Крипто әлеміндегі жаңалықтар

10.08.2026
21:32

Coinsbuy-ға шабуыл: TRON және Ethereum желілеріндегі $8 млн ұрлықтың егжей-тегжейлі талдауы

social network hacking

Coinsbuy криптовалюта платформасы ауқымды үйлестірілген шабуылға тап болып, нәтижесінде 9 тамызда $8,07 млн ұрланды. BlockWatchdog әріптестерімен бірге жүргізген менің ончейн-деректерді талдауым бірден екі блокчейнді — TRON және Ethereum-ды қамтыған күрделі схеманы анықтады.

Шабуылдың хронологиясы мен механизмі

Шабуылдаушы әдістемелік түрде әрекет етті. Бәрі TRON желісіндегі 5 USDT көлеміндегі сынақ транзакциясынан басталды — бұл арнаның жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Бір сағаттан кейін негізгі толқын жалғасты: сегіз әмияннан 6,04 млн USDT шығарылды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады, бұл дайындықтың жоғары деңгейін және айтарлықтай өтімділік көлеміне қол жеткізуді көрсетеді.

Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Айта кетерлігі, қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке айырбасталды, ал своп үшін әмиян сол сағатта құрылған. Бұл алдын ала жоспарланған инфрақұрылымды көрсетеді.

Негізгі дәлел — кроссчейн-көпір

Екі желідегі шабуылдар арасындағы байланыстырушы буын Bridgers кроссчейн-қызметі болды. Оның Ethereum-дағы төлем келісімшарты своп әмиянына шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Бұл ешқандай күмән қалдырмайды: операцияның екі бөлігі де — бір тізбектің буындары.

Әрі қарайғы талдау ұрланған қаражаттың шамамен 79%-ы FixedFloat айырбастау пунктінен өткенін көрсетті, ол үшін шамамен 50 бір реттік мекенжай пайдаланылды. Активтердің бір бөлігін қатыру мүмкін болды: ChangeNOW, Specter Investigations өтінішінен кейін, 150 ETH (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр — шабуылдаушы күтуде немесе өтімділікте қиындықтар көріп отырған болуы мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде зардап шеккен әмияндарға 3,93 млн USDT түсті. Жеті транзакция ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл өте әдеттен тыс қадам: есі дұрыс ешкім қауіпсіздігі бұзылған мекенжайға жеті таңбалы сомаларды салмайды.

«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағынаға ие. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толтырмайды», — деп атап өтті сарапшылар.

Бастапқыда залал сомасы $7,9 млн деп көрсетілген еді, алайда менің жеке транзакцияларды есептеуім дәлірек санды көрсетті — $8 073 992.

Контекст және қорытындылар

Бұл шабуыл — дәуірлік оқиғалар тізбегіндегі бір ғана эпизод. Еске сала кетейін, 31 шілдеде Coldcard аппараттық әмияндарының шамамен 500 иесі зардап шегіп, олардан 594,48 BTC (~$38,2 млн) ұрланды. Кейінгі шабуыл толқындары залалды 1367 BTC-ке (~$89 млн) дейін арттырды.

Менің сараптамалық пікірім: Coinsbuy командасының бұзылған әмияндарды толтыруы — не өрескел қателік, не оқиғаның жай кілт ұрлығы емес, ішкі операция екендігінің белгісі. Кез келген жағдайда, бұл жағдай жеке кілттер гигиенасының маңыздылығын және ірі сомаларды сақтау үшін мультиподпис шешімдерін қолдану қажеттілігін ерекше атап көрсетеді. Нарыққа қатаңырақ қауіпсіздік стандарттары қажет, әйтпесе біз мұндай шығындарды байқай береміз.