Seguridad

Coinsbuy pierde más de 7,9 millones de dólares en un exploit en Ethereum y TRON

La plataforma de pagos Coinsbuy sufrió un drenaje de fondos por un monto superior a 7,9 millones de dólares. El ataque afectó a billeteras corporativas operativas en las cadenas de bloques Ethereum y TRON.

El investigador de seguridad Specter detectó las transferencias anómalas iniciales durante la madrugada del evento. Según los datos del informe técnico sobre el drenaje, los atacantes redirigieron los activos desde direcciones vinculadas directamente al procesador comercial.

Los ciberdelincuentes ejecutaron el movimiento mediante tres billeteras principales creadas para consolidar el capital sustraído. Las salidas coordinadas simultáneamente en ambas redes sugieren una vulnerabilidad estructural en la gestión de claves privadas del servicio.

Posteriormente a la extracción, los atacantes intentaron dispersar los fondos a través de plataformas de intercambio instantáneo. El objetivo primordial de esta maniobra consistió en convertir los saldos en Monero para ocultar la trazabilidad en la cadena pública.

Durante el proceso de blanqueo, la plataforma ChangeNOW identificó actividad sospechosa en sus nodos de entrada. La empresa logró aplicar una congelación de seis cifras antes de que el capital fuera convertido hacia la red anónima.

Adicionalmente, se identificaron intermediaciones financieras en otros servicios sin custodia como FixedFloat y BingX. La monitorización forense confirmó que estas plataformas fueron utilizadas únicamente como puentes de liquidación parcial sin comprometer su propia seguridad operativa.

Respuesta operativa y medidas de seguridad adoptadas

Tras la confirmación de las salidas no autorizadas, la administración de Coinsbuy pausó los depósitos el 10 de agosto de 2026. La interrupción temporal de retiros permitió aislar las billeteras calientes expuestas y prevenir fugas adicionales de capital.

El equipo técnico reanudó los servicios transaccionales pocas horas después de aplicar parches de contención. No obstante, la compañía no ha publicado un informe post-mortem detallado que esclarezca la causa raíz exacta del vector de exploit utilizado.

Especialistas en ciberseguridad señalan que el patrón observado coincide con la filtración de claves privadas de hot wallets. Otra hipótesis evalúa la posible exposición de credenciales de administración con privilegios elevados dentro de la infraestructura interna.

Mecanismos de lavado y mitigación de riesgos en custodia

La estrategia de desvío hacia Monero evidencia la recurrencia de los atacantes a monedas centradas en la privacidad. Al eliminar las marcas transaccionales públicas, la conversión dificulta el seguimiento por parte de las firmas de analítica en cadena.

Sin embargo, las acciones coordinadas de plataformas centralizadas demostraron la efectividad de las alertas tempranas entre exchanges. El congelamiento de activos por parte de ChangeNOW redujo el impacto financiero final sufrido por el procesador de pagos.

El incidente resalta la vulnerabilidad inherente al almacenamiento de grandes volúmenes en billeteras calientes conectadas. Las empresas del sector financiero digital requieren implementar esquemas multifirma estrictos y módulos de seguridad de hardware para mitigar accesos no autorizados.

Hasta la fecha, la dirección del atacante mantiene parte de las tenencias sin mover en la red Ethereum. Las autoridades de monitoreo supervisan activamente esas direcciones para identificar cualquier intento futuro de liquidación en mercados regulados.

La recuperación total del capital congelado depende de procesos legales entre Coinsbuy y las entidades de intercambio colaboradoras. Se espera que la empresa emita una actualización formal sobre la auditoría interna antes de finalizar el trimestre actual.

Este artículo tiene fines informativos y no constituye asesoramiento financiero.