Ataque a Coinsbuy: cómo los hackers sacaron $8 millones de las redes TRON y Ethereum

Mi análisis de los datos on-chain reveló los detalles de un ataque coordinado contra la plataforma cripto Coinsbuy, en el que el 9 de agosto se robaron $8,07 millones en las redes TRON y Ethereum. No se trata de una serie de incidentes aleatorios, sino de una operación cuidadosamente planificada que combina múltiples blockchains y servicios.
Cronología y mecánica del hackeo
El atacante comenzó con una transferencia de prueba de 5 USDT en la red TRON para verificar el control de las billeteras. Apenas una hora después, se retiraron 6,04 millones de USDT desde ocho direcciones, siendo la transacción más grande de aproximadamente 3,5 millones de USDT. En paralelo, el hacker vació tres direcciones en Ethereum, llevándose 1,89 millones de USDT y 77 ETH. Los fondos fueron convertidos en 981,1 ETH a través del agregador descentralizado 1inch, y la billetera para los swaps fue creada en la misma hora.
El punto clave que vinculó ambas partes del ataque fue el uso del servicio cross-chain Bridgers. Su contrato de pagos en Ethereum envió los fondos a la billetera de swaps, con montos y tiempos de transacción que coincidían perfectamente con las acciones del atacante. Esto indica claramente una operación unificada, no incidentes aislados.
Lavado y congelamiento de fondos
Aproximadamente el 79% de los activos robados pasó por el intercambiador FixedFloat, donde se utilizaron alrededor de 50 direcciones desechables. Tras la intervención de los analistas de Specter Investigations, el servicio ChangeNOW congeló 150 ETH (~$288 000 al momento de la publicación). Otros 282 ETH (~$542 000) permanecen sin movimiento en cinco direcciones, lo que sugiere una posible prisa o dificultades técnicas del hacker.
Comportamiento extraño del equipo de Coinsbuy
El vector exacto del ataque aún no se ha determinado, y Coinsbuy no ha emitido comentarios oficiales. Sin embargo, me llamó la atención que en el transcurso de un día, el equipo de la plataforma recargó las billeteras afectadas: 3,93 millones de USDT llegaron a las mismas 10 direcciones. Siete transacciones coincidieron con los montos robados con una precisión del 0,05%.
«El dinero sigue allí. Esto solo tiene sentido si el equipo no cree en una fuga de claves privadas. La dirección es la clave: nadie recarga una billetera hackeada con sumas de siete cifras dos veces en una misma noche», subrayaron los expertos.
En los mensajes iniciales se mencionaba una cifra de daños de $7,9 millones, pero mi cálculo de las transacciones individuales muestra pérdidas de $8 073 992.
Este incidente recuerda a los robos masivos a propietarios de Coldcard, cuando el 31 de julio se robaron 594,48 BTC (~$38,2 millones), y luego la suma aumentó a 1367 BTC (~$89 millones).
Mi conclusión: La recarga de las direcciones hackeadas es o un error grave, o una señal de que Coinsbuy sabe más de lo que dice. En cualquier caso, este caso subraya la importancia crítica de la rotación de claves y el monitoreo de actividad sospechosa en tiempo real. Sin esto, incluso las plataformas grandes siguen siendo vulnerables.