Крипто әлеміндегі жаңалықтар

10.08.2026
21:52

Coinsbuy-тің $8 млн көлеміндегі взломы: TRON және Ethereum-ға жасалған үйлестірілген шабуылдың мәліметтері ашылды

social network hacking

Coinsbuy криптовалюта платформасы ірі хакерлік операцияның құрбаны болды, нәтижесінде 9 тамызда $8,07 млн сомасындағы активтер ұрланды. BlockWatchdog блокчейн-зерттеушілерімен бірге жүргізген менің ончейн-деректерді талдауым атақа мұқият үйлестірілгенін және бірден екі ірі желіге — TRON және Ethereum-ға әсер еткенін көрсетеді.

Злоумыштенник әдістемелік түрде әрекет етті. Бірінші қадам TRON желісінде 5 USDT тестілік транзакциясы болды — бұл шығару арналарының жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Бір сағаттан кейін сегіз әмияннан 6,04 млн USDT шығарылды, ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады.

Кроссчейн-із: екі шабуыл векторын қалай байланыстырды

Тергеудің негізгі элементі Bridgers кроссчейн-қызметін пайдалану болды. Бұл протоколдың Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға мөлшері мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін қаражатты жіберді. Бұл шабуылдың екі бөлігі де — бірыңғай операция, ал әртүрлі топтардың әрекеті емес екенін жоғары сенімділікпен растауға мүмкіндік берді.

Одан әрі талдау ұрланған қаражаттың шамамен 79%-ы FixedFloat айырбастау пунктінен өткенін көрсетті, онда шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations-тің жедел өтінішінің арқасында ChangeNOW қызметі 150 ETH (~$288 000 жариялау кезінде) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай тұр — хакер назардың төмендеуін күтіп немесе блокировкаларды айналып өту жолдарын іздеп жатқан болуы мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Бұл оқиғаның ең қызықты аспектісі — платформаның өз реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ға толықтырды, ал жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Бұл сұрақтардан гөрі көбірек жауап тудыратын теңдесі жоқ қадам.

«Ақша әлі күнге дейін сол жерде. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті сарапшылар.

Бастапқы залал бағалауы $7,9 млн құрады, алайда менің жеке транзакцияларды есептеуім дәлірек сома туралы айтуға мүмкіндік береді — $8 073 992. Бұл оқиға индустриядағы ірі ұрлықтар сериясы аясында болғанын атап өту маңызды: 31 шілдеде Coldcard аппараттық әмияндарының иелерінен 594,48 BTC (~$38,2 млн) ұрланды, ал кейінгі шабуыл толқындарының жалпы залалы 1367 BTC-ға (~$89 млн) жетті.

Менің үкімім: Бұзылған мекенжайларды толықтыру тактикасы ішкі проблемаларды жасыру немесе желінің реакциясын тексеру әрекеті сияқты көрінеді. Егер командада кілттердің ағып кетуіне сенім болмаса, бұл шабуылдың инсайдерлік сипатын немесе API деңгейіндегі компрометацияны көрсетуі мүмкін. Coinsbuy пайдаланушыларына жағдай анықталғанға дейін қаражатты дереу шығаруды ұсынамын.