Coinsbuy-қа шабуыл: ончейн-іздерді талдау және команданың жұмбақ мінез-құлқы

Coinsbuy криптоплатформасы үйлестірілген шабуылдың құрбаны болды, нәтижесінде 9 тамызда TRON және Ethereum желілерінен $8,07 млн шығарылды. Бұл жай ғана кәдімгі взлом емес — транзакцияларды талдау кроссчейн-құралдары мен шатастырылған жылыстату схемаларын қолдана отырып, мұқият жоспарланған операцияны көрсетеді.
Взломның хронологиясы мен ауқымы
Шабуылдаушы әдістемелік түрде әрекет етті. TRON желісінде 5 USDT тестілік аударымнан бастап, ол бір сағат ішінде сегіз әмиянды босатып, 6,04 млн USDT шығарды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайға шабуыл жасап, 1,89 млн USDT және 77 ETH ұрлады. Барлық қаражат 1inch децентрализацияланған агрегаторы арқылы 981,1 ETH-ке айырбасталғаны назар аударарлық — своптарға арналған әмиян дәл сол сағатта жасалған, бұл алдын ала дайындалған инфрақұрылымды көрсетеді.
Кроссчейн-байланыс және жылыстату маршруттары
Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-қызметі арқылы жасалған белсенділік болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Бұл шабуылдың екі бөлігін бірыңғай тізбекке байланыстыруға мүмкіндік берді.
Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай қолданылды. Қаражаттың бір бөлігін қатырып қалу мүмкін болды: ChangeNOW 150 ETH (~$288 000) бұғаттады, ал тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл активтердің бір бөлігін қайтаруға үміт береді.
Coinsbuy командасының оғаш мінез-құлқы
Бұл оқиғадағы ең қызығы — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы дәл сол зардап шеккен әмияндарды 3,93 млн USDT сомасына толықтырды. Жеті транзакция ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл өте әдеттен тыс қадам: ешкім ақыл-есі дұрыс күйінде жеке кілттердің ағып кетуі болмағанына сенімді болмаса, қауіпті мекенжайларға жеті таңбалы сомаларды жібермейді.
«Ақша әлі күнге дейін сонда. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті аналитиктер.
Қорытынды шығын $8 073 992 құрады, бұл бастапқы $7,9 млн бағалаудан сәл жоғары. Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy тарапынан ресми түсініктемелер түскен жоқ.
Менің талдауым: Жағдай екіұшты көрінеді. Не біз ішкі қателікпен және іздерді жасыру әрекетімен, не команда бақылауды қалпына келтіруге тырысатын инсайдерлік шабуылмен айналысып отырмыз. Кез келген жағдайда, бұзылған мекенжайларды толықтыру — бұл дереу тергеуді қажет ететін қызыл жалау. Coldcard иелерінен жақында ұрланған ақшалар ($89 млн астам) аясында бұл оқиға жақсы беделге ие платформалардың да күрделі көп қадамды шабуылдардан сақтандырылмағанын көрсетеді.