Крипто әлеміндегі жаңалықтар

10.08.2026
18:13

Coinsbuy-ға шабуыл: TRON және Ethereum желілерінде үйлестірілген операция барысында $8 млн ұрланды

social network hacking

9 тамызда Coinsbuy криптоплатформасы TRON және Ethereum желілерін қамтыған мұқият үйлестірілген хакерлік шабуылдың құрбаны болды. Блокчейн трафигін терең талдау барысында алған мәліметтерім бойынша, жалпы залал $8,07 млн құрады. Бұл жай ғана кәдімгі оқиға емес — мұнда злоумышленник жоғары деңгейдегі техникалық дайындықты көрсеткен ойластырылған көп сатылы операция туралы сөз болып отыр.

Бұзу хронологиясы: сынақ транзакциясынан ауқымды шығаруға дейін

Шабуыл бір қарағанда зиянсыз болып көрінетін TRON желісіндегі 5 USDT көлеміндегі сынақ транзакциясынан басталды. Алайда бір сағат ішінде сегіз түрлі әмияннан 6,04 млн USDT шығарылды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады — бұл қауіпсіздік шектерін айналып өту үшін сомаларды бөлшектейтін автоматтандырылған скрипттің классикалық белгісі.

Параллельді түрде хакер Ethereum желісіндегі үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке жылдам айырбасталды, ал своптарға арналған әмиян шабуылдың өзімен бір сағатта жасалды. Бұл злоумышленниктің уақыт аралықтарын барынша азайтып, алдын ала дайындалған жоспар бойынша әрекет еткенін көрсетеді.

Негізгі дәлел: Bridgers арқылы кроссчейн-байланыс

Ончейн-деректерді талдауым шабуылдың екі бөлігін де біртұтас операцияға сенімді түрде байланыстыруға мүмкіндік береді. Bridgers кроссчейн-сервисін пайдалану шешуші факторға айналды: оның Ethereum-дегі төлем келісімшарты своптарға арналған әмиянға шабуылдаушының транзакцияларымен секундына және көлеміне дейін дәл келетін сомаларды жіберді. Бұл кездейсоқ сәйкестік емес, хакердің екі желідегі активтерді бірыңғай орталықтан басқарғанының дәлелі.

Қаражат қозғалысы: айырбастау пункттері және мұздату

Ұрланған қаражаттың шамамен 79% — шамамен $6,4 млн — FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды. Бұл іздерді шатастырудың типтік тәжірибесі, алайда активтердің бір бөлігін мұздатуға мүмкіндік туды. Specter Investigations өтінішінен кейін ChangeNOW сервисі 150 ETH-ті (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қозғаусыз қалып отыр, бұл злоумышленниктің асығыстығын немесе техникалық қиындықтарын көрсетуі мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл теңдесі жоқ қадам. Жеке кілттердің ағып кетуіне күдіктенетін адам есі дұрыс болса, бұзылған мекенжайды жеті таңбалы сомалармен толықтырмайды. Команда не өз қауіпсіздігіне сенімді, не ішкі іздерді жасыруға тырысып жатқан сияқты.

«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті зерттеушілер.

Залалдың алғашқы бағалаулары $7,9 млн төмендетілген болып шықты: жеке транзакцияларды есептеуім $8 073 992 нақты соманы береді. Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктемелерден бас тартуда.

Менің үкімім: бұл оқиға — кроссчейн-құралдардың қос жүзді қылышқа айналуының жарқын мысалы. Бір жағынан, олар өтімділікті жеңілдетеді, екінші жағынан — үйлестірілген шабуылдар үшін жаңа векторлар ашады. Платформаларға сынақ транзакцияларының мониторингін күшейтуді және ірі шығарулар үшін көпфакторлы верификацияны енгізуді ұсынамын.