Coinsbuy-қа шабуыл: TRON және Ethereum желілерінде үйлестірілген операция барысында $8 млн ұрланды

Криптовалюталық платформа Coinsbuy ауқымды үйлестірілген шабуылдың құрбаны болды, нәтижесінде 9 тамызда $8,07 млн ұрланды. BlockWatchdog блокчейн-зерттеушілерімен бірлесіп жүргізген менің ончейн-деректерді талдауым бірден екі ірі желіні — TRON және Ethereum-ды қамтыған күрделі схеманы анықтады.
Шабуыл хронологиясы: сынақ аударымынан жаппай ақша шығаруға дейін
Злоумышленник әдістемелік түрде әрекет етті. Шабуыл TRON желісінде 5 USDT көлеміндегі шағын сынақ транзакциясынан басталды — бұл арналардың жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Бір сағаттан кейін үйлестірілген ақша шығару жүрді: TRON блокчейніндегі сегіз әмияннан 6,04 млн USDT алынды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады.
Параллельді түрде хакер Ethereum желісіндегі үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Барлық қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке жылдам айырбасталғаны айта қаларлық, ал своптарға арналған әмиян дәл сол сағатта жасалған.
Негізгі дәлел: Bridgers кроссчейн-көпірі
Ончейн-деректерді талдау маған шабуылдың екі бөлігін бір операцияға байланыстыруға мүмкіндік берді. Bridgers кроссчейн-сервисі шешуші рөл атқарды: оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Бұл біздің бірнеше тәуелсіз оқиғамен емес, бір злоумышленникпен істес екенімізді анық көрсетеді.
Қаражат қозғалысы: FixedFloat, ChangeNOW және мұздатылған активтер
Ұрланған қаражаттың шамамен 79% FixedFloat айырбастау пунктінен өтті, ол үшін шамамен 50 бір реттік мекенжай пайдаланылды — бұл іздерді шатастырудың типтік тәжірибесі. Алайда активтердің бір бөлігін мұздату мүмкін болды: ChangeNOW сервисі Specter Investigations-тің өтінішінен кейін 150 ETH (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл оларды қайтаруға үміт береді.
Coinsbuy командасының оғаш мінез-құлқы
Ең қызықты аспект — платформаның реакциясы. Ресми түсініктемелер болған жоқ, бірақ менің ончейн-белсенділікті бақылауларым әдеттен тыс нәрсені анықтады: тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, қаражат дәл сол 10 мекенжайға түсті. Жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді.
«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбейтін жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті сарапшылар.
Бастапқыда залал сомасы $7,9 млн деп хабарланған болатын, алайда менің жеке транзакцияларды егжей-тегжейлі санауым шығындарды $8 073 992-ге дейін нақтылауға мүмкіндік берді.
Бұл оқиға ірі ұрлықтар сериясы аясында орын алуда: 31 шілдеде Coldcard аппараттық әмияндарының шамамен 500 иесі 594,48 BTC (~$38,2 млн) жоғалтты, ал шабуылдардың кейінгі толқындарының нәтижесінде залал сомасы 1367 BTC-ке (~$89 млн) өсті.
Менің сараптамалық пікірім: Coinsbuy командасының бұзылған әмияндарды толықтыруы — өте стандартты емес қадам, бұл шабуылдың инсайдерлік сипатын немесе ішкі қатенің іздерін жасыру әрекетін көрсетуі мүмкін. Кез келген жағдайда, бұл жағдай жеке кілттер гигиенасының маңыздылығын және кәсіби платформалар үшін де көпдеңгейлі қорғаныс қажеттілігін ерекше атап көрсетеді.