Crypto news

11.08.2026
06:02

Ataque a Coinsbuy: cómo los hackers sacaron $8 millones a través de TRON y Ethereum

social network hacking

El 9 de agosto, la plataforma cripto Coinsbuy fue víctima de un ataque coordinado y complejo, en el que se robaron $8,07 millones de las redes TRON y Ethereum. Mi análisis de datos on-chain, realizado junto con el equipo de BlockWatchdog, permite reconstruir la cronología y la mecánica de este incidente.

Esquema en dos etapas: de la transferencia de prueba a la retirada masiva

El atacante actuó metódicamente. El primer paso fue una transacción de prueba de 5 USDT en la red TRON, una táctica clásica para verificar el control de la billetera. Tras confirmar el éxito, el hacker retiró 6,04 millones de USDT de ocho direcciones en una hora, siendo la transferencia individual más grande de aproximadamente 3,5 millones de USDT. En paralelo, se vaciaron tres billeteras en Ethereum, de donde salieron 1,89 millones de USDT y 77 ETH. Es notable que todos los fondos se convirtieron a través del agregador 1inch en 981,1 ETH hacia una billetera creada en la misma hora, lo que indica un alto nivel de preparación.

Rastro entre cadenas: Bridgers como eslabón de conexión

La prueba clave de una operación unificada fue el uso del servicio entre cadenas Bridgers. Su contrato de pagos en Ethereum dirigía los fondos a una dirección para intercambios, y los montos y tiempos coincidían completamente con las transacciones del atacante. Esto descarta la teoría de una coincidencia aleatoria y confirma que el ataque fue planificado como una operación unificada en múltiples redes.

Movimiento de fondos y bloqueo parcial

Aproximadamente el 79% de los activos robados pasó por el intercambiador FixedFloat, donde el atacante utilizó alrededor de 50 direcciones desechables para confundir el rastro. Tras la intervención de Specter Investigations, el servicio ChangeNOW congeló 150 ETH (~$288,000), y otros 282 ETH (~$542,000) permanecen intactos en cinco direcciones. Esto sugiere que el hacker no completó el lavado o retuvo deliberadamente parte de los fondos como reserva.

Anomalía: recarga de billeteras comprometidas

El aspecto más intrigante es el comportamiento del equipo de Coinsbuy. En las 24 horas posteriores al ataque, se recibieron 3,93 millones de USDT en las direcciones afectadas, y siete transacciones coincidieron con los montos robados con una precisión del 0,05%. «El dinero sigue allí. Esto solo tiene sentido si el equipo no cree en una fuga de claves privadas», subrayan los expertos. De hecho, nadie recarga una billetera comprometida con sumas de siete cifras dos veces en una noche, a menos que esté seguro de su seguridad.

Inicialmente, el daño se estimó en $7,9 millones, pero mi cálculo detallado de las transacciones individuales mostró pérdidas de $8,073,992. Para contextualizar: esto es comparable al reciente robo de 594 BTC a propietarios de Coldcard, aunque en ese caso la escala fue significativamente mayor.

Mi veredicto: este incidente demuestra la creciente complejidad de los ataques, donde los hackers combinan múltiples redes y servicios. Sin embargo, las acciones de Coinsbuy generan preguntas: o es un intento de ocultar un error interno, o el equipo realmente posee información que descarta el compromiso de las claves. En cualquier caso, el mercado debe esperar nuevos detalles, y los inversores deberían revisar sus protocolos de seguridad.