Crypto news

10.08.2026
16:52

Ataque a Coinsbuy: cómo los hackers retiraron $8 millones y por qué el equipo repuso las carteras comprometidas

social network hacking

La plataforma cripto Coinsbuy fue víctima de un ataque coordinado a gran escala, en el que los atacantes extrajeron más de $8 millones de las redes TRON y Ethereum. El incidente ocurrió el 9 de agosto, y mi análisis de los datos on-chain permite reconstruir la cronología del hackeo con precisión de minutos.

El ataque comenzó con una transacción de prueba de 5 USDT en la red TRON, un truco clásico para verificar el control sobre la billetera. Apenas una hora después, se retiraron 6,04 millones de USDT desde ocho direcciones, siendo la transferencia individual más grande de aproximadamente 3,5 millones de USDT. En paralelo, el hacker vació tres billeteras en Ethereum, llevándose 1,89 millones de USDT y 77 ETH, que fueron convertidos instantáneamente en 981,1 ETH a través del protocolo descentralizado 1inch.

El eslabón clave: el puente entre cadenas

La prueba fundamental de una operación unificada fue el uso del servicio entre cadenas Bridgers. Su contrato de pagos en Ethereum envió a la billetera de intercambios cantidades que coincidían en tamaño y tiempo con las transacciones del atacante. Esto indica que el delincuente operó a través de un único fondo de liquidez, no de manera dispersa.

El lavado de fondos también fue organizado de manera profesional. Alrededor del 79% de los activos robados pasó por el intercambiador FixedFloat utilizando aproximadamente 50 direcciones desechables. Gracias a la intervención rápida de Specter Investigations, el servicio ChangeNOW congeló 150 ETH (~$288,000). Otros 282 ETH (~$542,000) permanecen intactos en cinco direcciones; probablemente, el hacker espera que disminuya la atención.

Comportamiento extraño del equipo de Coinsbuy

El detalle más intrigante es la reacción de la plataforma. En las 24 horas posteriores al ataque, el equipo de Coinsbuy recargó las mismas billeteras comprometidas con 3,93 millones de USDT. Siete transacciones coincidieron con los montos robados con una precisión del 0,05%. Este es un caso sin precedentes: nadie envía sumas de siete cifras a una dirección hackeada dos veces en una misma noche.

«El dinero sigue allí. Esto solo tiene sentido si el equipo no cree en una fuga de claves privadas. La dirección es la clave: nadie recarga una billetera hackeada con sumas de siete cifras dos veces en una noche», subrayan los investigadores.

Las estimaciones iniciales de daños eran de $7,9 millones, pero mi cálculo de las transacciones individuales muestra una suma exacta de $8,073,992. El incidente de Coinsbuy ocurre en medio de una serie de hackeos importantes: recuerdo que a finales de julio, a los propietarios de billeteras de hardware Coldcard les robaron 594,48 BTC (~$38,2 millones), y tras las siguientes oleadas de ataques, el monto de los daños aumentó a 1367 BTC (~$89 millones).

Mi conclusión: la recarga de billeteras hackeadas es una señal poco común. O el equipo de Coinsbuy está realmente seguro de que no hubo compromiso de claves y está probando mecanismos de recuperación, o es un intento desesperado de aparentar control. En cualquier caso, los inversores deberían estar alerta: si la plataforma no revela el vector del ataque, la confianza en ella debería reconsiderarse.