Crypto news

10.08.2026
20:32

Hackeo de Coinsbuy por $8 millones: cómo los hackers eludieron la protección y por qué el equipo repuso los monederos de las víctimas

social network hacking

Un ataque coordinado a gran escala contra la plataforma de criptomonedas Coinsbuy, ocurrido el 9 de agosto, provocó pérdidas de 8,07 millones de dólares. Mi análisis de los datos on-chain muestra que el incidente afectó a dos de las redes más grandes, TRON y Ethereum, lo que indica un alto grado de preparación por parte de los atacantes.

Cronología del ataque: de la transferencia de prueba a los retiros millonarios

El comienzo fue clásico para hackers profesionales: una transacción de prueba de 5 USDT en la red TRON. Luego siguió una serie de retiros de fondos: en el transcurso de una hora, se robaron 6,04 millones de USDT desde ocho billeteras, siendo la transferencia individual más grande de aproximadamente 3,5 millones de USDT. Paralelamente, el atacante vació tres direcciones en Ethereum, llevándose 1,89 millones de USDT y 77 ETH, que a través del protocolo descentralizado 1inch se convirtieron en 981,1 ETH.

La prueba clave de una operación unificada fue el vínculo a través del servicio de cadena cruzada Bridgers. Su contrato de pagos en Ethereum mostró montos que coincidían en tamaño y tiempo con las transacciones del atacante, lo que inequívocamente une ambas partes del ataque en un solo esquema.

Lavado de fondos y reacción de los servicios

Aproximadamente el 79% de los activos robados pasó por el intercambiador FixedFloat, donde se utilizaron alrededor de 50 direcciones desechables. Gracias al trabajo oportuno de los analistas de Specter Investigations, ChangeNOW congeló 150 ETH (~$288 000), y otros 282 ETH (~$542 000) permanecen intactos en cinco direcciones; probablemente, el hacker está esperando el momento para legalizarlos.

El detalle más intrigante es el comportamiento del equipo de Coinsbuy. En el transcurso de un día después del hackeo, recargaron las billeteras afectadas con 3,93 millones de USDT, y siete transacciones coincidieron con los montos robados con una precisión del 0,05%. Este es un paso sin precedentes: nadie en su sano juicio envía sumas de siete cifras a direcciones comprometidas, a menos que esté seguro de que no hubo una fuga de claves. Da la impresión de que la plataforma intenta restaurar el equilibrio, pero no reconoce el hecho del hackeo de las claves privadas.

Inicialmente, el daño se estimó en 7,9 millones de dólares, pero mi cálculo detallado de las transacciones individuales muestra una cifra exacta: 8 073 992 dólares. El incidente vuelve a plantear la cuestión de la seguridad de las plataformas centralizadas: incluso sin un vector de ataque confirmado, casos como este demuestran la vulnerabilidad ante acciones coordinadas de los atacantes. Recomiendo a los usuarios diversificar el almacenamiento de sus activos y no depender de un único servicio.