Coinsbuy-қа жасалған шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды — егжей-тегжейлі талдау

Coinsbuy криптоплатформасы жақсы үйлестірілген шабуылдың құрбаны болды, нәтижесінде 9 тамызда $8,07 млн ұрланды. Оқиға бірден екі ірі желіні — TRON және Ethereum-ды қамтыды, бұл шабуылдаушылардың жоғары деңгейдегі дайындығын көрсетеді. Менің ончейн-деректерді талдауым болған оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді.
Хронология және взлом ауқымы
Шабуыл TRON желісінде 5 USDT көлеміндегі сынақ аударымынан басталды — бұл әмиянды бақылауды тексерудің типтік тәсілі. Бір сағаттан кейін хакер сегіз мекенжайдан 6,04 млн USDT шығаруды ұйымдастырды, ең ірі жалғыз транзакция шамамен 3,5 млн USDT құрады. Параллельді түрде шабуылдаушы Ethereum желісіндегі үш әмиянды босатып, 1,89 млн USDT және 77 ETH алды. Бұл қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке жылдам айырбасталды — своптарға арналған әмиян дәл сол сағатта жасалды, бұл алдын ала жоспарланған инфрақұрылымды көрсетеді.
Желілер арасындағы байланыс және қаражатты маршруттау
Шабуылдың екі бөлігін байланыстырған негізгі элемент Bridgers кроссчейн-сервисі болды. Оның Ethereum-дағы төлем контрактісі своптарға арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Бұл ешқандай күмән қалдырмайды: біз екі тәуелсіз оқиғамен емес, біртұтас операциямен айналысып отырмыз.
Қаражаттың одан әрі қозғалысы іздерді шатастыру әрекетін көрсетеді. Ұрланған активтердің шамамен 79%-ы FixedFloat айырбастау пунктінен өтті, ол үшін шамамен 50 бір реттік мекенжай пайдаланылды. Қаражаттың бір бөлігін мұздату мүмкін болды: ChangeNOW сервисі Specter Investigations өтінішінен кейін 150 ETH-ті (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл шабуылдаушылардың асығыстығын немесе техникалық қиындықтарын көрсетуі мүмкін.
Coinsbuy командасының оғаш мінез-құлқы
Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды — дәл сол 10 мекенжай, олар бұзылған болатын. Осы транзакциялардың жетеуі ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл өте қисынсыз әрекет, егер команда жеке кілттердің бұзылмағанына сенімді болмаса.
«Ақша әлі күнге дейін сол жерде. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды».
Шығынды бағалау және контекст
Шығынның алғашқы бағалауы $7,9 млн құрады, алайда менің жеке транзакцияларды егжей-тегжейлі санауым нақты соманы $8 073 992 деп анықтауға мүмкіндік береді. Шабуыл векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктемелерден бас тартуда. Бұл оқиға алаңдатарлық үрдіске сәйкес келеді: еске салайын, 31 шілдеде Coldcard аппараттық әмияндарының шамамен 500 иесі взломның құрбаны болды, олардан 594,48 BTC (~$38,2 млн) ұрланды, кейін шығын сомасы 1367 BTC-ке (~$89 млн) өсті.
Менің қорытындым: Coinsbuy-ға жасалған шабуыл криптоиндустриядағы киберқылмыстық схемалардың күрделілігінің артып келе жатқанын көрсетеді. Кроссчейн-көпірлерді және көптеген бір реттік мекенжайларды пайдалану — бұл енді жай взлом емес, қаржылық барлау элементтері бар кәсіби операция. Команданың бұзылған әмияндарды толықтыру фактісі оқиғаның ықтимал инсайдерлік сипаты немесе қауіпсіздік қызметінің құзыретсіздігі туралы ойландырады. Кез келген жағдайда, бұл бүкіл сала үшін қаражат сақтау қауіпсіздігі хаттамаларын қайта қарау қажеттілігі туралы маңызды сигнал.