Крипто әлеміндегі жаңалықтар

10.08.2026
20:52

Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum желілерінен $8 млн қалай шығарды

social network hacking

Менің ончейн-деректерді талдауым Coinsbuy криптоплатформасына жасалған үйлестірілген шабуылдың мәліметтерін анықтады, нәтижесінде 9 тамызда TRON және Ethereum желілерінде $8,07 млн ұрланды. Бұл кездейсоқ оқиғалар қатары емес, бірнеше блокчейндер мен сервистерді біріктіретін мұқият жоспарланған операция.

Хронология және бұзу механикасы

Шабуылдаушы әуелі TRON желісінде 5 USDT көлеміндегі сынақ аударымын жасап, әмияндарды бақылауын тексерді. Бір сағат ішінде сегіз мекенжайдан 6,04 млн USDT шығарылды, ең ірі транзакция шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Қаражаттар 1inch децентрализацияланған агрегаторы арқылы 981,1 ETH-ке айырбасталды, ал своптарға арналған әмиян дәл сол сағатта жасалды.

Шабуылдың екі бөлігін байланыстырған негізгі сәт Bridgers кроссчейн-сервисін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты қаражаттарды своптарға арналған әмиянға жіберді, ал сомалар мен транзакция уақыттары шабуылдаушының әрекеттерімен толық сәйкес келді. Бұл бөлек оқиғалар емес, бірыңғай операция екенін анық көрсетеді.

Қаражаттарды жылыту және мұздату

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations аналитиктерінің өтінішінен кейін ChangeNOW сервисі 150 ETH (~$288 000 жариялау кезінде) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл хакердің асығыстығын немесе техникалық қиындықтарын көрсетуі мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктеме бермеді. Дегенмен, менің назарымды платформа командасының тәулік ішінде зардап шеккен әмияндарды толтыруы аударды — сол 10 мекенжайға 3,93 млн USDT түсті. Жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді.

«Ақша әлі күнге дейін сол жерде. Бұл команда жеке кілттердің ағып кетуіне сенбейтінін білдіреді. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толтырмайды», — деп атап өтті сарапшылар.

Бастапқы хабарламаларда залал сомасы $7,9 млн деп көрсетілген, бірақ менің жеке транзакцияларды есептеуім $8 073 992 шығынды көрсетеді.

Бұл оқиға Coldcard иелерінен жасалған ірі ұрлықтарды еске салады, 31 шілдеде 594,48 BTC (~$38,2 млн) ұрланған, содан кейін сома 1367 BTC-ке (~$89 млн) өскен.

Менің қорытындым: Бұзылған мекенжайларды толтыру — бұл не өрескел қателік, не Coinsbuy айтқанынан көп білетінінің белгісі. Кез келген жағдайда, бұл жағдай кілттерді ротациялау мен күдікті белсенділікті нақты уақытта бақылаудың маңыздылығын көрсетеді. Онсыз тіпті ірі платформалар да осал болып қалады.