Крипто әлеміндегі жаңалықтар

10.08.2026
17:32

Coinsbuy-қа жасалған шабуыл: 8 миллион доллар бір сағатта жоғалды — егжей-тегжейлі талдау

social network hacking

Coinsbuy криптовалюта платформасы 9 тамызда $8,07 млн ұрланған ауқымды үйлестірілген шабуылдың құрбаны болды. Менің ончейн-деректерді талдауым инцидент бірден екі ірі желіге — TRON және Ethereum-ға әсер еткенін көрсетеді, бұл шабуылдаушылардың дайындық деңгейінің жоғары екенін білдіреді.

Бұзу хронологиясы

Шабуыл TRON желісінде 5 USDT көлеміндегі сынақ транзакциясынан басталды — бұл әмиянды бақылауды тексерудің классикалық белгісі. Бір сағаттан кейін шабуылдаушы сегіз мекенжайдан 6,04 млн USDT шығарды, ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш әмиянды босатып, 1,89 млн USDT және 77 ETH ұрлады, олар 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ға айырбасталды.

Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-қызметін пайдалану болды. Менің талдауым Ethereum-дағы төлем келісімшарты своптарға арналған мекенжайға қаражат жібергенін көрсетеді, ал транзакция сомалары мен уақыты TRON желісіндегі шабуылдаушының әрекеттерімен толық сәйкес келді. Бұл екі тәуелсіз бұзу туралы нұсқаны жоққа шығарады.

Ұрланған қаражаттың қозғалысы

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды — бұл іздерді шатастырудың типтік схемасы. Specter Investigations аналитиктерінің өтінішінен кейін ChangeNOW қызметі 150 ETH (шамамен $288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай тұр, бұл қылмыскердің асығыстығын немесе қаражатты жылжытудағы техникалық қиындықтарды көрсетуі мүмкін.

Команданың оғаш мінез-құлқы

Бұл инциденттің ең қызықты аспектісі — Coinsbuy-дің реакциясы. Шабуылдан кейін бір тәулік ішінде платформа командасы сол скомпрометтелген әмияндарды 3,93 млн USDT-ға толықтырды. Осы транзакциялардың жетеуі ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл қисынсыз шешім команданың жеке кілттердің ағып кетуіне сенбейтінін көрсетеді. Мекенжай — бұл кілт: ешкім есі дұрыс адам бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды, егер ол оны бақылау жоғалтпағанын білмесе.

Бастапқыда шығын $7,9 млн деп хабарланды, алайда менің жеке транзакцияларды есептеуім нақты залал сомасын көрсетеді — $8 073 992. Бұл сәйкессіздік активтердің бір бөлігі бұғатталған немесе айырбастау процесінде болуы мүмкін инциденттерге тән.

Менің пікірім: Бұл инцидент Coinsbuy-дің ішкі қауіпсіздігіне қатысты маңызды сұрақтар туғызады. Команданың скомпрометтелген мекенжайларды пайдалануды жалғастыру фактісі не инсайдерлік шабуылды, не қауіпсіздіктің іргелі принциптерін түсінбеуді көрсетеді. Тек соңғы апталарда Coldcard иелерінен $89 млн-нан астам ұрлаған хакерлердің белсенділігінің артуы жағдайында криптоплатформаларға кілттерді басқару протоколдарын қайта қарау және күдікті әрекеттерді бақылаудың көпдеңгейлі жүйесін енгізу өте қажет.