Según la estimación de PeckShield, Coinsbuy sufrió un hackeo de sus monederos calientes y perdió más de $7,9 millones: se retiraron de las direcciones del servicio unos 7.900.000 dólares, es decir, casi 8.000.000. Coinsbuy funciona como un servicio de pagos en criptomonedas y pasarela de pago: ayuda a procesar pagos en cripto, realizar operaciones con activos digitales y gestionar depósitos y retiros de fondos.
Cómo pudieron acceder a los fondos
Los analistas de PeckShield mencionan dos posibles escenarios de ataque:
- Compromiso de las claves privadas.
- Una vulnerabilidad grave en la infraestructura de Coinsbuy.
Los fondos salieron de los monederos calientes a través de dos redes: Ethereum y Tron.
Desde la lógica de la analítica Blockchain, este tipo de incidente se considera un robo clásico: el hacker obtiene acceso a los activos y luego los distribuye rápidamente en diferentes direcciones para dificultar el rastreo. En este caso, tanto Coin como Asset relacionados con las operaciones del servicio fueron movidos.
A dónde fueron los activos robados
Tras el retiro de fondos, el atacante comenzó a fragmentar los criptoactivos y a pasarlos por servicios de intercambio. Según los datos sobre el movimiento de activos, el esquema incluyó varias direcciones:
- FixedFloat: un servicio de intercambio por el que pudieron pasar los activos robados.
- ChangeNOW: una plataforma relacionada con el movimiento de fondos; más tarde ayudó a bloquear parte del monto.
- BingX: otra plataforma mencionada entre los servicios utilizados.
- Monero: parte del monto fue convertida a esta moneda debido a las transferencias privadas y los riesgos de lavado de dinero.
Para los equipos de seguridad, estos esquemas forman parte de un amplio espectro de amenazas: el movimiento de fondos no pasa por la infraestructura bancaria tradicional, sino por rutas de criptomonedas donde la velocidad de retiro es clave. En este episodio, Bitcoin no figuró entre las principales redes de retiro, el foco estuvo en Ethereum y Tron.
Parte de los fondos pudo ser detenida
Tras el ataque, Coinsbuy y sus socios se centraron en detener más retiros de activos y restablecer el funcionamiento del servicio.
- El equipo de Coinsbuy junto con ChangeNOW logró bloquear parte de los activos robados.
- La pasarela de pago de Coinsbuy suspendió durante varias horas las operaciones de depósito y retiro.
- Más tarde, el servicio informó que todas las funciones fueron restauradas y operan con normalidad.
Por qué las plataformas cripto suelen ser objetivo de ataques
Los criptoservicios atraen a los delincuentes debido a la alta liquidez de los activos, la velocidad de las transferencias y la posibilidad de distribuir rápidamente los fondos entre diferentes redes y rutas de intercambio.
Los escenarios de ataque más típicos son los siguientes:
- Phishing: el usuario o empleado es inducido a revelar accesos a través de sitios falsos, correos electrónicos o mensajes.
- Compromiso de claves privadas: el delincuente obtiene el control del monedero y puede retirar fondos.
- Vulnerabilidades en la infraestructura: el ataque se realiza a través de puntos débiles en los servidores, sistemas de almacenamiento de claves o procesos internos.
- Errores en contratos inteligentes: los hackers aprovechan fallos en el código para retirar activos del protocolo.
Los puentes cripto conectan diferentes blockchains y permiten transferir activos entre redes. Si existe una vulnerabilidad en este mecanismo, el atacante puede manipular la lógica de la transferencia o retirar activos bloqueados a través de un punto débil en el contrato o la infraestructura del puente.
Cómo reducir el riesgo de pérdida de fondos
- Guardar grandes sumas en monederos fríos, no en cuentas calientes de plataformas.
- Activar la autenticación de dos factores para cuentas y operaciones de retiro.
- Utilizar contraseñas únicas y complejas y actualizarlas regularmente.
- Verificar las direcciones de los sitios web, los enlaces en correos y los mensajes de los servicios.
- No mantener en plataformas cripto más fondos de los necesarios para las operaciones actuales.
- Estar atento a las notificaciones de seguridad del servicio, pausas en depósitos y retiros y actividad sospechosa.
Contexto: ataque a THORChain
Anteriormente, PeckShield y el investigador anónimo de blockchain ZachXBT informaron sobre el hackeo del protocolo descentralizado THORChain, utilizado para el intercambio entre cadenas. El daño de ese ataque se estimó en unos $10 millones.
{
«@context»: «https://schema.org»,
«@type»: «Article»,
«about»: [
{
«@type»: «Organization»,
«name»: «Coinsbuy»
},
{
«@type»: «Organization»,
«name»: «ChangeNOW»
},
{
«@type»: «Organization»,
«name»: «PeckShield»
},
{
«@type»: «Thing»,
«name»: «monedero caliente»
},
{
«@type»: «Thing»,
«name»: «claves privadas»
},
{
«@type»: «Thing»,
«name»: «activos digitales»
},
{
«@type»: «Thing»,
«name»: «blockchain»
},
{
«@type»: «Thing»,
«name»: «robo»
},
{
«@type»: «Thing»,
«name»: «lavado de dinero»
}
]
}
