Billeteras de Coinsbuy Sufren Drenaje de $7.9 Millones en Ethereum y TRON, Fondos Robados Convertidos a Monero
Puntos clave
- •Las billeteras vinculadas a Coinsbuy sufrieron pérdidas superiores a $7.9 millones en un drenaje de cadena cruzada que abarcó las redes de Ethereum y TRON el 9 de agosto.
- •Los activos robados fueron dirigidos a través de varios servicios de intercambio y parcialmente convertidos a Monero, lo que dificulta significativamente el rastreo público.
- •ChangeNOW congeló una suma de seis cifras antes de que todos los fondos rastreados pudieran salir de su plataforma, representando la única acción de recuperación divulgada públicamente hasta el momento.
- •El incidente de Coinsbuy sigue a un drenaje separado de $9.7 millones de billeteras vinculadas a Triple-A, aunque actualmente no hay evidencia que conecte los dos ataques.
- •La actividad de robos de criptomonedas ha aumentado, con julio registrando 30 hackeos importantes que sustrajeron $210.3 millones, un incremento del 177.2% respecto al mes anterior.

Las billeteras vinculadas al proveedor de pagos con criptomonedas Coinsbuy sufrieron pérdidas superiores a $7.9 millones en un drenaje de cadena cruzada que abarcó Ethereum y TRON, con los activos robados posteriormente dirigidos a través de múltiples servicios de intercambio y parcialmente convertidos a Monero (XMR).
El investigador onchain Specter identificó las salidas sospechosas aproximadamente a las 13:00 UTC del 9 de agosto. En respuesta al incidente, Coinsbuy suspendió temporalmente tanto los depósitos como los retiros antes de restaurar posteriormente el servicio completo.
El vector del ataque no ha sido identificado públicamente. La evidencia disponible indica que el incidente involucró billeteras comprometidas vinculadas a Coinsbuy y no una vulnerabilidad en las redes de Ethereum o TRON mismas. Dirigir activos robados a través de múltiples blockchains complica la recuperación, ya que cada red opera bajo diferentes herramientas de rastreo, mecánicas de puente y reglas de finalidad de transacciones.
Fondos Robados Dirigidos a Través de Intercambios hacia Monero
Los activos robados fueron trasladados desde las billeteras afectadas a través de varios servicios de intercambio, y el operador convirtió una parte de los fondos en XMR. ChangeNOW, FixedFloat y BingX figuran entre las plataformas identificadas en la ruta de transacción.
La arquitectura de privacidad de Monero oculta los montos de las transacciones, las direcciones de los remitentes y los destinatarios una vez que los fondos ingresan a la red, lo que dificulta sustancialmente el rastreo público después de que un intercambio completa una conversión a XMR. Este patrón de lavado — moverse a través de múltiples servicios de intercambio antes de llegar a una moneda de privacidad — se ha convertido en una característica recurrente en los robos de criptomonedas a gran escala, reduciendo el margen de tiempo en el que los intercambios pueden congelar fondos antes de que desaparezcan de la vista pública.
ChangeNOW intervino antes de que todos los activos rastreados pudieran salir de su plataforma, congelando una cantidad descrita solo como de seis cifras. Coinsbuy no ha revelado el saldo recuperado exacto ni cuánto de los $7.9 millones sigue siendo rastreable.
La plataforma de Coinsbuy proporciona procesamiento de pagos con criptomonedas e infraestructura de billeteras a comerciantes, intercambios y otras empresas, ofreciendo custodia, depósitos y retiros automatizados en múltiples blockchains. Para los procesadores de pagos que sirven como intermediarios en la liquidación y los pagos de los comerciantes, el compromiso de billeteras conlleva un riesgo operativo más allá de la pérdida inmediata, ya que los clientes dependen de la disponibilidad continua de transacciones.
El Drenaje de Cadena Cruzada Sigue al Robo de Triple-A
El incidente de Coinsbuy ocurre poco después de un drenaje separado de $9.7 millones de billeteras vinculadas a Triple-A, que Specter rastreó a través de TRON, Ethereum, Polygon y Arbitrum. En ese caso, los fondos fueron puenteados y consolidados en ETH antes de que parte del saldo se trasladara a través de infraestructura de privacidad.
Ambos incidentes involucraron fondos saliendo de billeteras asociadas con empresas de pagos con criptomonedas a través de múltiples redes. Actualmente no hay evidencia que conecte los dos ataques o que establezca un método de compromiso compartido.
Las pérdidas continúan una tendencia más amplia de robos elevados de criptomonedas. En julio, 30 hackeos importantes sustrajeron $210.3 millones, un incremento del 177.2% respecto a junio.
Las Pérdidas de Coldcard Aumentan la Presión de Seguridad
La seguridad de las billeteras ha permanecido bajo intenso escrutinio tras los robos de Bitcoin vinculados a Coldcard que se expandieron hasta alcanzar los $132 millones. Galaxy Research identificó al menos 15 atacantes sospechosos que se dirigían a frases semilla generadas con firmware vulnerable de Coldcard, con miles de direcciones implicadas en el drenaje más amplio.
El caso de Coinsbuy difiere en que no se ha identificado ninguna vulnerabilidad de generación de semillas, de contratos inteligentes ni de software. La interrupción operativa inmediata de la empresa ha finalizado, con los depósitos y retiros completamente restaurados.
La congelación de ChangeNOW sigue siendo la única acción de recuperación divulgada públicamente, mientras que la pérdida total identificada supera los $7.9 millones. Si Coinsbuy revela más detalles sobre el alcance de los fondos comprometidos, la cantidad recuperada o cualquier impacto en los clientes sigue siendo una pregunta abierta para los comerciantes y socios afectados.