Coinsbuy sufre ataque cross-chain de $8.07 millones

Monederos de Ethereum y TRON vaciados mientras los fondos pasan por exchanges
TL;DR
- Coinsbuy sufrió un ataque coordinado el 9 de ago. en Ethereum y TRON, y la reconstrucción onchain más detallada valoró el vaciado en $8.07 millones.
- El atacante vinculó la actividad en ambas redes mediante Bridgers y canalizó la mayor parte de los fondos robados a través de FixedFloat.
- Coinsbuy dijo que el incidente fue contenido, que los importes afectados se cubrieron con reservas de la empresa y que los clientes no sufrieron pérdidas.
Opera de forma más inteligente en Jupiter, el DEX líder de Solana, creado para ejecución rápida y gran liquidez.
Intercambia tokens con tasas competitivas, enruta automáticamente entre múltiples fuentes de liquidez y accede a perpetuals, DCA y herramientas avanzadas de trading — ¡todo en un solo lugar!
Coinsbuy sufrió un incidente de seguridad cross-chain coordinado que vació activos de monederos en Ethereum y TRON el 9 de ago. de 2026. La reconstrucción onchain más detallada valoró la pérdida en unos $8.07 millones, mientras que PeckShield había estimado antes que monederos vinculados a Coinsbuy “probablemente perdieron” aproximadamente $7.9 millones. El vector de ataque no se ha establecido, y Coinsbuy dijo posteriormente que los importes afectados se cubrieron con sus propias reservas.
Blockchain El investigador Specter primero señaló actividad sospechosa que comenzó alrededor de las 13:00 UTC de ese día. El ataque empezó con una transacción de 5 USDT antes de escalar a retiros desde múltiples monederos en ambas blockchains. La secuencia de transacciones mostró actividad en Ethereum y TRON como parte de la misma operación más amplia, en lugar de movimientos aislados.
La actividad del lado de Ethereum utilizó un monedero creado ese mismo día e involucró a 1inch. Registros onchain conectaron las dos blockchain patas a través de Bridgers, un swapper cross-chain cuyo contrato de pago en Ethereum envió fondos directamente al monedero de swap de Ethereum. Esa conexión permitió a los investigadores vincular lo que parecían movimientos separados en Ethereum y TRON a un único incidente coordinado.
Los investigadores dijeron que la capacidad de mover activos entre redes separadas podría indicar acceso a la infraestructura de monederos o credenciales privilegiadas capaces de autorizar transacciones en múltiples blockchains. No hay confirmación de que las claves privadas de Coinsbuy se hayan visto comprometidas. Posteriormente, los investigadores señalaron la rápida reposición por parte de la empresa de los monederos afectados como un comportamiento que sugiere que Coinsbuy no creía que sus claves privadas hubieran quedado expuestas.
¡Hemos lanzado el nuevo COIN360 Perp DEX, creado para traders que se mueven rápido!
Opera 130+ activos con hasta 100× de apalancamiento, disfruta colocación instantánea de órdenes e intercambios con bajo deslizamiento, y gana rendimiento pasivo en USDC mientras escalas en la clasificación. Tus operaciones merecen más que velocidad — merecen maestría.
Fondos robados repartidos entre exchanges y nuevas direcciones
El atacante empezó a dividir, intercambiar y redistribuir los activos robados después del vaciado. Aproximadamente el 79% de los fondos pasó por FixedFloat usando unas 50 direcciones de un solo uso. PeckShield también identificó a ChangeNOW, FixedFloat y BingX entre los servicios que recibieron partes de los activos robados, mientras que Specter informó que el atacante comenzó a convertir parte de los fondos hacia la criptomoneda enfocada en la privacidad Monero, o XMR.
ChangeNOW congeló una porción de seis cifras de los activos tras ser contactado por Specter Investigations. ChangeNOW no confirmó un importe más preciso. Por separado, alrededor de 282 ETH valorados en unos $542,000 permanecieron sin moverse en 5 direcciones cuando se revisó el rastro de transacciones.
Coinsbuy suspendió depósitos y retiros tras el vaciado y posteriormente restableció los servicios, según Specter. En 24 horas, la empresa repuso los monederos afectados hasta quedar a un 0.05% de sus saldos previos al ataque. Los investigadores interpretaron esa acción como otra señal de que Coinsbuy no consideraba comprometidas las claves privadas subyacentes, aunque el mecanismo que permitió los retiros no autorizados seguía sin resolverse.
Coinsbuy dijo después que el incidente había sido “contenido” y que “todos los importes afectados han sido cubiertos en su totalidad por la empresa con sus propias reservas”. La empresa añadió: “Ningún cliente ha asumido ninguna pérdida. La plataforma está estable y opera con normalidad. La investigación está en curso y no podemos revelar más detalles técnicos en esta etapa”.
El comunicado de Coinsbuy aclaró su postura sobre el impacto financiero para los clientes, pero no estableció la causa técnica de la brecha. La información previa decía que Coinsbuy no había explicado cómo el atacante obtuvo autorización para mover fondos entre múltiples blockchains, mientras que la respuesta posterior de la empresa indicó que su investigación continuaba.
La última versión de software publicada por Coinsbuy antes del incidente estaba fechada el 31 de julio e incluía cambios en herramientas administrativas y en la funcionalidad de retiros. La versión no mencionó el posterior incidente de seguridad, y la información disponible no establece ninguna conexión entre esos cambios de software y el ataque.
El ataque se produjo en un año en el que ya se habían robado aproximadamente $972 millones en el sector cripto hasta finales de julio de 2026. El incidente de Coinsbuy sumó otro gran robo cross-chain mientras el método preciso usado para obtener autorización de transacciones seguía bajo investigación.
Coinsbuy ofrece una recompensa de $100K mientras continúa la investigación
Coinsbuy ha confirmado ahora explícitamente que retiros no autorizados afectaron a varios monederos de la plataforma durante el incidente de seguridad del 9 de ago. La empresa no confirmó ni refutó la estimación de pérdida de $7.9 millones reportada por separado, dejando la estimación externa diferenciada del propio relato de Coinsbuy sobre la brecha.
Coinsbuy dijo que está investigando el incidente y que retendrá los detalles técnicos hasta que la investigación esté completa y sus hallazgos hayan sido verificados. El comunicado añade una cronología más específica de cuándo la empresa podría publicar información sobre el mecanismo del ataque, que sigue bajo investigación.
Coinsbuy también anunció una recompensa de $100,000 por información que conduzca a la identificación de los responsables de la brecha. La empresa dijo que hay un bono adicional disponible por información o ayuda que contribuya a recuperar los fondos robados, aunque no dio un importe para ese incentivo por separado.
Este artículo ha sido refinado y mejorado por ChatGPT.