El exchange de criptomonedas CoinEX fue víctima de un ataque cibernético que comprometió la seguridad de sus carteras digitales.
De acuerdo con el análisis on-chain de las transacciones, se estima que las pérdidas ascienden a más de u$s27 millones.
Fuentes internas confirmaron a CriptoNoticias que los fondos de los usuarios permanecen resguardados y que comenzaron a investigar exhaustivamente, donde ya encontraron algunos resultados.
Según el periodista chino conocido como Wu Blockchain, las billeteras de CoinEX en las redes Ethereum, Tron y Polygon sufrieron la sustracción de más de u$s27 millones en diversas criptomonedas.
Ciberseguridad: CoinEX bajo ataque
Según el análisis on-chain de una de las direcciones de CoinEX, se registró una transferencia de fondos por aproximadamente u$s7.9 millones en ethers (ETH), equivalente a casi 4.500 ETH, según el índice de precios de CriptoNoticias.
Además, se informó que otras billeteras de CoinEX mantuvieron un saldo conjunto de alrededor de u$s89 millones, principalmente en ETH y la stablecoin Tether (USDT), según señaló Wu Blockchain.
La plataforma está en proceso de transferir estos fondos a billeteras consideradas más seguras, mientras que las billeteras de CoinEX para el depósito de bitcoin (BTC) están actualmente desactivadas.
De acuerdo con Cyvers Alerts, un sitio de alerta de seguridad, las cifras difieren, y se estima que los fondos robados ascienden a u$s18.12 millones en ETH, u$s8.5 millones en TRX y u$s291.000 en MATIC.
Se mencionaron posibles causas del ataque, que incluyen la vulneración del control de acceso, la filtración de claves privadas, la manipulación de contratos inteligentes y la posibilidad de un "trabajo interno".
Pocas horas después de que se hiciera público el incidente, el equipo de CoinEx emitió un comunicado oficial en el que informó que, por el momento, se desactivaron tanto los depósitos como los retiros.
También confirmaron que las criptomonedas afectadas por el robo son ETH, TRX y MATIC, aunque aún están en proceso de determinar la cantidad exacta de la pérdida.
Luego, otro comunicado emitido aproximadamente una hora después, reveló que se identificaron las direcciones de las billeteras vinculadas al ataque.
"Hemos identificado y aislado las direcciones de billetera sospechosas relacionadas con el hackeo", anunció el equipo de CoinEx.
Entre estas direcciones, se destacan fondos en criptomonedas que no se habían mencionado en comunicados anteriores, como bitcoin (BTC) y XRP:
Ethereum:
- 0xce013682eddefaca8c94fe56a43a04212ebe4673
- 0x8bf8cd7F001D0584F98F53a3d82eD0bA498cC3dE
- 0xCC1AE485b617c59a7c577C02cd07078a2bcCE454
- 0x483D88278Cbc0C9105c4807d558E06782AEFf584
Bitcoin:
- 1BHNb9UJy4cWFB5wywZkTVgoNB4JbFmswH
TRON:
- TP75t6owoqXxskLq6FB2R37PymNTmohq9L
- TPFUjxQzG88Vwynrpj2W61ZAkQ9W2QYgAQ
XRP:
rpQxVcjVF2fC23r3xKyJS53jw8d5SRhZQf
El equipo de CoinEx afirmó que comenzó a colaborar con los desarrolladores de las redes afectadas para buscar una solución a la situación.
Además, hicieron un llamado a cualquier individuo que detecte alguna actividad inusual o sospechosa a que se ponga en contacto con ellos.