Крипто әлеміндегі жаңалықтар

11.08.2026
00:33

Coinsbuy-қа шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

social network hacking

9 тамызда Coinsbuy криптоплатформасы бірден екі ірі желіге — TRON және Ethereum-ға әсер еткен мұқият үйлестірілген шабуылдың құрбаны болды. Менің ончейн-деректерді талдауым жалпы залал $8,07 млн құрағанын көрсетеді, бұл шамамен алынған бағалармен емес, транзакциялардың егжей-тегжейлі бөлінісімен расталады.

Бұзу хронологиясы: сынақ аударымынан жаппай шығаруға дейін

Шабуылдаушы әдістемелік түрде әрекет етіп, TRON желісінде 5 USDT көлеміндегі сынақ транзакциясымен дайындықты тексере бастады. Бір сағаттан кейін шығару сериясы жүрді: сегіз әмияннан 6,04 млн USDT алынды, ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады. Бұл шабуылдаушының бірнеше мекенжайға толық бақылауы болғанын көрсетеді, бұл кездейсоқ фишингті жоққа шығарады.

Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Айта кету керек, қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке жедел айырбасталды — своп әмияны дәл сол сағатта жасалды, бұл алдын ала дайындалған инфрақұрылымды көрсетеді.

Шешімнің кілті: кроссчейн-байланыс

Менің талдауым растайды: шабуылдың екі бөлігі де ажырамас байланыста. Bridgers кроссчейн-қызметін пайдалану шешуші фактор болды — оның Ethereum-дағы төлем келісімшарты своп мекенжайына уақыты мен көлемі бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Бұл кездейсоқтық емес, жоғары техникалық дайындық деңгейін көрсететін бірыңғай операция.

Ақшаны жылыстату да ойластырылған: ұрланған активтердің шамамен 79% FixedFloat айырбастау пункті арқылы өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations-тің жедел араласуының арқасында ChangeNOW қызметі 150 ETH-ті (~$288 000) мұздатты, ал тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай тұр — мүмкін, хакер назардың төмендеуін күтіп отыр.

Coinsbuy командасының оғаш мінез-құлқы

Бұл оқиғадағы ең қызықтысы — платформаның реакциясы. Бұзудан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл өте қисынсыз қадам, егер әзірлеушілер жеке кілттердің ағып кетуі жоқтығына сенімді болмаса.

«Ақша әлі күнге дейін сол жерде. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағынасы бар. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті зерттеушілер.

Залалдың алғашқы бағалары $7,9 млн төмендетілген болып шықты — жеке транзакцияларды дәл санау $8 073 992 шығынды анықтады. Coldcard иелерінен жақында 1367 BTC (~$89 млн) ұрлануы аясында бұл шабуыл алаңдатарлық үрдісті растайды: шабуылдаушылар іздерін жасыру үшін кроссчейн-құралдары мен децентрализацияланған айырбастау пункттерін жиі біріктіруде.

Менің сараптамалық пікірім: команда тарапынан бұзылған мекенжайларды толықтыру — бұл беделді сақтау үшін үмітсіздік әрекеті немесе оқиғаның сыртқы бұзумен емес, ішкі сөз байласумен байланысты екендігінің белгісі. Кез келген жағдайда, инвесторлар ұзақ уақыт бойы шабуылдың егжей-тегжейін ашпайтын платформаларға сақтықпен қарауы керек.