Coinsbuy Exchange pierde $8 M en un ataque coordinado contra TRON-Ethereum

iconBlockchainreporter
Compartir
AI summary iconResumen
Coinsbuy Exchange sufrió una pérdida de 8 millones de dólares en un ataque a su exchange el 10 de agosto de 2026, según informó Blockchainreporter. El ataque afectó a TRON y Ethereum, con fondos robados redirigidos a través de direcciones intermedias y procesados mediante FixedFloat. El análisis forense apunta a un solo actor que explotó vulnerabilidades entre cadenas. El método de la brecha permanece desconocido, y el incidente se suma a las noticias sobre Ethereum respecto a los riesgos de seguridad continuos para los exchanges multi-cadena.
hack

El drenaje de $8 millones de Coinsbuy a través de TRON y ethereum marca el último caso en el que una sola huella en la cadena vincula dos redes de cadena de bloques en una sola narrativa de ataque. Según el informe original, el análisis forense ha conectado la explotación del exchange a un solo actor, con los fondos robados redirigidos principalmente a través de la plataforma no custodial FixedFloat.

El ataque, que se desarrolló a principios del 10 de agosto de 2026, desvió activos de monederos que operan en TRON y ethereum. Los datos en la cadena muestran que el atacante dispersó rápidamente los tokens en una cadena de direcciones intermedias antes de canalizarlos hacia contratos de intercambio FixedFloat. La capacidad de vincular ambas cadenas distintas en tiempo real sugiere un nivel de orquestación que se vuelve más común a medida que crece la infraestructura entre cadenas.

Vincular dos cadenas a un solo actor

Firmas forenses rastrearon el movimiento de fondos y descubrieron que patrones de comportamiento idénticos y clusters de direcciones superpuestos aparecieron en ambas redes casi simultáneamente. La entidad detrás del drenaje no dependió de una explotación en una sola cadena, sino que llevó a cabo un ataque sincronizado, moviendo activos entre la liquidez de USDT en TRON y tokens basados en ethereum antes de converger en una única ruta de salida. Tal coordinación implica un conocimiento profundo de cómo estas cadenas de bloques manejan interacciones de contratos y mecanismos de puente.

Tanto TRON como Ethereum continúan entre las principales cadenas de bloques por actividad de desarrolladores, según se destaca en a recent analysis of on-chain development metrics. Una alta actividad suele significar más superficie para explotaciones, especialmente cuando los exchange integran múltiples redes sin aislar el riesgo. En el caso de Coinsbuy, la exposición se amplificó porque el atacante pudo afectar dos grupos de usuarios distintos al mismo tiempo sin activar alertas intercadena inmediatas.

FixedFloat se convierte en un conducto recurrente de lavado

FixedFloat opera como un exchange instantáneo y no custodial que no requiere KYC para intercambios de bajo valor. Este diseño ha atraído repetidamente fondos de hackeos, ya que los activos pueden intercambiarse automáticamente sin retrasos por aprobación humana. El servicio ha aparecido tras varios incidentes de violación de otros exchanges en los últimos dos años, convirtiéndolo en un desafío persistente para los investigadores.

A diferencia de las exchange centralizadas que pueden congelar activos bajo solicitud, la estructura de FixedFloat ofrece recursos limitados una vez que las transacciones se liquidan. En el incidente de Coinsbuy, la mayor parte de los $8 millones extraídos ya habían sido procesados a través de la plataforma antes de que la explotación se hiciera pública, dejando pocas oportunidades para interceptar los fondos. La velocidad con la que el atacante movió los activos —en cuestión de horas— sugiere scripts preprogramados y un plan de salida claro.

Preguntas sin responder sobre el vector de ataque

El método preciso utilizado para comprometer Coinsbuy sigue siendo desconocido. Ninguna divulgación oficial ha confirmado si la brecha implicó una fuga de clave privada, una vulnerabilidad en un contrato inteligente, un interno malicioso o una manipulación de la gestión del monedero caliente interno del exchange. Las firmas forenses solo han podido mapear el flujo de salida, no el punto de intrusión.

Esta brecha es importante porque los exchange suelen corregir un agujero técnico específico tras un hack, dejando otras debilidades sin tocar. Sin saber cómo el atacante obtuvo el acceso inicial, los usuarios y los operadores de la plataforma se quedan suponiendo si existen vectores similares en otras redes o servicios. Los ecosistemas de TRON y ethereum comparten algunos protocolos entre cadenas, y la posibilidad de una explotación relacionada con un puente no ha sido descartada.

La seguridad amplia del exchange bajo escrutinio

Las exchange centralizadas continúan experimentando pérdidas de millones de dólares a pesar de años de prácticas de seguridad en maduración. El evento de Coinsbuy se suma a una serie de incidentes de 2026 en los que los atacantes explotaron la fricción entre diferentes arquitecturas de cadena de bloques. Los reguladores en varias jurisdicciones han comenzado a exigir pruebas más estrictas de reservas y monitoreo en tiempo real de los monederos de exchange, pero la aplicación sigue siendo inconsistente.

Para los usuarios de Coinsbuy, el impacto inmediato puede incluir la suspensión de retiros mientras el exchange evalúa los daños y trabaja con las autoridades. Si alguna parte de los fondos puede ser recuperada depende en gran medida de si la identidad del atacante puede vincularse a un punto de salida centralizado, una tarea dificultada cuando FixedFloat sirve como mezclador inicial. La ausencia de un camino claro de recuperación deja a los clientes afectados expuestos, y la reputación del exchange dependerá de cuán transparentemente maneje las consecuencias.

El uso de dos cadenas de bloques en un solo ataque atribuible también señala una maduración de las tácticas operativas hostiles. Los atacantes están pasando de los drenajes individuales y oportunistas en una sola cadena a campañas planificadas en múltiples redes que explotan los puntos ciegos entre los ecosistemas. Para los equipos de seguridad, esto aumenta el costo de la supervisión y la defensa, ya que una visión integral ahora requiere correlacionar datos en múltiples libros mayores en tiempo casi real.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.