Крипто әлеміндегі жаңалықтар

10.08.2026
16:52

Coinsbuy-ға шабуыл: хакерлер $8 млн қалай шығарды және неге команда бұзылған әмияндарды толықтырды

social network hacking

Coinsbuy криптоалаңы ауқымды үйлестірілген шабуылдың құрбаны болды, оның барысында зиянкестер TRON және Ethereum желілерінен $8 млн астам қаражатты шығарып әкетті. Оқиға 9 тамызда болды, және менің ончейн-деректерді талдауым бұзылу хронологиясын минутқа дейін дәлдікпен қалпына келтіруге мүмкіндік береді.

Шабуыл TRON желісінде 5 USDT көлеміндегі сынақ транзакциясынан басталды — бұл әмиянды бақылауды тексерудің классикалық тәсілі. Бір сағат ішінде сегіз мекенжайдан 6,04 млн USDT шығарылды, ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш әмиянды босатып, 1,89 млн USDT және 77 ETH алды, олар 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке лезде айырбасталды.

Байланыстырушы буын — кроссчейн-көпір

Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-қызметін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша сәйкес келетін сомаларды жіберді. Бұл зиянкестің бытыраңқы емес, бірыңғай өтімділік пулы арқылы әрекет еткенін көрсетеді.

Ақшаны жылыстату да кәсіби түрде ұйымдастырылды. Ұрланған активтердің шамамен 79% шамамен 50 бір реттік мекенжайды пайдаланып, FixedFloat айырбастау пункті арқылы өтті. Specter Investigations-тің жедел араласуының арқасында ChangeNOW қызметі 150 ETH (~$288 000) мөлшеріндегі қаражатты қатырды. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай тұр — хакер назардың төмендеуін күтіп отырған сияқты.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты мәлімет — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы сол бұзылған әмияндарды 3,93 млн USDT-ке толықтырды. Жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Бұл теңдесі жоқ жағдай: ешкім бір түнде бұзылған мекенжайға жеті таңбалы сомаларды екі рет жібермейді.

«Ақша әлі күнге дейін сол жерде. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағынаға ие. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті зерттеушілер.

Бастапқы залал бағалауы $7,9 млн құрады, бірақ менің жеке транзакцияларды есептеуім нақты соманы $8 073 992 көрсетеді. Coinsbuy оқиғасы ірі бұзылулар сериясының аясында орын алуда: еске сала кетейін, шілде айының соңында Coldcard аппараттық әмияндарының иелерінен 594,48 BTC (~$38,2 млн) ұрланды, ал шабуылдардың келесі толқындарынан кейін залал сомасы 1367 BTC-ке (~$89 млн) өсті.

Менің қорытындым: бұзылған әмияндарды толықтыру — сирек кездесетін сигнал. Не Coinsbuy командасы кілттердің бұзылмағанына шынымен сенімді және қайтару механизмдерін сынап жатыр, не бұл бақылаудың бар екенін көрсетудің үмітсіз әрекеті. Кез келген жағдайда, инвесторларға сақ болу керек: егер платформа шабуыл векторын ашпаса, оған деген сенім қайта қаралуы тиіс.