Coinsbuy-қа жасалған шабуыл: хакерлер TRON және Ethereum арқылы $8 млн қалай шығарды

9 тамызда болған Coinsbuy криптоплатформасына жасалған ауқымды үйлестірілген шабуыл $8,07 млн шығынға әкелді. BlockWatchdog әріптестерімен бірлесіп жүргізген менің ончейн-деректерді талдауым бірден екі ірі желіні — TRON және Ethereum-ды қамтыған күрделі схеманы анықтады.
Шабуылдың хронологиясы: сынақ транзакциясынан ауқымды шығаруға дейін
Шабуылдаушы әдістемелік түрде әрекет етті. TRON желісінде 5 USDT көлеміндегі шағын сынақ транзакциясынан бастап, ол бір сағат ішінде сегіз түрлі әмияннан 6,04 млн USDT шығарды. Ең ірі операция шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алып кетті.
Айта кетерлігі, Ethereum-дағы барлық ұрланған қаражат 1inch децентрализацияланған протоколы арқылы тез арада 981,1 ETH-қа айырбасталды. Своптарға арналған әмиян дәл сол сағатта жасалған, бұл шабуылдың жоғары дайындық дәрежесін және автоматтандырылғанын көрсетеді.
Байланыстырушы буын: Bridgers кроссчейн-көпірі
Шабуылдың екі бөлігін біртұтас операцияға байланыстыруға мүмкіндік берген негізгі элемент Bridgers кроссчейн-сервисін пайдалану болды. Ethereum-дағы төлем келісімшартын талдау своптарға арналған әмиянға жіберілген сомалардың көлемі мен уақыты бойынша шабуылдаушының TRON желісіндегі транзакцияларымен дәл сәйкес келетінін көрсетті. Бұл кездейсоқтықты жоққа шығарады және әрекеттердің үйлестірілген сипатын растайды.
Қаражат қозғалысы және активтердің мұздатылуы
Ұрланған қаражаттың шамамен 79% — шамамен $6,4 млн — іздерді шатастыру үшін шамамен 50 бір реттік мекенжай пайдаланылған FixedFloat айырбастау пунктінен өтті. Specter Investigations-тің жедел өтінішінің арқасында ChangeNOW сервисі 150 ETH-ты (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр, бұл шабуылдаушылардың дүрбелеңін немесе техникалық қиындықтарын көрсетуі мүмкін.
Coinsbuy командасының оғаш мінез-құлқы
Ең қызықты деталь — Coinsbuy командасының реакциясы. Шабуылдан кейін бір тәулік ішінде зардап шеккен әмияндарға 3,93 млн USDT көлемінде жаңа қаражат түсті. Жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Бұл өте әдеттен тыс қадам: есі дұрыс ешкім жеке кілттердің ағып кетуіне күдіктенсе, бұзылған әмиянды жеті таңбалы сомалармен толтырмайды.
«Ақша әлі күнге дейін сол жерде. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толтырмайды», — деп атап өтті сарапшылар.
Бастапқыда шығын $7,9 млн деп хабарланған еді, алайда менің жекелеген транзакцияларды егжей-тегжейлі есептеуім нақты залал сомасын — $8 073 992 — анықтауға мүмкіндік берді.
Контекст және қорытындылар
Бұл шабуыл индустриядағы бірқатар жоғары деңгейлі оқиғалар аясында орын алып отыр. Еске салайын, 31 шілдеде Coldcard аппараттық әмияндарының шамамен 500 иесі 594,48 BTC (~$38,2 млн) жоғалтып, шабуылдың құрбаны болды. Кейіннен бұл сома 1367 BTC-қа (~$89 млн) дейін өсті, бұл ағымдағы жылды криптоиндустрия қауіпсіздігі үшін ең ауыр жылдардың біріне айналдырады.
Менің сараптамалық пікірім: Coinsbuy командасының бұзылған мекенжайларды толтыратын оғаш мінез-құлқы жауаптардан гөрі көбірек сұрақтар тудырады. Мүмкін, біз инсайдерлік шабуылмен немесе құзыретсіздік іздерін жасыру әрекетімен айналысып жатқан шығармыз. Дегенмен, әртүрлі желілердегі шабуылдарды біріктіру үшін кроссчейн-көпірін пайдалану фактісінің өзі бүкіл индустрия есептесуге мәжбүр болатын киберқылмыстық схемалардың күрделеніп келе жатқанын көрсетеді.