Крипто әлеміндегі жаңалықтар

10.08.2026
22:52

Coinsbuy-қа жасалған шабуыл: TRON және Ethereum арқылы $8 миллион ағып кетті — егжей-тегжейлі талдау

social network hacking

Coinsbuy криптоплатформасы 9 тамызда $8,07 млн ұрланған ауқымды үйлестірілген шабуылдың құрбаны болды. BlockWatchdog сарапшыларымен бірге жүргізген менің ончейн-деректерді талдауым TRON және Ethereum сияқты екі ірі желіні бірден қамтыған күрделі схеманы анықтады.

Шабуыл хронологиясы: сынақ транзакциясынан миллиондарға дейін

Шабуылдаушы әдістемелік түрде әрекет етті. TRON желісінде 5 USDT көлеміндегі шағын сынақ транзакциясынан бастап, зиянкес бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарды. Ең ірі операция шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Айта кету керек, қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке лезде айырбасталды — свопқа арналған әмиян сол сағатта жасалған, бұл мұқият дайындықты көрсетеді.

Негізгі дәлел: кроссчейн-байланыс

Бұл шабуылдағы ең қызықтысы — Bridgers кроссчейн-сервисін пайдалану. Ethereum-дағы төлем келісімшарты свопқа арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Бұл маған сенімді түрде айтуға мүмкіндік берді: шабуылдың екі бөлігі де — бірыңғай операция, екі тәуелсіз оқиға емес.

Қаражат қозғалысы және активтердің мұздатылуы

Ұрланған қаражаттың шамамен 79%-ы FixedFloat айырбастау пунктінен өтті, ол үшін шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations-тің жедел араласуының арқасында ChangeNOW сервисі 150 ETH (шамамен $288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай тұр — зиянкес оларды жуу үшін қолайлы сәтті күтіп отырған сияқты.

Coinsbuy командасының оғаш мінез-құлқы

Ең жұмбақ аспект — платформаның реакциясы. Шабуылдың нақты векторы әлі анықталған жоқ, ресми түсініктемелер жоқ. Дегенмен, шабуылдан кейін бір тәулік ішінде команда зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды. Жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл өте қисынсыз шешім, ол белгілі бір ойларға жетелейді.

«Ақша әлі күнге дейін сол жерде. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті сарапшылар.

Бастапқыда шығын $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды егжей-тегжейлі есептеуім нақты соманы көрсетті — $8 073 992. Бұл оқиға өсіп келе жатқан қауіпті еске салады: бұған дейін, 31 шілдеде, Coldcard аппараттық әмияндарының шамамен 500 иесі 594,48 BTC (~$38,2 млн) жоғалтқан болатын, ал бұл сома 1367 BTC-ке (~$89 млн) дейін өсті.

Менің үкімім: Coinsbuy-ға жасалған шабуыл хакерлік әдістердің эволюциясын көрсетеді — кроссчейн-көпірлер мен лезде своптарды пайдалану ауқымды ұрлықтар үшін стандартқа айналуда. Дегенмен, платформа командасының бұзылған мекенжайларды толықтыруы — бұл алаңдатарлық сигнал, ол не инсайдерлік қауіпті, не өз қателігінің ізін жасыру әрекетін көрсетуі мүмкін. Инвесторлар төтенше жағдайларда ашықтықты қамтамасыз етпейтін платформалармен жұмыс істеу кезінде өз тәуекелдерін қайта қарауы тиіс.