Crypto news

10.08.2026
17:32

Ataque a Coinsbuy: 8 millones de dólares desaparecen en una hora — análisis detallado

social network hacking

La plataforma de criptomonedas Coinsbuy fue víctima de un ataque coordinado a gran escala, en el que el 9 de agosto se robaron $8,07 millones. Mi análisis de los datos on-chain muestra que el incidente afectó a dos de las redes más grandes — TRON y Ethereum, lo que indica un alto nivel de preparación por parte de los atacantes.

Cronología del hackeo

El ataque comenzó con una transacción de prueba de 5 USDT en la red TRON — un signo clásico de verificación del control sobre la billetera. Apenas una hora después, el atacante retiró 6,04 millones de USDT desde ocho direcciones, siendo la transferencia individual más grande de aproximadamente 3,5 millones de USDT. En paralelo, el hacker vació tres billeteras en Ethereum, robando 1,89 millones de USDT y 77 ETH, que a través del protocolo descentralizado 1inch fueron convertidos en 981,1 ETH.

La prueba clave de una operación unificada fue el uso del servicio cross-chain Bridgers. Mi análisis muestra que el contrato de pagos en Ethereum dirigía los fondos a una dirección para swaps, y los montos y tiempos de las transacciones coincidían completamente con las acciones del atacante en la red TRON. Esto descarta la versión de dos hackeos independientes.

Movimiento de los fondos robados

Aproximadamente el 79% de los activos robados pasaron a través del intercambiador FixedFloat, donde se utilizaron alrededor de 50 direcciones desechables — un esquema típico para confundir el rastro. Tras la apelación de los analistas de Specter Investigations, el servicio ChangeNOW congeló 150 ETH (aproximadamente $288 000). Otros 282 ETH (~$542 000) permanecen intactos en cinco direcciones, lo que podría indicar prisa por parte del criminal o dificultades técnicas para mover los fondos.

Comportamiento extraño del equipo

El aspecto más intrigante de este incidente es la reacción de Coinsbuy. En el plazo de un día después del ataque, el equipo de la plataforma recargó las mismas billeteras comprometidas con 3,93 millones de USDT. Siete de estas transacciones coincidieron con los montos robados con una precisión del 0,05%. Esta decisión ilógica sugiere que el equipo no cree en una fuga de claves privadas. La dirección es la clave: nadie en su sano juicio recargaría una billetera hackeada con sumas de siete cifras dos veces en una misma noche, a menos que sepa que el control sobre ella no se ha perdido.

Inicialmente se informó de pérdidas de $7,9 millones, sin embargo, mi cálculo de las transacciones individuales muestra la cantidad exacta del daño: $8 073 992. Esta discrepancia es típica en incidentes donde parte de los activos puede estar bloqueada o en proceso de conversión.

Mi comentario: Este incidente plantea serias preguntas sobre la seguridad interna de Coinsbuy. El hecho de que el equipo continúe utilizando direcciones comprometidas indica, o bien un ataque interno, o bien una falta de comprensión de los principios fundamentales de seguridad. En un contexto de creciente actividad de hackers, que solo en las últimas semanas han robado más de $89 millones a los propietarios de Coldcard, las plataformas cripto necesitan urgentemente revisar sus protocolos de gestión de claves e implementar un sistema de monitoreo de múltiples niveles para la actividad sospechosa.