Coinsbuy-қа жасалған шабуыл: TRON және Ethereum арқылы 8 миллион доллар шығарылды — егжей-тегжейлі талдау

Coinsbuy криптовалюта платформасы елеулі оқиғаға тап болды: 9 тамызда зиянкестер үйлестірілген шабуыл барысында $8,07 млн сомасындағы активтерді шығарып әкетті, бұл бірден екі ірі желіге — TRON және Ethereum-ға әсер етті. Менің ончейн-деректерді талдауым бұл кездейсоқ ұрлық емес, стандартты қауіпсіздік шараларын айналып өтудің озық әдістерін қолданатын мұқият жоспарланған операция екенін көрсетеді.
Шабуылдың хронологиясы мен механизмі
Шабуылдаушы жүйелі түрде әрекет етті. Барлығы TRON желісінде 5 USDT көлеміндегі сынақ транзакциясынан басталды — бұл шығару арналарының жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Бір сағаттан кейін негізгі толқын жалғасты: сегіз әмияннан 6,04 млн USDT шығарылды, ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады.
Параллельді түрде хакер Ethereum желісіндегі үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Бұл қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке бірден дерлік айырбасталды, ал мақсатты әмиян сол сағатта құрылған болатын. Негізгі байланыстырушы буын Bridgers кроссчейн-сервисі болды: оның Ethereum-дағы төлем келісімшарты көлемі мен уақыты бойынша шабуылдаушының TRON-дағы транзакцияларымен дәл сәйкес келетін сомаларды аударды. Бұл шабуылдың екі бөлігі де — бірыңғай операция екенін нанымды дәлелдейді.
Қаражат қозғалысы және активтердің мұздатылуы
Ұрланған қаражаттың шамамен 79%-ы FixedFloat айырбастау пункті арқылы өткізілді, ол үшін зиянкес шамамен 50 бір реттік мекенжайды пайдаланды. Бұл іздерді шатастырудың типтік схемасы, алайда активтердің бір бөлігін бұғаттау мүмкін болды. ChangeNOW сервисі Specter Investigations аналитиктерінің өтінішінен кейін 150 ETH-ті (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл белсенді бақылауды күтіп тұру әрекетін көрсетуі мүмкін.
Coinsbuy командасының оғаш мінез-құлқы
Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы сол зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды. Осы транзакциялардың жетеуі ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл өте әдеттен тыс: ешкім ақыл-есі дұрыс күйде қауіпсіздігі бұзылған мекенжайларға жеті таңбалы сомаларды жібермейді. Мұндай мінез-құлық тек бір жағдайда ғана мағыналы — егер команда жеке кілттердің ағып кетуі болмағанына сенімді болса және оқиға ішкі ақаумен немесе келісімшарттар логикасындағы қателікпен байланысты болса.
Бастапқыда залал $7,9 млн деп хабарланды, бірақ менің жеке транзакцияларды есептеуім нақты санды көрсетеді — $8 073 992. Шабуыл векторы әлі анықталған жоқ, ал Coinsbuy-дан ресми түсініктемелер жоқ.
Бұл жағдай жүйелік тәуекелдерді еске салады: жақсы беделге ие платформалар да кроссчейн-шабуылдар алдында осал. Coinsbuy оқиғасы ірі ұрлықтар сериясы аясында орын алуда — мысалы, Coldcard аппараттық әмияндарының иелерінен жақында 1367 BTC (~$89 млн) ұрлануы. Тенденция айқын: хакерлер желілер арасындағы байланыстарды барған сайын белсенді пайдалануда, ал индустрияға желіаралық транзакцияларды бақылау тәсілдерін қайта қараудың уақыты келді.