Coinsbuy-тің $8 млн-ға ұрлануы: хакерлер қорғанысты қалай айналып өтті және неге команда құрбандардың әмияндарын өзі толықтырды

9 тамызда болған Coinsbuy криптоплатформасына жасалған ауқымды үйлестірілген шабуыл $8,07 млн көлеміндегі шығынға әкелді. Менің ончейн-деректерді талдауым көрсеткендей, бұл оқиға бірден екі ірі желіні — TRON және Ethereum-ды қамтыды, бұл шабуылдаушылардың дайындық деңгейінің жоғары екенін көрсетеді.
Шабуыл хронологиясы: сынақ аударымынан миллиондаған шығаруға дейін
Басталуы кәсіби хакерлер үшін классикалық болды — TRON желісінде 5 USDT көлеміндегі сынақ транзакциясы. Содан кейін қаражатты сериялық шығару жалғасты: бір сағат ішінде сегіз әмияннан 6,04 млн USDT ұрланды, ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде шабуылдаушы Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды, олар 1inch децентрализацияланған протоколы арқылы 981,1 ETH-қа айырбасталды.
Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-қызметі арқылы байланыс болды. Оның Ethereum-дағы төлем келісімшарты шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша сәйкес келетін сомаларды көрсетті, бұл шабуылдың екі бөлігін де бір схемаға біріктіреді.
Қаражатты жылыту және қызметтердің реакциясы
Ұрланған активтердің шамамен 79%-ы FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations аналитиктерінің жедел жұмысының арқасында ChangeNOW 150 ETH-ты (~$288 000) мұздатты, ал тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр — шабуылдаушы заңдастыру үшін қолайлы сәтті күтіп отырған сияқты.
Ең қызықты бөлшек — Coinsbuy командасының мінез-құлқы. Шабуылдан кейін бір тәулік ішінде олар зардап шеккен әмияндарды 3,93 млн USDT-қа толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл теңдесі жоқ қадам: есі дұрыс ешкім кілттердің ағып кетпегеніне сенімді болмаса, қауіп төнген мекенжайларға жеті таңбалы сомаларды жібермейді. Платформа балансты қалпына келтіруге тырысып жатқан сияқты, бірақ жеке кілттердің бұзылу фактісін мойындамайды.
Бастапқыда шығын $7,9 млн деп бағаланды, алайда менің жеке транзакцияларды егжей-тегжейлі есептеуім нақты соманы көрсетеді — $8 073 992. Бұл оқиға орталықтандырылған платформалардың қауіпсіздігі туралы мәселені тағы да көтереді: шабуыл векторы расталмаған жағдайда да, мұндай жағдайлар шабуылдаушылардың үйлестірілген әрекеттеріне осалдықты көрсетеді. Пайдаланушыларға активтерді сақтауды әртараптандыруды және бір ғана қызметке сенбеуді ұсынамын.