Ataque a Coinsbuy: 8 millones de dólares filtrados a través de TRON y Ethereum — análisis detallado

La plataforma cripto Coinsbuy fue víctima de un ataque coordinado a gran escala, en el que el 9 de agosto se robaron $8,07 millones. Mi análisis de los datos on-chain, realizado junto con los expertos de BlockWatchdog, reveló un esquema complejo que afectó a dos de las redes más grandes: TRON y Ethereum.
Cronología del hackeo: de la transacción de prueba a los millones
El atacante actuó metódicamente. Comenzando con una pequeña transacción de prueba de 5 USDT en la red TRON, el delincuente retiró 6,04 millones de USDT de ocho billeteras en una hora. La operación más grande fue de aproximadamente 3,5 millones de USDT. Paralelamente, el hacker vació tres direcciones en Ethereum, llevándose 1,89 millones de USDT y 77 ETH. Es notable que los fondos se convirtieron instantáneamente en 981,1 ETH a través del protocolo descentralizado 1inch: la billetera para los swaps se creó en la misma hora, lo que indica una preparación cuidadosa.
Pista clave: conexión entre cadenas
Lo más interesante de este ataque es el uso del servicio entre cadenas Bridgers. El contrato de pagos en Ethereum envió a la billetera de swaps cantidades que coincidían exactamente en tamaño y tiempo con las transacciones del atacante. Esto me permitió afirmar con confianza: ambas partes del ataque son una sola operación, no dos incidentes independientes.
Movimiento de fondos y congelación de activos
Aproximadamente el 79% de los fondos robados pasó por el intercambiador FixedFloat, para lo cual se utilizaron alrededor de 50 direcciones desechables. Gracias a la intervención rápida de Specter Investigations, el servicio ChangeNOW congeló 150 ETH (aproximadamente $288 000). Otros 282 ETH (~$542 000) permanecen intactos en cinco direcciones: probablemente, el delincuente espera el momento para blanquearlos.
Comportamiento extraño del equipo de Coinsbuy
El aspecto más enigmático es la reacción de la plataforma. El vector exacto del ataque aún no se ha determinado y no hay comentarios oficiales. Sin embargo, en las 24 horas posteriores al hackeo, el equipo recargó las billeteras afectadas con 3,93 millones de USDT. Siete transacciones coincidieron con los montos robados con una precisión del 0,05%. Esta es una decisión extremadamente ilógica que invita a ciertas reflexiones.
«El dinero sigue allí hasta ahora. Esto solo tiene sentido si el equipo no cree en una fuga de claves privadas. La dirección es la clave: nadie recarga una billetera hackeada con sumas de siete cifras dos veces en una misma noche», subrayaron los expertos.
Inicialmente, el daño se estimó en $7,9 millones, pero mi cálculo detallado de las transacciones individuales mostró la cantidad exacta: $8 073 992. Este incidente recuerda la amenaza creciente: anteriormente, el 31 de julio, alrededor de 500 propietarios de billeteras de hardware Coldcard perdieron 594,48 BTC (~$38,2 millones), y esta cantidad aumentó a 1367 BTC (~$89 millones).
Mi veredicto: El ataque a Coinsbuy demuestra la evolución de los métodos de los hackers: el uso de puentes entre cadenas y swaps instantáneos se está convirtiendo en el estándar para robos a gran escala. Sin embargo, la recarga de las direcciones hackeadas por parte del equipo de la plataforma es una señal alarmante que podría indicar una amenaza interna o un intento de ocultar las huellas de su propio error. Los inversores deberían reconsiderar sus riesgos al trabajar con plataformas que no garantizan transparencia en situaciones de emergencia.