Crypto news

10.08.2026
12:55

Ataque a Coinsbuy: cómo los hackers sacaron $8 millones en una hora a través de TRON y Ethereum

social network hacking

La plataforma de criptomonedas Coinsbuy se enfrentó a un ataque coordinado a gran escala, como resultado del cual el 9 de agosto se robaron $8,07 millones. El incidente afectó a dos de las redes más grandes a la vez: TRON y Ethereum, lo que indica un alto nivel de preparación de los atacantes.

Cronología del hackeo y transacciones clave

El ataque comenzó con una transferencia de prueba de 5 USDT en la red TRON, un truco clásico para verificar el funcionamiento de los canales de retiro. Después de eso, en el transcurso de una hora, se retiraron 6,04 millones de USDT desde ocho billeteras, siendo la transacción más grande de aproximadamente 3,5 millones de USDT. Paralelamente, el hacker vació tres direcciones en Ethereum, llevándose 1,89 millones de USDT y 77 ETH. Los fondos se convirtieron rápidamente en 981,1 ETH a través del protocolo descentralizado 1inch, utilizando una billetera creada en la misma hora.

Conexión entre redes y rastros de lavado

El análisis de los datos on-chain me permitió establecer que ambas partes del ataque formaban parte de una operación única. El eslabón clave fue el servicio cross-chain Bridgers: su contrato de pagos en Ethereum dirigía los fondos a una billetera para swaps, y los montos y tiempos de las transacciones coincidían completamente con las acciones del atacante. Esto confirma que el delincuente utilizó una infraestructura compleja para confundir los rastros.

El lavado de los fondos robados se realizó a través del intercambiador FixedFloat: a través de él pasó aproximadamente el 79% de los activos, utilizando alrededor de 50 direcciones desechables. Sin embargo, parte de los fondos se logró congelar: el servicio ChangeNOW, tras la solicitud de los analistas de Specter Investigations, bloqueó 150 ETH (~$288 000), y otros 282 ETH (~$542 000) permanecen intactos en cinco direcciones.

Comportamiento extraño del equipo de Coinsbuy

El aspecto más intrigante de este incidente es la reacción de la plataforma. En el transcurso de un día después del ataque, el equipo de Coinsbuy repuso las billeteras afectadas con 3,93 millones de USDT, y siete transacciones coincidieron con los montos robados con una precisión del 0,05%. Esta es una decisión extremadamente ilógica, a menos que los desarrolladores estén seguros de que las claves privadas no fueron comprometidas. Como señalan acertadamente los expertos: «Nadie repone una billetera hackeada con sumas de siete cifras dos veces en una misma noche».

Inicialmente, el daño se estimó en $7,9 millones, pero mi cálculo de las transacciones individuales muestra una cifra más precisa: $8 073 992. El vector exacto del ataque aún no se ha determinado, y no ha habido comentarios oficiales de Coinsbuy.

Mi evaluación experta: Este incidente subraya la creciente sofisticación de los grupos de hackers, que combinan protocolos cross-chain e intercambiadores descentralizados para retirar fondos al instante. Sin embargo, la reposición de las billeteras hackeadas por parte del equipo es un paso sin precedentes que podría indicar tanto un error interno como un intento de ocultar la magnitud real del problema. Los inversores deben tener una precaución extrema al trabajar con plataformas que no revelan los detalles de los incidentes de seguridad.