Крипто әлеміндегі жаңалықтар

10.08.2026
16:12

Coinsbuy-қа шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

social network hacking

Coinsbuy криптовалюта платформасы ауқымды үйлестірілген шабуылға тап болып, нәтижесінде $8,07 млн жоғалтты. Оқиға 9 тамызда болып, бірден екі ірі желіге — TRON және Ethereum-ға әсер етті. Менің ончейн-деректерді талдауым зиянкестің әрекеттерінің хронологиясын қалпына келтіруге және осы операцияның негізгі детальдарын анықтауға мүмкіндік береді.

Шабуыл хронологиясы: сынақ транзакциясынан ауқымды шығаруға дейін

Зиянкес барлаудан бастады — TRON желісінде 5 USDT көлемінде сынақ транзакциясын орындады. Содан кейін, шамамен бір сағат ішінде, сегіз әмияннан 6,04 млн USDT шығарылды. Ең ірі операция шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады.

Айта кету керек, қаражат тез арада айырбасталды: децентрализацияланған 1inch протоколы арқылы зиянкес ұрланған активтерді 981,1 ETH-ға айырбастады, сол сағатта жасалған әмиянды пайдаланып. Бұл процестің жоғары деңгейдегі дайындығы мен автоматтандырылғанын көрсетеді.

Желілер арасындағы байланыс және қаражат қозғалысы

Шабуылдың екі бөлігін байланыстыруға мүмкіндік берген негізгі элемент Bridgers кроссчейн-сервисі болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға мөлшері мен уақыты бойынша шабуылдаушының транзакцияларымен сәйкес келетін сомаларды жіберді. Бұл біздің екі бөлек оқиға емес, біртұтас үйлестірілген операциямен істес екеніміздің нанымды дәлелі.

Ұрланған қаражаттың шамамен 79% FixedFloat айырбастау пункті арқылы өтті, ол үшін шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations компаниясының жедел әрекетінің арқасында ChangeNOW сервисі 150 ETH (~$288 000) мұздатып қалды. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл олардың қайтарылуына үміт береді.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ға толықтырды, ал жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Мұндай мінез-құлық бұзушылық құрбандарына мүлдем тән емес.

«Ақша әлі күнге дейін сол жерде. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтеді сарапшылар.

Бастапқыда шығын $7,9 млн деп бағаланды, алайда менің жеке транзакцияларды егжей-тегжейлі есептеуім $8 073 992 шығынды көрсетеді. Coinsbuy оқиғасы — алаңдатарлық үрдістің бір бөлігі ғана: еске сала кетейін, шілде айының соңында Coldcard аппараттық әмияндарының иелерінен 594,48 BTC (~$38,2 млн) ұрланған болатын, кейін бұл сома 1367 BTC-ға (~$89 млн) дейін өсті.

Менің пікірім: Coinsbuy жағдайы сұрақтарға жауаптан гөрі көбірек сұрақ тудырады. Бұзылған мекенжайларды ерікті түрде толықтыру — бұл не беделді сақтау үшін жасалған үмітсіздік қимылы, не оқиғаның ішкі сипатта болуы мүмкін екендігінің белгісі. Кез келген жағдайда, бұл жағдай жеке кілттер қауіпсіздігінің маңыздылығын және DeFi экожүйесінде контрагенттерді мұқият тексеру қажеттілігін ерекше атап көрсетеді.