En resumen
- Un atacante drenó $8.07 millones de las carteras de Coinsbuy en Tron y Ethereum el 9 de agosto.
- Alrededor de $6.34 millones de los fondos robados pasaron a través de FixedFloat, según BlockWatchdog.
- Coinsbuy repuso posteriormente las carteras drenadas, lo que sugiere que las claves privadas pueden no haber sido comprometidas.
Un atacante drenó más de $8 millones de la plataforma cripto Coinsbuy en las redes Tron y Ethereum el domingo antes de mover la mayor parte de los fondos robados, según un análisis del investigador de blockchain BlockWatchdog.
En un informe publicado en X, BlockWatchdog dijo que el ataque comenzó en Tron con una transacción de prueba de 5 USDT. Minutos después, más de 6 millones de USDT fueron drenados de ocho carteras de Coinsbuy. En Ethereum, otros 1.89 millones de USDT y 77 ETH fueron tomados de tres carteras.
BlockWatchdog vinculó las transacciones de Tron y Ethereum al mismo atacante a través del servicio de intercambio entre cadenas Bridgers. El atacante luego movió alrededor de $6.34 millones, o el 79% de los fondos robados, a través del intercambio de criptomonedas FixedFloat. Otros 150 ETH fueron enviados a través de ChangeNOW.
Según BlockWatchdog, otros 282.2 ETH, valorados en alrededor de $542,000 en el momento del ataque, permanecieron intactos en cinco direcciones.
Horas después del robo, Coinsbuy repuso las carteras afectadas, con BlockWatchdog informando que alrededor de $3.93 millones fueron devueltos a las mismas 10 direcciones, con siete depósitos que coinciden con los montos originalmente robados dentro del 0.05%.
"Eso solo tiene sentido si el equipo no cree que las claves privadas se filtraron", escribió BlockWatchdog. "Una dirección es una clave: nadie recarga una cartera comprometida con siete cifras dos veces en una noche. Lo que se tomó el 9 de agosto estaba por encima de las claves: la ruta de retiro que las usa."
Si bien se desconoce el vector de ataque exacto, BlockWatchdog dijo que el atacante pudo haber obtenido acceso al sistema de retiro de Coinsbuy.
"Nada en la cadena muestra cómo se alcanzó la ruta de retiro: el reabastecimiento argumenta en contra del robo de claves, no nombra qué lo reemplazó", escribieron. "Tampoco hay atribución: cero superposición de direcciones con el atacante de Triple-A del 24 de julio, y un hábito de lavado diferente."
BlockWatchdog no encontró superposición de direcciones con el atacante detrás del hackeo de Triple-A del 24 de julio y notó diferentes patrones de lavado.
Coinsbuy no había explicado públicamente cómo el atacante obtuvo acceso en el momento del análisis de BlockWatchdog.
Coinsbuy no respondió de inmediato a una solicitud de comentarios de Decrypt.
La noticia llega en medio de una serie de grandes hackeos de criptomonedas en los últimos meses. DeFi Los protocolos perdieron más de $840 millones por hackeos en los primeros cinco meses de 2026, según DeFiLlama.
En julio, los atacantes robaron $24 millones de AFX Trade basado en Arbitrum después de explotar un puente operado por el intercambio descentralizado. A principios de ese mes, el intercambio descentralizado Ostium perdió $18 millones después de que un atacante comprometiera una clave de oráculo.






