# Coinsbuy sufre un robo de US$8 millones en Tron y Ethereum

> Un atacante vació carteras del exchange cripto Coinsbuy el domingo 9 de agosto de 2026 y movió la mayor parte del dinero por otras plataformas antes de que la empresa repusiera los fondos.

- Medio: Onda Corta (https://ondacorta.news)
- Sección: Cripto
- Publicado: 2026-08-10T18:07:54.725Z
- URL canónica: https://ondacorta.news/cripto/coinsbuy-robo-8-millones-tron-ethereum

Un atacante retiró US$8,07 millones de las billeteras del exchange cripto Coinsbuy el domingo 9 de agosto de 2026, en un ataque que combinó las redes Tron y Ethereum, según un análisis del investigador de blockchain BlockWatchdog publicado en X.

El robo empezó con una transacción de prueba de apenas 5 USDT (una stablecoin, una moneda digital pensada para mantener su valor igual al del dólar) en la red Tron. Minutos después, el atacante vació más de 6 millones de USDT de ocho billeteras de Coinsbuy en esa misma red. En paralelo, en Ethereum sustrajo 1,89 millones de USDT y 77 ETH de otras tres billeteras.

BlockWatchdog conectó las operaciones en ambas redes con el mismo atacante a través de Bridgers, un servicio que permite pasar fondos de una blockchain a otra. Con el botín reunido, el atacante hizo circular US$6,34 millones (el 79% de lo robado) por el exchange FixedFloat, y otros 150 ETH por ChangeNOW, dos plataformas que suelen usarse para dificultar el rastreo de fondos. Otros 282,2 ETH, unos US$542.000 al valor del momento del ataque, quedaron sin mover en cinco direcciones.

Coinsbuy reaccionó horas después del robo y repuso el dinero de las billeteras afectadas con sus propias reservas: BlockWatchdog registró unos US$3,93 millones devueltos a las mismas diez direcciones, con siete depósitos que coinciden con los montos robados originalmente con una diferencia menor al 0,05%. "Todos los fondos de los clientes afectados fueron cubiertos en su totalidad por Coinsbuy con nuestras propias reservas, así que nuestros usuarios no sufrieron ninguna pérdida financiera", indicó la empresa en un comunicado. "La plataforma volvió a operar con normalidad, con todos los servicios disponibles."

## La pista que descarta el robo de claves

Para BlockWatchdog, que Coinsbuy haya repuesto el dinero de inmediato es un indicio de que las claves privadas (los códigos que dan control total sobre una billetera cripto) no llegaron a filtrarse. El investigador lo resumió así: nadie recarga con siete cifras una billetera comprometida dos veces en una misma noche. Según su hipótesis, lo que falló no fueron las claves sino el circuito de retiro que las usa, es decir que el atacante pudo haber accedido al sistema con el que Coinsbuy autoriza las salidas de fondos sin necesidad de robar ninguna clave. Coinsbuy no explicó públicamente cómo se produjo el acceso y dijo estar investigando "a fondo" lo ocurrido.

BlockWatchdog también descartó que se trate del mismo atacante detrás del robo a Triple-A del 24 de julio de 2026: no encontró superposición entre las direcciones usadas ni el mismo patrón de lavado de fondos.

Coinsbuy lanzó una recompensa de US$100.000 para quien aporte información que permita identificar a los responsables, con un bono adicional para quien colabore en la recuperación de los fondos.

El caso se suma a una seguidilla de ataques a plataformas cripto en 2026: según DeFiLlama, los protocolos DeFi (finanzas descentralizadas, aplicaciones cripto que operan sin un intermediario central) perdieron más de US$840 millones en los primeros cinco meses del año. En julio de 2026, el proyecto AFX Trade, construido sobre la red Arbitrum, perdió US$24 millones tras la explotación de un puente entre blockchains, y el exchange descentralizado Ostium perdió US$18 millones después de que un atacante comprometiera la clave de un oráculo, el mecanismo que le pasa datos externos, como precios, a un contrato inteligente.

## Por qué importa

Coinsbuy cubrió el robo con sus propias reservas, así que ningún usuario perdió dinero, pero la empresa todavía no explicó cómo el atacante burló el sistema de retiros sin tocar ninguna clave privada. Eso deja abierta la duda de si la misma falla puede volver a explotarse antes de que se corrija. En cuestión de horas, la mayor parte del botín pasó por los exchanges FixedFloat y ChangeNOW, lo que dificulta cualquier intento de rastreo posterior.

## Fuentes

- [Hackers Drain $8 Million From Crypto Exchange Across Two Blockchains](https://decrypt.co/375213/hackers-drain-8-million-from-crypto-platform-coinsbuy) (decrypt.co)
- [Hackers Drain $8 Million From Crypto Exchange Across Two Blockchains](https://finance.yahoo.com/markets/crypto/articles/hackers-drain-8-million-crypto-155630618.html) (finance.yahoo.com)

---
Artículo original de Onda Corta. Al citarlo, atribuir con enlace a https://ondacorta.news/cripto/coinsbuy-robo-8-millones-tron-ethereum
