Coinsbuy-қа жасалған шабуыл: TRON және Ethereum арқылы $8 миллион ағып кетті — егжей-тегжейлі талдау

Coinsbuy криптоплатформасы 9 тамызда $8,07 млн ұрланған ауқымды үйлестірілген шабуылдың құрбаны болды. BlockWatchdog сарапшыларымен бірге жүргізген менің ончейн-деректерді талдауым TRON және Ethereum сияқты екі ірі желіні бірден қамтыған күрделі схеманы анықтады.
Шабуыл хронологиясы: сынақ транзакциясынан миллиондарға дейін
Шабуылдаушы әдістемелік түрде әрекет етті. TRON желісінде 5 USDT көлеміндегі шағын сынақ транзакциясынан бастап, зиянкес бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарды. Ең ірі операция шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Айта кету керек, қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке лезде айырбасталды — свопқа арналған әмиян сол сағатта жасалған, бұл мұқият дайындықты көрсетеді.
Негізгі дәлел: кроссчейн-байланыс
Бұл шабуылдағы ең қызықтысы — Bridgers кроссчейн-сервисін пайдалану. Ethereum-дағы төлем келісімшарты свопқа арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Бұл маған сенімді түрде айтуға мүмкіндік берді: шабуылдың екі бөлігі де — бірыңғай операция, екі тәуелсіз оқиға емес.
Қаражат қозғалысы және активтердің мұздатылуы
Ұрланған қаражаттың шамамен 79%-ы FixedFloat айырбастау пунктінен өтті, ол үшін шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations-тің жедел араласуының арқасында ChangeNOW сервисі 150 ETH (шамамен $288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай тұр — зиянкес оларды жуу үшін қолайлы сәтті күтіп отырған сияқты.
Coinsbuy командасының оғаш мінез-құлқы
Ең жұмбақ аспект — платформаның реакциясы. Шабуылдың нақты векторы әлі анықталған жоқ, ресми түсініктемелер жоқ. Дегенмен, шабуылдан кейін бір тәулік ішінде команда зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды. Жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл өте қисынсыз шешім, ол белгілі бір ойларға жетелейді.
«Ақша әлі күнге дейін сол жерде. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті сарапшылар.
Бастапқыда шығын $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды егжей-тегжейлі есептеуім нақты соманы көрсетті — $8 073 992. Бұл оқиға өсіп келе жатқан қауіпті еске салады: бұған дейін, 31 шілдеде, Coldcard аппараттық әмияндарының шамамен 500 иесі 594,48 BTC (~$38,2 млн) жоғалтқан болатын, ал бұл сома 1367 BTC-ке (~$89 млн) дейін өсті.
Менің үкімім: Coinsbuy-ға жасалған шабуыл хакерлік әдістердің эволюциясын көрсетеді — кроссчейн-көпірлер мен лезде своптарды пайдалану ауқымды ұрлықтар үшін стандартқа айналуда. Дегенмен, платформа командасының бұзылған мекенжайларды толықтыруы — бұл алаңдатарлық сигнал, ол не инсайдерлік қауіпті, не өз қателігінің ізін жасыру әрекетін көрсетуі мүмкін. Инвесторлар төтенше жағдайларда ашықтықты қамтамасыз етпейтін платформалармен жұмыс істеу кезінде өз тәуекелдерін қайта қарауы тиіс.