Según el investigador de blockchain Specter y el seguimiento posterior de empresas de seguridad, se informó que las billeteras vinculadas al procesador de pagos criptográficos Coinsbuy fueron drenadas por más de $7.9 millones en Ethereum y TRON alrededor de las 13:00 UTC del 9 de agosto.
Resumen
- Se informó que las billeteras vinculadas a Coinsbuy perdieron $7.9 millones en Ethereum y TRON durante el drenaje del domingo.
- PeckShield rastreó los fondos robados a través de ChangeNOW, FixedFloat y BingX después de que Specter señalara el drenaje por primera vez.
- Se informó que ChangeNOW congeló una cantidad de seis cifras mientras los atacantes convertían parte de las ganancias en Monero.
- Coinsbuy pausó temporalmente los depósitos y retiros después del incidente antes de que los servicios se reanudaran horas después, según informes.
- GoPlus dijo que la actividad se asemejaba a claves de billetera caliente comprometidas o acceso de administrador, aunque no confirmado por Coinsbuy.
Luego, el atacante comenzó a enrutar parte de los activos robados a través de intercambios y hacia Monero, una criptomoneda centrada en la privacidad.
PeckShield dijo que las billeteras "probablemente perdieron" alrededor de $7.9 millones y rastreó parte de las ganancias a través de ChangeNOW, FixedFloat y BingX. El feed de seguridad de CertiK transmitió de forma independiente la misma pérdida estimada y las rutas de intercambio. El vector de ataque preciso no se ha establecido públicamente.
El drenaje de Coinsbuy se extendió por Ethereum y TRON
Specter identificó dos direcciones de Ethereum y una dirección de TRON como destinos del robo. El movimiento entre redes sugiere que el atacante obtuvo acceso capaz de mover activos en más de una cadena, pero eso no establece si se comprometieron claves privadas, credenciales de administrador u otra parte de la infraestructura de Coinsbuy.
GoPlus Security dijo que la actividad era "consistente con el robo de claves privadas de billetera caliente o privilegios de administrador". Eso sigue siendo una evaluación, no una causa raíz confirmada. Coinsbuy no ha publicado un análisis post-mortem técnico en la documentación pública revisada el 10 de agosto. Sus últimas notas de versión visibles están fechadas el 31 de julio.
Coinsbuy se describe a sí mismo como un servicio de pago criptográfico centrado en negocios que ofrece procesamiento de pagos, infraestructura de billetera y gestión de activos digitales. Su sitio oficial también promociona procesamiento de pagos criptográficos y servicios de billetera para empresas.
Fondos robados movidos a través de intercambios hacia Monero
Después del drenaje, el atacante comenzó a enviar activos robados a través de servicios de intercambio. Specter dijo que los fondos se estaban convirtiendo hacia Monero, mientras que PeckShield identificó a ChangeNOW, FixedFloat y BingX entre las plataformas que recibieron porciones de las ganancias.

Specter también dijo que ChangeNOW ayudó a congelar una cantidad de seis cifras antes de que pudiera moverse más. ChangeNOW no había emitido una declaración pública separada confirmando la suma exacta congelada en las fuentes revisadas para esta historia, por lo que la cantidad sigue atribuida al investigador.
La ruta de lavado se asemeja a patrones observados en otros grandes robos de criptomonedas. En un caso de recuperación anterior, los investigadores ayudaron a congelar alrededor de $1.2 millones vinculados a los activos robados de Bo Shen después de que los fondos pasaran por servicios como ChangeNOW. Por separado, un robo de billetera en enero involucró a atacantes que convirtieron Bitcoin y Litecoin robados en Monero.
Depósitos y retiros supuestamente reanudados
Coinsbuy pausó los depósitos y retiros después del incidente y luego los restauró, según la actualización de Specter y los informes que citan al investigador. No se observó ningún aviso de incidente separado que confirme el cronograma en las notas de la versión pública de Coinsbuy en el momento de la revisión.
Tampoco está claro en las divulgaciones públicas si los $7.9 millones reportados consistían enteramente en activos propiedad de Coinsbuy, fondos de clientes o una combinación de ambos. No se observó ningún desglose de pérdidas de clientes ni plan de reembolso en los materiales de la empresa revisados el 10 de agosto.
Esa distinción importa porque la restauración del servicio no establece que la investigación esté completa o que la pérdida total se haya recuperado. La imagen pública verificada actualmente sigue limitada al drenaje reportado, las direcciones de robo identificadas, la actividad de lavado y una congelación parcial.
El caso se suma a un año ocupado en seguridad. TRM Labs registró 207 hacks y alrededor de $972 millones robados durante la primera mitad de 2026, según datos citados en la reciente cobertura de pérdidas de la industria. Las fallas de infraestructura y operativas representaron la mayor parte del valor perdido durante ese período.
Qué sucede después
La próxima actualización material sería un informe de incidente de Coinsbuy que identifique el vector de ataque, los activos afectados, la pérdida final y cualquier exposición del cliente. La confirmación de ChangeNOW o de los otros intercambios también podría aclarar cuánto se congeló y si hay fondos adicionales que se puedan recuperar.
Por ahora, las afirmaciones sobre cómo el atacante obtuvo acceso deben mantenerse calificadas. Los investigadores de seguridad continúan rastreando las direcciones de Ethereum y TRON enumeradas, pero el movimiento hacia Monero puede dificultar el rastreo posterior una vez que los fondos salen de blockchains transparentes.






