Coinsbuy-қа жасалған шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

9 тамызда Coinsbuy криптоплатформасы TRON және Ethereum желілерін қамтыған үйлестірілген хакерлік шабуылдың құрбаны болды. Оқиға барысында зиянкестер $8,07 млн сомасындағы активтерді шығара алды, және менің ончейн-деректерді талдауым мұны растайды: бұл кездейсоқ ұрлық емес, мұқият жоспарланған операция болды.
Бұзу хронологиясы: сынақ транзакциясынан ауқымды шығаруға дейін
Шабуылдаушы кішкентайдан бастады — TRON желісінде 5 USDT көлеміндегі сынақ аударымынан. Алайда бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарылды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады, бұл платформада қауіпсіздік триггерлерінің немесе автоматты лимиттердің жоқтығын көрсетеді.
Параллельді түрде хакер Ethereum желісіндегі үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Бұл қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке айырбасталды, ал своптарға арналған әмиян шабуылмен бір сағатта жасалды. Мұндай жеделдік дайындықтың жоғары деңгейін көрсетеді.
Шабуылдың екі бөлігін байланыстырған негізгі элемент Bridgers кроссчейн-қызметі болды. Оның Ethereum-дағы төлем келісімшарты своп әмиянына көлемі мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келген сомаларды жіберді. Бұл біздің біртұтас операциямен айналысып жатқанымызға, ал екі тәуелсіз оқиғамен емес екенімізге еш күмән қалдырмайды.
Іздер айырбастау пункттеріне апарады
Ұрланған қаражаттың шамамен 79%-ы FixedFloat айырбастау пунктінен өтті, ол үшін зиянкес шамамен 50 бір реттік мекенжайды пайдаланды. Specter Investigations-тің жедел араласуының арқасында ChangeNOW қызметі 150 ETH-ті (~жариялау кезінде $288 000) қатырды. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай қалып отыр, бұл хакердің уақыт күту әрекетін көрсетуі мүмкін.
Айта кету керек, шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктемелерден бас тартады. Дегенмен, менің талдауым біртүрлі детальді көрсетеді: бұзудан кейін бір тәулік ішінде платформа командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді.
«Ақша әлі күнге дейін сол жерде. Бұл команда жеке кілттердің ағып кетуіне сенбейтін жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтеді сарапшылар.
Шығынның алғашқы бағалауы $7,9 млн құрады, алайда жеке транзакцияларды мұқият санау нақты шығын сомасын анықтауға мүмкіндік берді — $8 073 992.
Бұл оқиға ауқымды мәселені еске салады: 31 шілдеде Coldcard аппараттық әмияндарының иелері шабуылдың құрбаны болып, 594,48 BTC (~$38,2 млн) жоғалтты, содан кейін шығын сомасы 1367 BTC-ке (~$89 млн) өсті. Мұндай бұзулар сериясы сенімді деп саналатын платформалардың да осалдығын көрсетеді.
Менің пікірім: Coinsbuy командасының бұзылған әмияндарды толықтыратын біртүрлі мінез-құлқы жауаптан гөрі көп сұрақ тудырады. Не бұл ішкі немқұрайлылықты жасыру әрекеті, не шабуылдың кілттердің компрометациясы арқылы емес, үшінші тарап қызметіндегі осалдық арқылы жасалғаны туралы сигнал. Кез келген жағдайда, бұл жағдай — платформалар тіпті оқиғадан кейін де ашық әрекет етуі керек екенін тағы бір еске салу, әйтпесе пайдаланушылардың сенімі толығымен жойылады.