Крипто әлеміндегі жаңалықтар

11.08.2026
02:37

Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum желілерінен $8 млн қалай шығарды

social network hacking

9 тамызда Coinsbuy криптоплатформасы TRON және Ethereum блокчейндерін қамтыған үйлестірілген шабуылдың құрбаны болды. Менің ончейн-деректерді талдауым көрсеткендей, жалпы залал $8,07 млн құрады, ал зиянкес таңғаларлық жүйелілікпен әрекет етіп, TRON желісіндегі 5 USDT тестілік транзакциясынан бастады.

Хронология және шабуылдың ауқымы

Тестілік аударымнан кейін бір сағат ішінде хакер TRON желісіндегі сегіз әмияннан 6,04 млн USDT шығарды, ал ең ірі жеке транзакция ~3,5 млн USDT-ге жетті. Параллельді түрде Ethereum-дағы үш мекенжай босатылды, олардан 1,89 млн USDT және 77 ETH ағып кетті. Барлық қаражат сол сағатта жасалған әмиянды пайдаланып, 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке айырбасталғаны ерекше назар аударады — бұл дайындықтың жоғары деңгейін көрсетеді.

Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-қызметін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты қаражатты своптарға арналған мекенжайға бағыттады, ал сомалар мен уақыт белгілері шабуылдаушының транзакцияларымен толық сәйкес келді. Бұл шабуылдың екі бөлігін бірыңғай тізбекке байланыстырады.

Іздер және қаражатты мұздату

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда зиянкес іздерді шатастыру үшін шамамен 50 бір реттік мекенжайды пайдаланды. Specter Investigations-тің жедел араласуының арқасында ChangeNOW қызметі 150 ETH (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр, бұл хакердің асығыстығын немесе техникалық қиындықтарын көрсетуі мүмкін.

Ең қызықты аспект — Coinsbuy платформасының өзінің мінез-құлқы. Шабуылдан кейін бір тәулік ішінде команда зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл жеке кілттердің бұзылуы туралы нұсқаны күмән тудыратын теңдесі жоқ қадам.

«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті зерттеушілер.

Бастапқы залал бағасы $7,9 млн төмендетілген болып шықты: менің жеке транзакцияларды есептеуім $8 073 992 шығынды анықтады. Coldcard иелерінен 1367 BTC (~$89 млн) ұрлауды қамтитын соңғы шабуылдар сериясы аясында бұл оқиға орталықтандырылған платформалардың жүйелік осалдығын көрсетеді.

Менің сараптамалық қорытындым: Оқиғадан кейін бұзылған мекенжайларды толықтыру — өте стандартты емес қадам, ол ішкі қателікті немесе ойдан шығаруды көрсетуі мүмкін. Дегенмен, векторға қарамастан, бұл жағдай кез келген криптоқызметтер үшін көпдеңгейлі қорғаныс пен активтерді суық сақтаудың маңыздылығын көрсетеді.