Crypto news

11.08.2026
07:48

Ataque a Coinsbuy: cómo los hackers sacaron $8 millones a través de TRON y Ethereum

social network hacking

Mi análisis de los datos on-chain muestra que la plataforma cripto Coinsbuy perdió $8,07 millones como resultado de un complejo ataque coordinado llevado a cabo el 9 de agosto simultáneamente en las redes TRON y Ethereum. Esto no es un incidente aleatorio, sino una operación cuidadosamente planificada que revela vulnerabilidades en la gestión de liquidez en los exchanges centralizados.

Cronología del hackeo

El atacante actuó metódicamente. Comenzando con una transferencia de prueba de 5 USDT en la red TRON, en una hora retiró 6,04 millones de USDT de ocho billeteras. La operación más grande fue de aproximadamente 3,5 millones de USDT; este es un patrón clásico en el que el atacante primero verifica la reacción del sistema y luego lanza un golpe masivo.

En paralelo, se vaciaron tres direcciones en Ethereum, de donde salieron 1,89 millones de USDT y 77 ETH. Es notable que los fondos se convirtieron en 981,1 ETH a través del agregador descentralizado 1inch, y la billetera para los swaps se creó en la misma hora. Esto indica un alto nivel de preparación y el uso de herramientas automatizadas para liquidez instantánea.

Evidencia clave: el puente entre cadenas

El vínculo entre las dos partes del ataque fue el servicio entre cadenas Bridgers. Su contrato de pagos en Ethereum envió a la billetera de swaps cantidades que coincidían exactamente en tamaño y tiempo con las transacciones del atacante. Esto no es una coincidencia, sino un claro indicio de una operación unificada que conecta ambas redes.

Movimiento de los fondos robados

Aproximadamente el 79% de los activos robados pasó por el exchange FixedFloat, donde se utilizaron alrededor de 50 direcciones desechables, una práctica típica para confundir el rastro. Sin embargo, parte de los fondos se logró congelar: ChangeNOW, tras la solicitud de Specter Investigations, bloqueó 150 ETH (alrededor de $288,000). Otros 282 ETH (~$542,000) permanecen intactos en cinco direcciones, lo que sugiere una posible prisa o inexperiencia de algunos miembros del grupo.

Comportamiento extraño del equipo de Coinsbuy

El momento más intrigante es la reacción de la plataforma. En las 24 horas posteriores al ataque, el equipo recargó las billeteras afectadas con 3,93 millones de USDT, y siete transacciones coincidieron con los montos robados con una precisión del 0,05%. Los expertos señalan acertadamente: "El dinero sigue ahí hasta ahora. Esto solo tiene sentido si el equipo no cree en una fuga de claves privadas. La dirección es la clave: nadie recarga una billetera hackeada con sumas de siete cifras dos veces en una misma noche".

Conclusiones del analista

El vector exacto del ataque sigue sin estar claro, y Coinsbuy se abstiene de hacer comentarios oficiales. Sin embargo, veo aquí una señal alarmante para toda la industria: si el equipo no está seguro de la compromisión de las claves, esto podría indicar una amenaza interna o un exploit a nivel de API. En el contexto de colapsos recientes, como el robo de 1367 BTC a propietarios de Coldcard por $89 millones, es evidente que los hackers se adaptan más rápido de lo que las plataformas refuerzan su seguridad. Recomiendo a los usuarios diversificar el almacenamiento de sus activos y no mantener grandes sumas en servicios centralizados sin medidas de seguridad adicionales.