Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

Coinsbuy криптовалюта платформасы үйлестірілген хакерлік шабуылдың құрбаны болды, нәтижесінде $8,07 млн ұрланды. Оқиға 9 тамызда болды, ал менің әріптестерім BlockWatchdog-тан болған оқиғаның толық бейнесін қалпына келтіру үшін ончейн-деректерге егжей-тегжейлі талдау жүргізді.
Бұзу хронологиясы: сынақ транзакциясынан ауқымды шығаруға дейін
Зұлымдық жасаушы әдістемелік түрде әрекет етті. Барлығы TRON желісіндегі 5 USDT көлеміндегі сынақ аударымынан басталды — бұл әмиянды бақылауды тексерудің типтік тәсілі. Бір сағаттан кейін транзакциялар сериясы жалғасты: TRON блокчейніндегі сегіз мекенжайдан 6,04 млн USDT шығарылды. Ең ірі жалғыз аударым әсерлі ~3,5 млн USDT құрады.
Параллельді түрде хакер Ethereum желісіндегі үш әмиянды босатып, 1,89 млн USDT және 77 ETH алды. Бұл қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке жылдам айырбасталды — айта кету керек, своптарға арналған әмиян дәл сол сағатта жасалған, бұл мұқият дайындықты көрсетеді.
Кроссчейн-із: зерттеушілер екі шабуылды қалай байланыстырды
Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-сервисін пайдалану болды. Талдау көрсеткендей, Ethereum-дегі төлем келісімшарты своптарға арналған әмиянға қаражатты шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомалармен бағыттаған. Бұл біздің бір үйлестірілген науқанмен істес екенімізге еш күмән қалдырмайды.
Одан әрі бақылау ұрланған қаражаттың шамамен 79% FixedFloat айырбастау пунктінен өткенін көрсетті, мұнда хакер іздерді шатастыру үшін шамамен 50 бір реттік мекенжайды пайдаланған. Specter Investigations-тің жедел араласуының арқасында ChangeNOW сервисі 150 ETH-ті (~$288 000) қатырды. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр — бәлкім, зұлымдық жасаушы оларды заңдастыру сәтін күтіп отыр.
Coinsbuy командасының оғаш мінез-құлқы
Бұл бұзудың ең қызықты аспектісі — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды — дәл сол 10 мекенжай, олар бұзылған болатын. Жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл өте ерекше шешім.
«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті сарапшылар.
Бастапқыда шығын $7,9 млн деп хабарланған болатын, алайда менің жеке транзакцияларды талдауым нақты залал сомасын анықтауға мүмкіндік береді — $8 073 992. Айта кету керек, бұл оқиға индустриядағы ірі ұрлықтар сериясының аясында болып отыр: 31 шілдеде Coldcard аппараттық әмияндарының иелерінен 594,48 BTC (~$38,2 млн) ұрланды, кейін бұл сома 1367 BTC-ке (~$89 млн) дейін өсті.
Менің сараптамалық бағам: Бұзылған әмияндарды толықтыру — бұл не үмітсіздік әрекеті, не осалдықтың техникалық сипатта болмағанының, ішкі процестермен байланысты болғанының белгісі. Кез келген жағдайда, индустрияға кілттерді басқару тәсілін қайта қараудың уақыты келді — біз тіпті ірі платформалардың да қауіпсіздіктің базалық принциптерін елемейтінін тым жиі көріп жүрміз.