Coinsbuy шабуылының талдауы: үйлестірілген кроссчейн операциясы барысында $8 млн ұрланды

Coinsbuy криптоалаңы мұқият жоспарланған шабуылдың құрбаны болды, нәтижесінде 9 тамызда TRON және Ethereum желілерінен $8,07 млн шығарылды. BlockWatchdog әріптестерімен бірге жүргізген менің ончейн-деректерді талдауым осы операцияның мәліметтерін қалпына келтіруге мүмкіндік береді.
Хронология және шабуылдың ауқымы
Шабуылдаушы әдістемелік түрде әрекет етті: алдымен TRON желісінде 5 USDT көлеміндегі сынақ транзакциясы, содан кейін бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарылды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде шабуылдаушы Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды, олар 1inch децентрализацияланған протоколы арқылы сол сағатта жасалған әмиянға 981,1 ETH-ке айырбасталды.
Негізгі дәлел — кроссчейн-байланыс
Шабуылдың екі бөлігі де бірыңғай операция екенінің шешуші дәлелі Bridgers кроссчейн-қызметін пайдалану болды. Бұл протоколдың Ethereum-дағы төлем келісімшарты қаражатты своптарға арналған әмиянға бағыттады, ал транзакциялардың сомалары мен уақыты хакердің әрекеттерімен толық сәйкес келді. Бұл үйлестірілген өтімділікті шығарудың классикалық үлгісі.
Қаражаттың қозғалысы және активтердің мұздатылуы
Ұрланған қаражаттың шамамен 79%-ы (шамамен $6,4 млн) FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations аналитикалық қызметінің өтінішінен кейін ChangeNOW платформасы 150 ETH-ті (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр, бұл ақшаны жуу кезіндегі асығыстықты немесе техникалық шектеулерді көрсетеді.
Coinsbuy командасының оғаш мінез-құлқы
Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы сол скомпрометтелген әмияндарды 3,93 млн USDT-ке толықтырды. Осы транзакциялардың жетеуі ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Мұндай әрекеттердің рационалды түсіндірмесі жоқ, егер команда жеке кілттердің ағып кетуі жоқтығына сенімді болмаса.
«Ақша әлі күнге дейін сол жерде. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтеді сарапшылар.
Бастапқыда шығын $7,9 млн деп хабарланған болатын, алайда менің жеке транзакцияларды есептеуім нақты соманы $8 073 992 көрсетеді. Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy-дан ресми түсініктемелер түскен жоқ. Бұл оқиға орталықтандырылған платформалардың қауіпсіздігі мәселесін тағы да көтереді, әсіресе шығындары $89 млн-нан асқан Coldcard аппараттық әмияндарының соңғы сериялы бұзылуы аясында.
Менің қорытындым: бұзылған мекенжайларды толықтыру — бұл тәуекелдерді басқарудағы өрескел қателік немесе шабуылдың ішкі болғанының белгісі. Кез келген жағдайда, индустрия хакерлердің іздерін шатастыру үшін сүйікті құралына айналып жатқан кроссчейн-көпірлердің осалдықтарына назар аударуы керек.