Coinsbuy pierde 8 millones de dólares tras un ataque cross-chain a través de TRON y Ethereum
Los investigadores vinculan el robo a rutas cross-chain a través de Bridgers y a servicios de intercambio como FixedFloat y ChangeNOW. Coinsbuy repuso rápidamente los fondos de las carteras, pero el vector del ataque sigue sin estar claro.

Puntos clave
- Coinsbuy perdió el 9 de agosto más de 8 millones de dólares por un ataque coordinado sobre TRON y Ethereum.
- En TRON se vaciaron ocho carteras por 6,04 millones de USDT; en Ethereum desaparecieron 1,89 millones de USDT y 77 ETH de tres carteras.
- Coinsbuy repuso casi por completo las carteras en 24 horas, mientras que el vector del ataque aún no ha sido determinado.
El exchange de criptomonedas Coinsbuy sufrió el 9 de agosto un ataque coordinado que terminó con la sustracción de más de 8 millones de dólares (6,9 millones de euros) a través de TRON y Ethereum. De acuerdo con los datos onchain analizados por investigadores de seguridad blockchain, el atacante inició la operación con una transferencia de 5 USDT y, poco después, desvió con rapidez una parte sustancial de los fondos.
Ataque a través de dos redes
En TRON, ocho carteras quedaron vacías en el plazo de aproximadamente una hora, con un total de 6,04 millones de USDT. En Ethereum, otras tres carteras fueron vaciadas al mismo tiempo por 1,89 millones de USDT y 77 ETH. Ese ETH se convirtió mediante 1inch desde una cartera creada el mismo día, lo que complicó todavía más el rastreo del incidente para los investigadores.
Las trazas onchain conectan ambas redes a través del intercambiador cross-chain Bridgers. El contrato de pago de Ethereum de ese servicio remitió los fondos directamente a la cartera de intercambio de Ethereum, de modo que lo que en un primer momento parecía una serie de movimientos separados acabó revelándose como un único ataque. Este tipo de rutas cross-chain ha atraído cada vez más atención en 2026; en varios incidentes ya se han sustraído criptoactivos por valor de cientos de millones de dólares, lo que pone de relieve la exposición de esta infraestructura. También en ataques previos a infraestructuras de pago y puentes quedó claro con qué rapidez los fondos pueden desplazarse entre varias cadenas, como en Triple-A.
Flujos de fondos y respuesta
Según los investigadores, cerca del 79% de los fondos robados pasó por FixedFloat, utilizando unas 50 direcciones de un solo uso. ChangeNOW también congeló una cantidad de seis cifras después de que Specter Investigations se pusiera en contacto con la plataforma. Unos 282 ETH, valorados en alrededor de 542.000 dólares (469.900 euros), siguen inmovilizados y repartidos entre cinco direcciones.
En 24 horas, Coinsbuy volvió a reponer las carteras vaciadas hasta dejarlas a 0,05% del nivel previo al ataque. Para los investigadores, ese dato sugiere que el equipo no considera comprometidas las claves privadas. Aun así, el vector del ataque sigue sin determinarse y Coinsbuy no ha emitido comentarios públicos.
Señal para el sector
Para los seguidores europeos de las criptomonedas, este caso muestra la rapidez con la que un ataque puede saltar entre distintas cadenas, carteras y servicios de intercambio. Precisamente en los flujos de stablecoins y en la infraestructura cross-chain, un punto de partida aparentemente menor puede derivar en una pérdida de gran tamaño, mientras el origen del ataque permanece sin aclararse durante bastante tiempo. Por eso, este tipo de incidentes resulta relevante tanto para los usuarios como para las plataformas que dependen de transferencias rápidas entre cadenas.