Крипто әлеміндегі жаңалықтар

10.08.2026
17:13

Coinsbuy-қа жасалған шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды — егжей-тегжейлі талдау

social network hacking

Coinsbuy криптовалюта платформасы 9 тамызда ауқымды үйлестірілген шабуылға тап болып, нәтижесінде $8,07 млн жоғалтты. Блокчейн-зерттеушілермен бірлесіп жүргізген менің ончейн-деректерді талдауым осы оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді, ол екі ірі желіні — TRON және Ethereum-ды қамтыды.

Шабуылдың хронологиясы мен механизмі

Шабуылдаушы әдістемелік және есеппен әрекет етті. Бәрі TRON желісіндегі 5 USDT көлеміндегі сынақ транзакциясынан басталды, бұл әмияндарды бақылауды алдын ала тексеруді көрсетеді. Содан кейін, шамамен бір сағат ішінде, сегіз мекенжайдан 6,04 млн USDT шығарылды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады — бұл шабуылдаушының платформаның бірнеше ыстық әмияндарына қол жеткізгенін көрсетеді.

Қатар хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Айта кетерлігі, қаражат 1inch децентрализацияланған агрегаторы арқылы 981,1 ETH-ке жедел айырбасталды, ал своптарға арналған әмиян шабуылдың өзімен бір сағатта жасалған. Бұл дайындық пен автоматтандырудың жоғары деңгейін көрсетеді.

Шабуылдың екі бөлігін байланыстыратын негізгі дәлел Bridgers кроссчейн-қызметін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға мөлшері мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Бұл ешқандай күмән қалдырмайды: біз біртұтас операциямен айналысамыз, жекелеген оқиғалармен емес.

Ұрланған қаражаттың қозғалысы

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, ол үшін шабуылдаушы шамамен 50 бір реттік мекенжайды пайдаланды. Бұл іздерді шатастырудың типтік тәжірибесі. Алайда қаражаттың бір бөлігін қатыру мүмкін болды: ChangeNOW қызметі Specter Investigations аналитиктерінің өтінішінен кейін 150 ETH (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай тұр, бұл хакердің асығыстығын немесе техникалық қиындықтарын көрсетуі мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Бұл өте қисынсыз әрекет, егер команда жеке кілттердің ағып кетуінің жоқтығына сенімді болмаса. Ақша әлі күнге дейін осы мекенжайларда тұр, бұл менің гипотезамды растайды: әкімшілік кілттерді толық бақылаудан айырудан гөрі ішкі қатені немесе API деңгейіндегі компрометацияны күдіктенеді.

«Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп сарапшылар әділ атап өтті, және мен бұл ұстанымды толық қолдаймын.

Бастапқыда залал сомасы $7,9 млн деп көрсетілді, бірақ менің жеке транзакцияларды егжей-тегжейлі санауым шығындарды $8 073 992-ге дейін нақтылауға мүмкіндік берді.

Менің сараптамалық қорытындым: бұл оқиға орталықтандырылған криптоқызметтердегі қауіпсіздіктің жүйелі мәселесін көрсетеді. Кілттердің расталған ағып кетуі болмаса да, Coinsbuy деңгейіндегі шабуылдар инфрақұрылымның осалдығын көрсетеді. Coldcard иелерінен жақында болған ұрлықтар (1367 BTC ~$89 млн) аясында біз алаңдатарлық үрдісті байқаймыз: хакерлер қаражатты лезде жуу үшін кроссчейн-құралдар мен DeFi-протоколдарды жиі біріктіруде. Инвесторларға оқшауланған кілттері бар аппараттық әмияндарға артықшылық бере отырып, активтерді сақтау стратегияларын қайта қарау керек.