Coinsbuy-қа шабуыл: хакерлер TRON және Ethereum арқылы $8 млн қалай шығарды

Coinsbuy криптоплатформасы ауқымды үйлестірілген шабуылдың құрбаны болды, нәтижесінде $8,07 млн ұрланды. Оқиға 9 тамызда болды және бірден екі ірі желіні — TRON және Ethereum-ды қамтыды. BlockWatchdog әріптестерімен бірге жүргізген менің ончейн-деректерді талдауым болған оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді.
Үйлестірілген ұрлықтың мәліметтері
Зұлымдық жасаушы TRON желісінде 5 USDT көлеміндегі сынақ транзакциясынан бастады, инфрақұрылымның дайындығын тексеріп. Бір сағаттан кейін сегіз әмияннан 6,04 млн USDT шығарылды, ең үлкен бірреттік транзакция шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алып кетті. Бұл қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ға лезде айырбасталды, ал своптарға арналған әмиян дәл сол сағатта жасалды — бұл кәсіби дайындықтың айқын белгісі.
Шабуылдың екі бөлігін байланыстырған негізгі элемент Bridgers кроссчейн-қызметін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Бұл біздің біртұтас операциямен, алшақ әрекеттермен емес, істес екенімізді растайды.
Қаражаттың қозғалысы және активтердің мұздатылуы
Ұрланған қаражаттың шамамен 79% FixedFloat айырбастау пунктінен өтті, ол үшін зұлымдық жасаушы шамамен 50 бірреттік мекенжайды пайдаланды. Specter Investigations өтінішінен кейін ChangeNOW қызметі 150 ETH (~$288 000 жариялау кезінде) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл одан әрі жылыстату алдында уақыт күту әрекетін көрсетуі мүмкін.
Шабуыл векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктемелерден бас тартады. Дегенмен, менің талдауым қызықты бір мәліметті анықтады: тәулік ішінде платформа командасы зардап шеккен әмияндарды 3,93 млн USDT-ға толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл өте әдеттен тыс мінез-құлық.
«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтеді сарапшылар.
Бастапқыда $7,9 млн шығын туралы хабарланды, бірақ менің жеке транзакцияларды есептеуім нақты соманы көрсетті — $8 073 992. Бұл оқиға орталықтандырылған платформалардың қауіпсіздігі туралы сұрақтарды қайта көтереді, әсіресе Coldcard иелерінен жақында болған ұрлықтар аясында — онда залал қазірдің өзінде $89 млн құрады.
Менің үкімім: команданың бұзылған әмияндарды толықтыруы — бұл не өрескел қателік, не инсайдерлік қатысуға нәзік меңзеу. Кез келген жағдайда, индустрияға қатаңырақ қауіпсіздік стандарттары қажет, әйтпесе біз осындай сценарийлердің қайталануын көреміз.