Крипто әлеміндегі жаңалықтар

10.08.2026
19:53

Coinsbuy-ға шабуыл: TRON және Ethereum желілеріндегі $8 млн ұрлықтың егжей-тегжейлі талдауы

social network hacking

Coinsbuy криптоплатформасы ауқымды үйлестірілген шабуылға тап болды, нәтижесінде 9 тамызда TRON және Ethereum желілерінен $8,07 млн шығарылды. Блокчейн-зерттеушілермен бірлесіп жүргізген менің ончейн-деректерді талдауым оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді.

Хронология және взлом ауқымы

Шабуылдаушы әдістемелік түрде әрекет етті, TRON желісінде 5 USDT тестілік транзакциясынан бастады. Бір сағаттан кейін шығарулар сериясы жалғасты: сегіз әмияннан 6,04 млн USDT ұрланды, ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Барлық қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке айырбасталғаны айта қаларлық, ал своптарға арналған әмиян дәл сол сағатта жасалған, бұл мұқият дайындықты көрсетеді.

Негізгі дәлел — кроссчейн-көпір

Ончейн-талдау шабуылдың екі бөлігі арасындағы байланысты Bridgers қызметі арқылы анықтады. Бұл кроссчейн-көпірдің Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға көлемі мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Бұл біздің жекелеген оқиғалар емес, бірыңғай операциямен істес екенімізді жоғары сенімділікпен растауға мүмкіндік береді.

Ұрланған қаражаттың қозғалысы

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, ол үшін шабуылдаушы шамамен 50 бір реттік мекенжайды пайдаланды — іздерді шатастырудың классикалық схемасы. Specter Investigations-тің жедел өтінішінің арқасында ChangeNOW қызметі 150 ETH (~$288 000) мұздатып тастады. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр, бұл асығыстықты немесе оларды кейінірек пайдалану ниетін көрсетуі мүмкін.

Аномалия: взломдалған әмияндарды толықтыру

Ең қызықты аспект — Coinsbuy командасының мінез-құлқы. Шабуылдан кейін бір тәулік ішінде зардап шеккен мекенжайларға 3,93 млн USDT түсті, ал жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Бұл өте қисынсыз әрекет, егер команда жеке кілттердің ағып кетуі жоқтығына сенімді болмаса. Сарапшылар дұрыс атап өткендей, ешкім взломдалған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды — мұнда мекенжай шешімнің кілті болып табылады.

Бастапқыда залал $7,9 млн деп бағаланды, алайда менің жеке транзакцияларды егжей-тегжейлі санауым дәлірек санды көрсетеді — $8 073 992. Контекст үшін: бұл Coldcard иелеріне жасалған соңғы шабуылдар сериясымен салыстыруға болады, онда шығын 1367 BTC (~$89 млн) жетті, бұл криптоиндустрияның мақсатты взломдарға жүйелі осалдығын көрсетеді.

Менің үкімім: Бұл оқиға хакерлердің тактикасының эволюциясын көрсетеді — қаражатты лезде жуу үшін кроссчейн-көпірлер мен децентрализацияланған айырбастау пункттерін пайдалану. Алайда әмияндардың аномальды толықтырылуы бұл жай ұрлық емес, кілттерді басқарудағы ішкі қателік немесе тіпті ойдан шығарылған оқиға болуы мүмкін деген ойға жетелейді. Нарық қатысушыларына қауіпсіздік протоколдарын, әсіресе ыстық әмияндарда үлкен сомаларды сақтау бөлігін қайта қарауды ұсынамын.