Крипто әлеміндегі жаңалықтар

10.08.2026
14:36

Coinsbuy-тің $8 млн-ға взломы: екі блокчейнге шабуыл және команданың оғаш мінез-құлқы

social network hacking

Coinsbuy криптовалюта платформасы TRON және Ethereum желілерін бір мезгілде қамтыған ауқымды үйлестірілген шабуылдың құрбаны болды. Жалпы шығын $8,07 млн құрады, және менің ончейн-деректерді талдауым 9 тамызда болған осы күрделі көпқадамды операцияның мәліметтерін қалпына келтіруге мүмкіндік береді.

Шабуыл хронологиясы: сынақ аударымынан ауқымды қаражат шығаруға дейін

Зұлымдық жасаушы әдістемелік түрде әрекет етті. Барлығы TRON желісіндегі 5 USDT сынақ транзакциясынан басталды — бұл шығару арналарының жұмысқа қабілеттілігін тексерудің стандартты тәсілі. Бір сағаттан кейін негізгі толқын жалғасты: TRON блокчейніндегі сегіз әмияннан 6,04 млн USDT шығарылды. Ең ірі жеке аударым шамамен 3,5 млн USDT құрады, бұл алдын ала жоспарланған қаражат бөлу схемасын көрсетеді.

Параллельді түрде хакер Ethereum желісіндегі үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Айта кету керек, барлық қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке жылдам айырбасталды, ал своптарға арналған әмиян шабуылдың өзімен бір сағатта құрылған. Бұл дайындықтың жоғары деңгейін көрсетеді.

Кроссчейн-байланыс: шабуылдың екі бөлігін біріктіру қалай мүмкін болды

Тергеудің негізгі элементі Bridgers кроссчейн-сервисін пайдалану болды. Оның Ethereum-дегі төлем келісімшарты своп әмиянына көлемі мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Бұл біздің бір операциямен, екі тәуелсіз оқиғамен емес, істес екенімізді жоғары сенімділікпен растауға мүмкіндік берді.

Әрі қарайғы талдау ұрланған қаражаттың шамамен 79% шамамен 50 бір реттік мекенжайды пайдаланып FixedFloat айырбастау пунктінен өткенін көрсетті. Specter Investigations-тің жедел араласуының арқасында ChangeNOW сервисі 150 ETH (~$288 000) мұздатылды. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр — хакер оларды жуу үшін қолайлы сәтті күтіп отырған болуы мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Бұл оқиғаның ең қызықты аспектісі — платформаның өзінің реакциясы. Coinsbuy ресми түсініктеме бермеді, бірақ шабуылдан кейін бір тәулік ішінде команда зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды. Жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Бұл өте ерекше қадам.

«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті зерттеушілер.

Бастапқыда шығын $7,9 млн деп хабарланған болатын, алайда менің жеке транзакцияларды есептеуім $8 073 992 шығынды көрсетеді. Шабуылдың нақты векторы әлі анықталған жоқ, бұл команданың ішкі құзыреттілігі немесе ықтимал инсайд туралы сұрақты ашық қалдырады.

Менің пікірім: Бұзылған әмияндарды толықтыру — бұл бұрын-соңды болмаған жағдай. Не команда кілттердің бұзылмағанына сенімді және шабуыл ішкі қателік болды, не бұл іздерді жасыру әрекеті. Кез келген жағдайда, Coinsbuy оқиғасы — тіпті миллиондаған айналымы бар платформалардың да күрделі кроссчейн-шабуылдардан сақтандырылмағанын тағы бір еске салу. Coldcard иелерінен жақында 1367 BTC ұрлануы аясында бұл жағдай алаңдатарлық үрдісті растайды: хакерлер барған сайын күрделеніп келеді, ал қорғаныс — барған сайын күрделі міндетке айналуда.