Крипто әлеміндегі жаңалықтар

10.08.2026
22:12

Coinsbuy-қа шабуыл: TRON және Ethereum желілерінде үйлестірілген операция барысында $8 млн ұрланды

social network hacking

Coinsbuy криптовалюта платформасы ауқымды шабуылға тап болып, салдарынан $8,07 млн жоғалтты. Оқиға 9 тамызда болып, бірден екі блокчейнді — TRON және Ethereum-ды қамтыды. Менің ончейн-деректерді талдауым атақа мұқият жоспарланғанын және қысқа мерзімде орындалғанын көрсетеді, бұл шабуылдаушылардың дайындық деңгейінің жоғары екенін білдіреді.

Шабуыл хронологиясы: сынақ транзакциясынан жаппай шығаруға дейін

Шабуылдаушы TRON желісінде 5 USDT көлеміндегі шағын тексеру транзакциясынан бастады, шамасы, таңдалған бағыттың жұмысқа қабілеттілігіне көз жеткізу үшін. Келесі сағат ішінде сегіз әмияннан 6,04 млн USDT шығарылды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады — бұл қолмен жасалған әрекеттер емес, автоматтандырылған процестің классикалық белгісі.

Параллельді түрде хакер Ethereum желісіндегі үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ге жылдам айырбасталды, ал своптарға арналған әмиян сол сағатта жасалды. Мұндай синхрондылық кездейсоқтықты жоққа шығарады.

Кроссчейн-байланыс және ақшаны жылыстату

Тергеудің негізгі элементі Bridgers кроссчейн-сервисін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты қаражатты своптарға арналған әмиянға жіберді, ал сомалар мен уақыт шабуылдаушының транзакцияларымен минутқа дейін сәйкес келді. Бұл атақаның екі бөлігін біртұтас операцияға біріктіруге мүмкіндік берді.

Ұрланған активтерді жылыстату да ойластырылған: қаражаттың шамамен 79%-ы FixedFloat айырбастау пункті арқылы өтті, шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations аналитиктерінің араласуынан кейін ChangeNOW сервисі 150 ETH-ті (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғаусыз қалып отыр, бұл шабуылдаушылардың асығыстығын немесе техникалық қиындықтарын көрсетуі мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы сол зардап шеккен әмияндарды 3,93 млн USDT сомасына толықтырды. Осы транзакциялардың жетеуі ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл өте әдеттен тыс мінез-құлық: есі дұрыс ешкім қауіпсіздігі бұзылған мекенжайға ақша жібермейді.

«Ақша әлі күнге дейін сонда. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті сарапшылар.

Бастапқыда залал $7,9 млн деп бағаланды, бірақ транзакцияларды егжей-тегжейлі санау $8 073 992 қорытынды соманы көрсетті. Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктеме бермеді.

Менің пікірім: Бұл оқиға Coinsbuy-дің ішкі қауіпсіздік процедуралары туралы маңызды сұрақтар туғызады. Шабуылдан кейін бұзылған мекенжайларды толықтыру — бұл не өрескел қателік, не платформаның айтқанынан көбірек білетіндігінің белгісі. Кез келген жағдайда, бұл жағдай тіпті ірі алаңдардың да күрделі үйлестірілген шабуылдардан қорғалмағанын еске салады, ал пайдаланушылар активтерді сақтауды әртараптандыруы керек. Coldcard аппараттық әмияндарының соңғы шабуылдар сериясы аясында, мұндағы шығын $89 млн-нан асты, нарық хакерлік топтардың белсенділігінің жоғарылау фазасына айқын еніп жатыр.