Крипто әлеміндегі жаңалықтар

10.08.2026
14:57

Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

social network hacking

Coinsbuy криптоплатформасы үйлестірілген шабуылдың құрбаны болды, нәтижесінде зиянкестер TRON және Ethereum желілерінен $8,07 млн шығарып әкетті. Оқиға 9 тамызда болды, ал менің ончейн-деректерді талдауым болған оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді.

Бұзу хронологиясы: сынақ транзакциясынан ауқымды шығаруға дейін

Шабуылдаушы әдістемелік түрде әрекет етті. Бірінші қадам TRON желісінде 5 USDT көлеміндегі сынақ транзакциясы болды — бұл әмиянды бақылауды тексерудің типтік тәсілі. Содан кейін, шамамен бір сағат ішінде, TRON блокчейніндегі сегіз мекенжайдан 6,04 млн USDT шығарылды, ал ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дегі үш әмиянды босатып, 1,89 млн USDT және 77 ETH ұрлады.

Қаражатты айырбастау ерекше қызығушылық тудырады: 1inch децентрализацияланған агрегаторы арқылы ұрланған активтер 981,1 ETH-ке айырбасталды. Своптарға арналған әмиян шабуылмен бір сағатта жасалды, бұл мұқият дайындықты көрсетеді.

Кроссчейн-із: шабуылдың екі бөлігін қалай байланыстырды

Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-сервисін пайдалану болды. Оның Ethereum-дегі төлем келісімшарты своптарға арналған әмиянға мөлшері мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Бұл екі тәуелсіз бұзу туралы нұсқаны жоққа шығарады.

Қаражаттың одан әрі қозғалысы да көрсеткішті: ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, ол үшін зиянкес шамамен 50 бір реттік мекенжайды пайдаланды — бұл іздерді шатастырудың классикалық схемасы. Алайда бәрі тегіс өтпеді: Specter Investigations аналитиктерінің өтінішінен кейін ChangeNOW сервисі 150 ETH-ті (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай қалып отыр, бұл хакердің асығыстығын немесе техникалық қиындықтарын көрсетуі мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырып, қаражатты сол 10 мекенжайға жіберді. Жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. «Ақша әлі күнге дейін сонда. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті аналитиктер.

Бастапқыда шығын $7,9 млн деп хабарланды, бірақ менің жеке транзакцияларды есептеуім дәлірек санды береді — $8 073 992. Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy-ден ресми түсініктемелер түскен жоқ.

Менің пікірім: Бұзылған әмияндарды толықтыру — өте стандартты емес қадам, ол ішкі инсайдерлік қауіпті немесе қауіпсіздік кемшіліктерін жасыру әрекетін көрсетуі мүмкін. Алайда, егер команда кілттердің сақталуына шынымен сенімді болса, бұл қаражатты қайтару бойынша күрделі операцияның элементі болуы мүмкін. Кез келген жағдайда, бұл оқиға тағы да еске салады: миллиондаған айналымы бар платформалар да мақсатты шабуылдардан сақтандырылмаған, ал ChangeNOW сияқты сервистердің реакция жылдамдығы шығындарды азайтуда шешуші факторға айналуы мүмкін.