Крипто әлеміндегі жаңалықтар

11.08.2026
01:48

Coinsbuy-қа жасалған шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

social network hacking

9 тамызда Coinsbuy криптоплатформасы үйлестірілген шабуылға ұшырап, нәтижесінде $8,07 млн ұрланды. Блокчейн-зерттеушілермен бірлесіп жүргізген менің ончейн-деректерді талдауым TRON және Ethereum сияқты екі ірі желіні қамтыған күрделі схеманы анықтады.

Шабуыл хронологиясы: сынақ аударымынан ауқымды шығаруға дейін

Шабуылдаушы TRON желісінде 5 USDT көлеміндегі сынақ транзакциясынан бастап, инфрақұрылымның дайындығын тексерді. Бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарылды, ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Бұл қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке жылдам айырбасталды, ал своптарға арналған әмиян сол сағатта жасалды.

Шабуылдың екі бөлігін байланыстырған негізгі элемент Bridgers кроссчейн-сервисін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты қаражатты своптарға арналған әмиянға бағыттады, ал транзакциялардың сомалары мен уақыты шабуылдаушының әрекеттерімен толық сәйкес келді. Бұл біздің бөлек оқиғалармен емес, бірыңғай операциямен істес екенімізді жоғары сенімділікпен растауға мүмкіндік береді.

Қаражат қозғалысы және сервистердің реакциясы

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды — бұл іздерді шатастырудың классикалық тәжірибесі. Алайда Specter Investigations аналитиктерінің жедел өтінішінің арқасында ChangeNOW сервисі 150 ETH (~$288 000) мұздатып тастады. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл шабуылдаушының назардың төмендеуін күтіп тұрғанын көрсетуі мүмкін.

Ең қызықты аспект Coinsbuy командасының өз әрекеті болды. Шабуылдан кейін бір тәулік ішінде платформа зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл өте әдеттен тыс қадам: есі дұрыс ешкім қауіпсіздігіне сенімді болмаса, қауіп төнген мекенжайларға жеті таңбалы сомаларды жібермейді.

«Ақша әлі күнге дейін сол жерде. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті сарапшылар.

Бастапқы залал бағасы $7,9 млн құрады, алайда менің жеке транзакцияларды егжей-тегжейлі санауым $8 073 992 қорытынды соманы көрсетті. Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy-дан ресми түсініктемелер түскен жоқ.

Бұл оқиға алаңдатарлық үрдіске сәйкес келеді: еске сала кетейін, 31 шілдеде шабуылдың құрбаны Coldcard аппараттық әмияндарының шамамен 500 иесі болып, олар 594,48 BTC (~$38,2 млн) жоғалтты. Кейінірек залал сомасы 1367 BTC-ке (~$89 млн) дейін өсті.

Менің қорытындым: Coinsbuy-ға жасалған шабуыл хакерлердің дәстүрлі қауіпсіздікті айналып өту үшін кроссчейн-құралдарын пайдаланатын өсіп келе жатқан күрделілігін көрсетеді. Команданың бұзылған мекенжайларды толықтыру шешімі жауаптардан гөрі көбірек сұрақ тудырады — мүмкін, біз сыртқы бұзушылықпен емес, ішкі қателікпен істес болып отырмыз. Инвесторларға, әсіресе көптеген желілерді пайдаланатын платформалармен жұмыс істегенде, өз қауіпсіздік протоколдарын қайта қарау керек.