Coinsbuy bevestigt hack, 7,9 miljoen dollar naar Monero
Het Panamese betaalplatform Coinsbuy raakte op 9 augustus meer dan 7,9 miljoen dollar kwijt, ongeveer 6,9 miljoen euro, op Ethereum en TRON. Klanten zijn uit eigen reserves gecompenseerd; die claim is niet te controleren.
Het Panamese Coinsbuy, een platform waarmee bedrijven crypto aannemen, bewaren en versturen, is op 9 augustus leeggehaald. Blockchain-onderzoeker SpecterAnalyst kwam via Telegram uit op meer dan 7,9 miljoen dollar, ongeveer 6,9 miljoen euro, weggehaald uit wallets op Ethereum en TRON. Coinsbuy bevestigde dat er ongeautoriseerde opnames waren bij meerdere platformwallets, maar bevestigde noch betwistte dat bedrag.
Klanten kregen hun geld terug
Volgens het bedrijf zijn alle getroffen klantsaldi volledig aangevuld uit eigen reserves en heeft geen enkele gebruiker verlies geleden. Dat is de belangrijkste zin van het hele bericht, en tegelijk de zin die niemand kan controleren: er is geen reserveaudit en geen bewijs van dekking, alleen de mededeling zelf.
De buit ging via exchanges door naar Monero. Wisseldienst ChangeNOW bevroor een deel in de zes cijfers, een fractie van het totaal.
Derde incident in twee weken
Dit is binnen twee weken het derde beveiligingsverhaal dat we noteren, en de drie zitten op verschillende lagen. Bij Coldcard lag de fout in de firmware van een hardware wallet, bij BTCPay Server in de authenticatie van zelfgehoste betaalsoftware, en hier bij een bewaarnemer die namens bedrijven sleutels beheert.
Dat patroon zegt iets. Wie zelf bewaart, draagt het risico van zijn eigen apparaat en zijn eigen seed. Wie het uitbesteedt, ruilt dat in voor het risico dat de bewaarnemer wordt geraakt, en voor de vraag of die de klap kan opvangen. Beide risico's zijn echt; ze zijn alleen niet hetzelfde.
Wat dit voor Europese gebruikers betekent
Coinsbuy is geen Europese aanbieder en valt niet onder MiCA. Een aanbieder met een vergunning in de EU moet klantactiva gescheiden houden van eigen middelen en heeft een toezichthouder die daarop kan handhaven. Dat maakt een hack niet onmogelijk, maar het maakt "we hebben het uit eigen reserves betaald" wel iets waar een derde partij naar kan kijken, in plaats van een belofte op een website.
Bronnen: Cointelegraph (10 augustus 2026), Crowdfund Insider. Laatst gecontroleerd: 11 augustus 2026.
