Crypto news

11.08.2026
05:02

Ataque a Coinsbuy: $8 millones robados en las redes TRON y Ethereum — análisis detallado

social network hacking

La plataforma de criptomonedas Coinsbuy fue víctima de un ataque coordinado a gran escala, en el que se robaron $8,07 millones. El incidente ocurrió el 9 de agosto y afectó a las dos redes más grandes: TRON y Ethereum. Mi análisis de los datos on-chain permite reconstruir la cronología y la mecánica de este hackeo.

Cronología del ataque: de la transacción de prueba a la retirada masiva

El atacante comenzó con una pequeña transacción de verificación de 5 USDT en la red TRON. Este es un truco clásico para comprobar el funcionamiento de los canales de retirada. Apenas una hora después, siguió una serie de operaciones grandes: se retiraron 6,04 millones de USDT desde ocho billeteras, y la transacción más grande alcanzó ~3,5 millones de USDT. En paralelo, el hacker vació tres direcciones en Ethereum, robando 1,89 millones de USDT y 77 ETH.

Cabe destacar que los fondos robados en Ethereum se convirtieron rápidamente a través del protocolo descentralizado 1inch en 981,1 ETH. La billetera para los swaps se creó en la misma hora, lo que indica un alto nivel de preparación y automatización del ataque.

Conexión entre cadenas y lavado de fondos

El elemento clave del análisis fue el uso del servicio entre cadenas Bridgers. Su contrato de pagos en Ethereum envió a la billetera de swaps cantidades que coincidían con precisión en tamaño y tiempo con las transacciones del atacante. Esto permite afirmar con certeza que ambas partes del ataque —en TRON y Ethereum— fueron parte de una sola operación.

Aproximadamente el 79% de los fondos robados (~$6,4 millones) pasó a través del intercambiador FixedFloat, para lo cual se utilizaron unas 50 direcciones desechables. Este es un esquema típico para confundir el rastro. Gracias a la intervención rápida del servicio ChangeNOW, se logró congelar 150 ETH (~$288 000). Otros 282 ETH (~$542 000) permanecen intactos en cinco direcciones, lo que podría ser tanto un error del hacker como una jugada táctica.

Comportamiento extraño del equipo de Coinsbuy

El aspecto más intrigante es la reacción de la plataforma. En las 24 horas posteriores al ataque, el equipo de Coinsbuy recargó las billeteras afectadas con 3,93 millones de USDT. Siete de estas transacciones coincidieron con los montos robados con una precisión del 0,05%. Esto plantea serias preguntas.

«El dinero sigue allí. Esto solo tiene sentido si el equipo no cree en una filtración de claves privadas. La dirección es la clave: nadie recarga una billetera hackeada con sumas de siete cifras dos veces en una misma noche», subrayan los expertos.

Inicialmente se informó de daños por $7,9 millones, pero mi cálculo de las transacciones individuales muestra una cifra más precisa: $8 073 992. Esta diferencia se explica por la inclusión de todas las operaciones relacionadas, incluidas comisiones y transferencias intermedias.

Quiero señalar que este incidente se enmarca en una tendencia alarmante de las últimas semanas: anteriormente, los hackers robaron a los propietarios de billeteras de hardware Coldcard 594,48 BTC (~$38,2 millones), y luego la suma del daño aumentó a 1367 BTC (~$89 millones). Es evidente que los atacantes perfeccionan sus métodos, utilizando puentes entre cadenas y intercambiadores descentralizados para lavar fondos. Las plataformas deben revisar sus protocolos de seguridad, especialmente en la gestión de claves y el monitoreo de actividad sospechosa en tiempo real.