El 9 de agosto de 2026, el procesador de pagos cripto Coinsbuy fue drenado de aproximadamente $7,9 millones (cifrado por algunos medios en torno a $8 millones) en un ataque coordinado que vació hot wallets tanto en Tron como en Ethereum en aproximadamente una hora.
Qué ocurrió
El atacante comenzó con una diminuta transacción de prueba de 5 USDT y luego pasó a drenar fondos en paralelo a través de dos cadenas:
- En Tron, ocho carteras fueron vaciadas de unos 6,04 millones de USDT en el transcurso de aproximadamente una hora.
- En Ethereum, tres carteras fueron drenadas simultáneamente de 1,89 millones de USDT y 77 ETH.
Los analistas on-chain vincularon ambas operaciones a través del servicio de intercambio entre cadenas Bridgers, cuyo contrato de pago en Ethereum alimentaba directamente la cartera de swaps de Ethereum, uniendo lo que parecían incidentes separados en un único evento coordinado. La firma de seguridad GoPlus Security afirmó que la actividad era "consistente con el robo de la clave privada de un hot wallet o de privilegios de administrador", en lugar de un fallo de contrato inteligente. No hubo exploit del protocolo; el atacante simplemente controlaba las claves.
Consecuencias
Alrededor de $6,3–6,4 millones del botín se enrutaron a través del servicio de intercambio no custodial FixedFloat, luego se movieron por múltiples exchanges y se mezclaron en Monero (XMR) para ocultar el rastro. Coinsbuy declaró públicamente que no se perdieron fondos de clientes, lo que indica que la empresa absorbió el déficit internamente, y ofreció una recompensa de $100.000 por información que condujera a la identificación de los atacantes, con un bono adicional por ayudar a recuperar los activos robados. Al momento de la publicación, los fondos no habían sido recuperados.
Por qué es importante
Coinsbuy recuerda que el eslabón más débil de un negocio cripto custodial rara vez es el contrato inteligente: es la seguridad operativa en torno a las claves de firma. Como el compromiso de claves del puente de AFX Trade semanas antes, en julio de 2026, y como innumerables robos de hot wallets de exchanges anteriores, este incidente no requirió trucos ingeniosos en cadena: quien tiene las claves tiene los fondos. La rápida cadena de blanqueo —FixedFloat y luego Monero— refleja el manual estándar que ahora se usa en los robos de claves privadas, y muestra por qué la velocidad de detección y los congelamientos de exchanges pactados de antemano importan más que la forense posterior. Para los procesadores de pagos que mantienen grandes saldos de stablecoins en carteras en línea para atender los retiros, la lección es antigua pero no aprendida: minimizar los saldos de hot wallets, imponer firma multiparte respaldada por hardware y vigilar la reveladora pequeña transacción de "prueba" que tan a menudo precede a un drenaje completo.
Fuentes y evidencia on-chain
- [01]coindesk.comhttps://www.coindesk.com/business/2026/08/10/crypto-exchange-coinsbuy-loses-usd8-million-in-coordinated-two-blockchain-attack
- [02]decrypt.cohttps://decrypt.co/375213/hackers-drain-8-million-from-crypto-platform-coinsbuy
- [03]crowdfundinsider.comhttps://www.crowdfundinsider.com/2026/08/296116-coinsbuy-crypto-wallets-hit-by-cross-chain-drain-on-ethereum-and-tron-losses-near-8-million/
- [04]beincrypto.comhttps://beincrypto.com/coinsbuy-hack-crypto-august/