Coinsbuy-қа шабуыл: хакерлер TRON және Ethereum арқылы $8 млн қалай шығарды

Coinsbuy криптоплатформасы ауқымды үйлестірілген шабуылға тап болды, нәтижесінде 9 тамызда $8,07 млн ұрланды. BlockWatchdog әріптестерімен бірге жүргізген ончейн-деректерді талдауым инцидент бірден екі ірі желіге — TRON және Ethereum-ға әсер еткенін көрсетеді, бұл шабуылдаушылардың жоғары ұйымшылдығын білдіреді.
Бұзу хронологиясы: сынақ транзакциясынан миллиондарға дейін
Шабуыл TRON желісінде 5 USDT көлеміндегі шағын тексеру транзакциясынан басталды. Бұл хакерлерге ауқымды ұрлық алдында шығару арнасының жұмысқа қабілеттілігіне көз жеткізуге мүмкіндік беретін классикалық тәсіл. Бір сағат ішінде шабуылдаушы сегіз әмиянды босатып, 6,04 млн USDT шығарып алды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады — қылмыскер қаражатты бұғаттау қаупін азайту үшін жылдам әрекет еткені анық.
Параллельді түрде Ethereum-да үш мекенжайға шабуыл жасалып, олардан 1,89 млн USDT және 77 ETH ағып кетті. Хакер бұл қаражатты сол сағатта жасалған әмиянды пайдаланып, 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ға лезде айырбастағаны назар аудартады. Бұл жылдамдық пен дәлдік автоматтандырылған скрипттердің қолданылғанын көрсетеді.
Кроссчейн-із және жуу құралдары
Екі шабуылдың байланысының негізгі дәлелі Bridgers кроссчейн-сервисінің белсенділігі болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған мекенжайға шабуылдаушының транзакцияларымен уақыты мен көлемі бойынша толық сәйкес келетін сомаларды жіберді. Бұл біздің бөлек инциденттермен емес, бірыңғай операциямен істес екенімізге еш күмән қалдырмайды.
Ұрланған қаражаттың қозғалысын талдау активтердің шамамен 79%-ы шамамен 50 бір реттік мекенжайды пайдаланып FixedFloat айырбастау пункті арқылы өткізілгенін көрсетеді. Бұл іздерді шатастырудың типтік схемасы. Алайда қылмыстық активтердің бір бөлігі қазірдің өзінде тоқтатылды: ChangeNOW сервисі Specter Investigations сұрауына жауап бере отырып, 150 ETH-ты (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл олардың одан әрі анықталуына үміт береді.
Coinsbuy командасының оғаш мінез-құлқы
Бұл істің ең қызықты аспектісі — платформаның реакциясы. Бұзудан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ға толықтырды. Осы транзакциялардың жетеуі ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл өте қисынсыз көрінеді, егер әзірлеушілер жеке кілттердің ағып кетпегеніне сенімді болмаса. Әріптестерім дұрыс атап өткендей, есі дұрыс ешкім бір түнде екі рет бұзылған әмиянды жеті таңбалы сомалармен толықтырмайды.
Айта кету керек, бастапқыда шығын $7,9 млн деп хабарланған, бірақ менің жеке транзакцияларды егжей-тегжейлі санауым дәлірек санды көрсетті — $8 073 992. Бұл сәйкессіздік мұқият ончейн-талдаудың маңыздылығын көрсетеді.
Контекст: криптоиндустрияға шабуылдар толқыны
Бұл инцидент бірқатар атақты бұзу оқиғаларының аясында орын алуда. Еске салайын, 31 шілдеде шабуылдың құрбаны Coldcard аппараттық әмияндарының шамамен 500 иесі болды, олардан 594,48 BTC (~$38,2 млн) ұрланды. Кейіннен шығын сомасы 1367 BTC-ға (~$89 млн) өсті. Мұндай үрдіс елеулі алаңдаушылық тудырады: шабуылдаушылар өз әдістерін жетілдіруде, ал платформалар мұндай сын-қатерлерге әрдайым дайын емес.
Менің үкімім: Coinsbuy жағдайы тіпті орташа көлемдегі платформалардың да күрделі кроссчейн-шабуылдардың нысанасына айнала алатынын көрсетеді. Барлық жобаларға өз қауіпсіздік протоколдарын, әсіресе ыстық әмияндарды басқару және күдікті белсенділікті бақылау бөлігінде қайта қарауды ұсынамын. Команданың шабуылға ұшыраған мекенжайларды толықтыруды жалғастыру фактісі не олардың өз қауіпсіздігіне сенімділігін көрсетеді, не ықтимал инсайдерлік құрамдас бөлікті меңзейді — бұл дереу тергеуді қажет ететін мәселе.