Крипто әлеміндегі жаңалықтар

11.08.2026
01:12

Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum арқылы $8 млн қалай шығарды

social network hacking

Coinsbuy криптовалюта платформасы TRON және Ethereum желілерін қамтыған үйлестірілген хакерлік шабуылдың құрбаны болды. Жалпы залал $8,07 млн құрады, бұл менің зерттеушілер тобым жүргізген блокчейн деректерін егжей-тегжейлі талдаумен расталады. Оқиға 9 тамызда болды, және қазірдің өзінде зиянкестің әрекеттерінің хронологиясын қалпына келтіруге болады.

Бұзу хронологиясы: сынақ транзакциясынан ауқымды шығаруға дейін

Шабуылдаушы TRON желісінде арналардың жұмысқа қабілеттілігін тексеру үшін 5 USDT сынақ аударымынан бастады. Содан кейін, шамамен бір сағат ішінде, сегіз әмияннан 6,04 млн USDT шығарылды. Ең ірі жеке транзакция шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Бұл қаражаттар 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке айырбасталды, ал своптарға арналған әмиян сол сағатта жасалған.

Шабуылдың екі бөлігі арасындағы негізгі байланыстырушы буын Bridgers кроссчейн-сервисі болды. Оның Ethereum-дағы төлем келісімшарты қаражаттарды своптарға арналған мекенжайға бағыттады, ал транзакциялардың сомалары мен уақыттары шабуылдаушының әрекеттерімен толық сәйкес келді. Бұл біздің жекелеген оқиғалармен емес, бірыңғай операциямен айналысып жатқанымызды жоғары сенімділікпен айтуға мүмкіндік береді.

Қаражаттарды жылыстату және платформаның реакциясы

Ұрланған активтердің шамамен 79% -ы шамамен 50 бір реттік мекенжайды пайдаланған FixedFloat айырбастау пункті арқылы өткізілді. Specter Investigations аналитиктерінің араласуынан кейін ChangeNOW сервисі 150 ETH-ті (~$288 000) қатырды. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл оларды өткізудегі ықтимал қиындықтарды көрсетеді.

Айта кету керек, шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктемелерден бас тартады. Дегенмен, менің талдауым біртүрлі детальді көрсетеді: тәулік ішінде платформа командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді.

«Ақша әлі күнге дейін сол жерде. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағынасы бар. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтеді сарапшылар.

Залалдың алғашқы бағалаулары $7,9 млн құрады, бірақ жекелеген транзакцияларды мұқият есептегеннен кейін шығындар $8 073 992-ге дейін нақтыланды. Бұл оқиға — тіпті ірі платформалардың да осал екендігі туралы тағы бір ескерту. Салыстыру үшін, 31 шілдеде Coldcard аппараттық әмияндарының шамамен 500 иелері шабуылдың құрбаны болды, олардан 594,48 BTC (~$38,2 млн) ұрланды. Кейіннен бұл сома 1082,65 BTC-ке (~$70,2 млн) өсті, содан кейін 1367 BTC-ке (~$89 млн) жетті.

Менің пікірім: Бұзылған мекенжайларды толықтыру — ішкі қателікті немесе іздерді жасыру әрекетін көрсетуі мүмкін өте стандартты емес қадам. Алайда, егер команда шынымен кілттердің ағып кетуіне күдіктенбесе, бұл олардың қауіпсіздік мәселелеріндегі құзыреттілігіне күмән келтіреді. Инвесторларға сақ болу керек: мұндай оқиғалар тіпті «сенімді» платформалардың да хакерлердің құрбаны бола алатынын көрсетеді, ал пайдаланушылар үшін салдары қайтымсыз болуы мүмкін.