek száma 2026-ban?
Igen. A TRM Labs 207 támadást regisztrált 2026 első hat hónapjában, szemben a 2025 azonos időszakában mért 83 esettel. A teljes ellopott összeg ugyanakkor 2,3 milliárd dollárról körülbelül 972 millió dollárra csökkent.
Miért veszélyesek a hot wallet rendszerek?
A hot wallet internethez vagy online szolgáltatási infrastruktúrához kapcsolódó kriptotárca. Gyors tranzakciókat tesz lehetővé, de ha a privát kulcsot, az aláíró rendszert vagy a hozzáférési jogosultságokat egy támadó megszerzi, jelentős összegek mozgathatók rövid idő alatt. A Coinsbuy esetében azonban még nem bizonyított, hogy pontosan ilyen kompromittálódás történt.
Jogi nyilatkozat
Ez az anyag kizárólag tájékoztató és ismeretterjesztő célokat szolgál, és nem minősül befektetési, pénzügyi, jogi vagy kereskedési tanácsadásnak. A kriptovaluták és más digitális eszközök magas kockázatú, jelentős árfolyam-ingadozással járó befektetések lehetnek. Befektetési döntés előtt minden esetben érdemes saját kutatást végezni, és szükség esetén megfelelő szakértő tanácsát kérni.











