Coinsbuy-қа жасалған шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

Coinsbuy криптовалюта платформасы ауқымды үйлестірілген шабуылдың құрбаны болды, нәтижесінде $8,07 млн ұрланды. Оқиға 9 тамызда болып, бірден екі ірі желіге — TRON және Ethereum-ға әсер етті. Менің ончейн-деректерді талдауым болған оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді.
Бұзу хронологиясы: сынақ транзакциясынан жаппай шығаруға дейін
Зұлымдық жасаушы әдістемелік және кәсіби түрде әрекет етті. Бірінші қадам TRON желісінде 5 USDT көлеміндегі сынақ транзакциясы болды — бұл шығару арналарының жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Бір сағаттан кейін негізгі толқын жалғасты: сегіз әмияннан 6,04 млн USDT шығарылды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады, бұл пайдаланылған инфрақұрылымның жоғары өткізу қабілетін көрсетеді.
Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ға жедел айырбасталды. Айта кету керек, своптарға арналған әмиян дәл сол сағатта жасалған — бұл алдын ала дайындалған сценарийді көрсетеді.
Негізгі дәлел: Bridgers кроссчейн-көпірі
Ең қызықты бөлшек — шабуылдың екі бөлігінің Bridgers қызметі арқылы байланысы. Бұл кроссчейн-көпірдің Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға ақшалай сомаларды жіберді, олар көлемі мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келді. Бұл ешқандай күмән қалдырмайды: біз екі тәуелсіз бұзу емес, бірыңғай операциямен айналысамыз.
Қаражат қозғалысы және активтердің мұздатылуы
Ұрланған қаражаттың шамамен 79% FixedFloat айырбастау пунктінен өтті, ол үшін зұлымдық жасаушы шамамен 50 бір реттік мекенжайды пайдаланды — бұл қадағалауды қиындатудың типтік тәжірибесі. Specter Investigations-тің жедел өтінішінің арқасында ChangeNOW қызметі 150 ETH (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл әрі қарайғы әрекеттер алдында уақыт күту әрекетін көрсетуі мүмкін.
Coinsbuy командасының оғаш мінез-құлқы
Ең интригалық аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ға толықтырды, әрі жеті транзакция ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл өте ерекше мінез-құлық. Зерттеушілер дұрыс атап өткендей, ешкім жеке кілттердің сақталуына сенімді болмаса, бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды.
Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy-дан ресми түсініктемелер түскен жоқ. Бастапқыда шығын $7,9 млн деп хабарланған еді, алайда менің жеке транзакцияларды егжей-тегжейлі есептеуім $8 073 992 көлеміндегі шығынды көрсетеді.
Менің үкімім: бұл оқиға Coinsbuy-дің ішкі қауіпсіздігіне қатысты маңызды сұрақтар туғызады. Бұзудан кейін қаражатты толықтыратын команданың мінез-құлқы ықтимал инсайдерлік шабуылды немесе, одан да ықтимал, кілттердің бұзылуы мен кейіннен іздерді жасыру әрекетін меңзейді. Coldcard аппараттық әмияндарына жақында жасалған шабуылдар контекстінде (шығындар $89 млн-ға жетті), тіпті сенімді беделге ие платформалар да жүйелік осалдықтардан сақтандырылмағаны айқын болады. Инвесторлар қаражат сақтау стратегияларын қайта қарастырып, ончейн-белсенділікті бақылауды күшейтуі тиіс.