Coinsbuy-қа жасалған шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

Coinsbuy криптовалюта платформасы ауқымды үйлестірілген шабуылға тап болып, нәтижесінде $8,07 млн жоғалтты. Оқиға 9 тамызда болып, бірден екі ірі желіге — TRON және Ethereum-ға әсер етті. Менің ончейн-деректерді талдауым злоумыскердің әдістемелік және жоғары дайындықпен әрекет еткенін көрсетеді.
Бұзу хронологиясы
Шабуыл TRON желісінде 5 USDT көлеміндегі сынақ транзакциясынан басталды — бұл шығару арналарының жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарылды, ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды.
Айта кетерлігі, қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке жедел айырбасталды — своп әмияны сол сағатта жасалған, бұл алдын ала жоспарланған инфрақұрылымды көрсетеді.
Байланыстырушы буын
Шабуылдың екі бөлігін біріктіруге мүмкіндік берген негізгі элемент Bridgers кроссчейн-сервисі болды. Оның Ethereum-дағы төлем келісімшарты своп әмиянына мөлшері мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Бұл біздің бөлек оқиғалар емес, бірыңғай операциямен істес екеніміздің нанымды дәлелі.
Қаражат қозғалысы
Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, ол үшін злоумыскер шамамен 50 бір реттік мекенжайды пайдаланды — бұл іздерді шатастырудың типтік тәжірибесі. Specter Investigations аналитиктерінің өтінішінен кейін ChangeNOW сервисі 150 ETH (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл қаражаттың бір бөлігін қайтаруға үміт береді.
Команданың оғаш мінез-құлқы
Ең қызықты аспект — платформаның өзінің мінез-құлқы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Бұл өте әдеттен тыс қадам: есі дұрыс ешкім қауіпсіздігі бұзылған мекенжайларға жеті таңбалы сомаларды жібермейді.
«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтеді сарапшылар.
Бастапқыда шығын $7,9 млн деп бағаланды, алайда менің жеке транзакцияларды есептеуім нақты соманы $8 073 992 деп анықтауға мүмкіндік береді. Бұл оқиға жүйелік тәуекелдерді еске салады: Coldcard-қа жасалған ұқсас шабуылдар 1367 BTC (~$89 млн) ұрлауға әкелді, бұл орталықтандырылған платформаларға төніп тұрған өсіп келе жатқан қауіпті көрсетеді.
Менің қорытындым: Команда тарапынан бұзылған мекенжайларды толықтыру — бұл не өрескел қателік, не шабуылдың ішкі сипатта болғанының белгісі. Кез келген жағдайда, бұл оқиға кілттерді тиісті оқшаулаусыз ыстық әмияндарға сүйенетін платформалардың осалдығын көрсетеді.