Крипто әлеміндегі жаңалықтар

11.08.2026
02:07

Coinsbuy-қа жасалған шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

social network hacking

Криптоплатформа Coinsbuy масштабты үйлестірілген шабуылдың құрбаны болды, нәтижесінде 9 тамызда $8,07 млн ұрланды. BlockWatchdog әріптестерімен бірге жүргізген менің ончейн-деректерді талдауым злоумышленниктердің жоғары деңгейдегі дайындығын көрсететін күрделі екі желілік схеманы анықтады.

Шабуыл TRON желісінде 5 USDT көлеміндегі сынақ транзакциясынан басталды — бұл шығару арналарының жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Әрі қарай, шамамен бір сағат ішінде, сегіз әмияннан 6,04 млн USDT шығарылды, ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алып кетті, олар 1inch децентрализацияланған протоколы арқылы сол сағатта жасалған әмиянға 981,1 ETH-ке лезде айырбасталды.

Негізгі дәлел: Bridgers кроссчейн-көпірі

Екі шабуылдың арасындағы байланыстырушы буын Bridgers кроссчейн-сервисі болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған мекенжайға секундына және көлеміне дейін шабуылдаушының транзакцияларымен сәйкес келетін сомаларды жіберді. Бұл ешқандай күмән қалдырмайды: операцияның екі бөлігі де — біртұтас жоспар.

Ұрланған қаражаттың шамамен 79% FixedFloat айырбастау пункті арқылы өтті, ол үшін злоумышленник іздерді шатастырудың стандартты тәжірибесі ретінде шамамен 50 бір реттік мекенжайды пайдаланды. Алайда хакер үшін бәрі бірдей ойдағыдай емес: Specter Investigations өтінішінен кейін ChangeNOW сервисі 150 ETH-ті (~$288 000) қатырды, ал тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты сәт — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы сол скомпрометтелген әмияндарды 3,93 млн USDT-ке толықтырды. Жеті транзакция 0,05% дейінгі дәлдікпен ұрланған сомалармен сәйкес келді. Бұл теңдесі жоқ қадам.

«Ақша әлі күнге дейін сол жерде. Бұл команда жеке кілттердің ағып кетуіне сенбейтін жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті сарапшылар.

Бастапқыда залал сомасы $7,9 млн деп айтылды, алайда менің жеке транзакцияларды егжей-тегжейлі есептеуім нақты шығындардың $8 073 992 екенін көрсетеді. Бұл Coldcard иелеріне жасалған соңғы шабуылдар сериясын еске түсіреді, онда залал сомасы $38 млн-нан $89 млн-ға дейін өсті, бұл индустриядағы қауіптердің жүйелі сипатын көрсетеді.

Менің үкімім: Бұзылған мекенжайларды толықтыру — бұл ішкі қатені жасырудың үмітсіз әрекеті немесе шабуылдың кілттерді бұзу арқылы емес, API осалдығы арқылы жасалғанының белгісі. Кез келген жағдайда, бұл оқиға цифрлық активтермен жұмыс істейтін барлық платформалар үшін көп деңгейлі қорғаныс пен қауіпсіздіктің лезде аудитінің маңыздылығын көрсетеді.