Coinsbuy pierde $7,9 millones en un hackeo: detalles del incidente y la creciente amenaza para el mercado cripto
La plataforma de criptomonedas Coinsbuy sufrió un ataque a gran escala, en el que los atacantes lograron retirar fondos por valor de $7,9 millones. Este evento se convierte en otra señal de alerta para la industria, demostrando la vulnerabilidad incluso de aquellos servicios que se posicionan como puertas de enlace confiables para trabajar con activos digitales.
Detalles del hackeo y primeros pasos de la plataforma
El ataque fue detectado el 9 de agosto aproximadamente a las 16:00 hora de Moscú. Los atacantes obtuvieron acceso a las billeteras calientes de Coinsbuy en las redes Ethereum (ETH) y Tron (TRX), lo que indica una técnica de hackeo compleja y de múltiples niveles. En respuesta al incidente, la plataforma suspendió rápidamente el procesamiento de depósitos y retiros, pero pronto reanudó sus operaciones, lo que podría indicar un intento de minimizar el pánico entre los usuarios.
Según mis datos, el hacker ya ha comenzado a mover los activos robados a través de intercambios descentralizados y a convertirlos en Monero (XMR), una moneda con mayor anonimato, lo que complica significativamente el rastreo de transacciones. Parte de los fondos fue congelada en el servicio ChangeNOW, que bloqueó una suma de seis cifras vinculada a los activos robados. Sin embargo, esto es solo una pequeña parte del daño total.
Direcciones relacionadas con el incidente
Durante el análisis, identifiqué las siguientes billeteras que probablemente fueron utilizadas por los atacantes para retirar fondos:
- 0x4d1bEF2Fe998B3E3C4029EF9EA6A0534d95661d3
- 0x66790b54B891e2ebdef58a15B969Ff6fb4374b17
- TVpX9xCzrj6KHeNhhDJoqjzEqFMxdgubGR
Estadísticas: el número de ataques aumenta, pero las pérdidas disminuyen
Este hackeo se convirtió en el más grande de agosto, pero encaja en una tendencia más amplia. En el primer semestre de 2026, se registraron 207 incidentes de seguridad, el doble que los 83 casos del mismo período del año anterior. Sin embargo, el daño total se redujo: los hackers robaron alrededor de $972 millones, mientras que el año anterior esta cifra superaba los $2,3 mil millones. Un papel significativo en las estadísticas del año pasado lo jugó el hackeo de Bybit por $1,5 mil millones, que distorsionó el panorama general.
Junio de 2026 mostró pérdidas de $247 millones, solo superadas por los $644,85 millones de abril. La tendencia hacia ataques más frecuentes, pero con menor "efectividad", sugiere que la industria está aprendiendo gradualmente a defenderse, aunque los atacantes se adaptan más rápido.
Mi opinión experta: el incidente con Coinsbuy subraya la importancia crítica del almacenamiento en frío de fondos y la autenticación multifactorial para todos los servicios que manejan activos de clientes. Mientras las plataformas dependan de billeteras calientes, estos hackeos se repetirán. Los inversores deberían reevaluar sus riesgos y dar preferencia a proyectos con un sistema de seguridad transparente y fondos de seguro.