Crypto news

11.08.2026
06:22

Ataque a Coinsbuy: cómo los hackers sacaron $8 millones a través de TRON y Ethereum

social network hacking

El 9 de agosto, la plataforma de criptomonedas Coinsbuy sufrió un ataque coordinado que resultó en el robo de $8,07 millones. Mi análisis de los datos on-chain muestra que el incidente afectó a dos de las redes más grandes, TRON y Ethereum, lo que indica un alto nivel de preparación por parte de los atacantes.

Cronología del hackeo: de la transacción de prueba a la retirada masiva

El ataque comenzó con una pequeña transacción de prueba de 5 USDT en la red TRON, un truco clásico para verificar el funcionamiento de los canales de retiro. Ya en el transcurso de una hora, se retiraron 6,04 millones de USDT desde ocho billeteras, siendo la mayor transferencia individual de aproximadamente 3,5 millones de USDT. Paralelamente, el hacker vació tres direcciones en Ethereum, llevándose 1,89 millones de USDT y 77 ETH. Los fondos se convirtieron rápidamente a través del protocolo descentralizado 1inch en 981,1 ETH hacia una billetera creada en la misma hora.

La prueba clave de una operación unificada fue el uso del servicio entre cadenas Bridgers. Su contrato de pagos en Ethereum envió a la billetera de intercambios cantidades que coincidían exactamente en tamaño y tiempo con las transacciones del atacante. Esto vincula ambas partes del ataque en una sola cadena.

Movimiento de fondos y reacción de la plataforma

Aproximadamente el 79% de los activos robados pasó por el intercambiador FixedFloat, donde se utilizaron alrededor de 50 direcciones desechables, una práctica típica para confundir el rastro. Tras la apelación de los analistas de Specter Investigations, el servicio ChangeNOW congeló 150 ETH (~$288 000). Otros 282 ETH (~$542 000) permanecen sin movimiento en cinco direcciones, lo que da esperanzas de su recuperación.

El aspecto más intrigante es el comportamiento del equipo de Coinsbuy. En el transcurso de un día después del ataque, la plataforma recargó las billeteras afectadas con 3,93 millones de USDT, y siete transacciones coincidieron con los montos robados con una precisión del 0,05%. Este es un paso extremadamente inusual.

«El dinero sigue allí hasta ahora. Esto solo tiene sentido si el equipo no cree en una fuga de claves privadas. La dirección es la clave: nadie recarga una billetera hackeada con sumas de siete cifras dos veces en una misma noche», subrayan los expertos.

Inicialmente, el daño se estimó en $7,9 millones, pero mi cálculo de las transacciones individuales muestra pérdidas de $8 073 992. El vector exacto del ataque aún no se ha determinado, y no ha habido comentarios oficiales de Coinsbuy.

Este incidente recuerda la creciente ola de ataques de hackers: el 31 de julio, a los propietarios de billeteras de hardware Coldcard se les robaron 594,48 BTC (~$38,2 millones), y tras las olas posteriores, la suma alcanzó los 1367 BTC (~$89 millones).

Mi opinión experta: La recarga de las direcciones hackeadas por parte del equipo de Coinsbuy es o un signo de un error interno, o una estrategia extremadamente arriesgada que podría indicar la ausencia de una comprometida real de claves. En cualquier caso, los inversores deberían tener una mayor precaución al trabajar con plataformas que no revelan los detalles de los incidentes de seguridad.