Крипто әлеміндегі жаңалықтар

11.08.2026
02:57

Coinsbuy-қа шабуыл: TRON және Ethereum желілеріндегі үйлестірілген операция барысында $8 млн ұрланды

social network hacking

Coinsbuy криптовалюта платформасы ірі хакерлік шабуылдың құрбаны болды, нәтижесінде $8,07 млн ұрланды. Оқиға 9 тамызда болып, бірден екі ірі блокчейн-желісіне — TRON және Ethereum-ға әсер етті. Менің ончейн-деректерді талдауым көрсеткендей, шабуылдаушы нақты жоспар бойынша әрекет еткен, бұл дайындықтың жоғары деңгейін көрсетеді.

Шабуыл хронологиясы: сынақ транзакциясынан миллиондарға дейін

Шабуыл TRON желісінде 5 USDT көлеміндегі шағын сынақ транзакциясынан басталды — бұл әмиянды бақылауды тексерудің типтік тәсілі. Бір сағаттан кейін шабуылдаушы сегіз мекенжайдан 6,04 млн USDT шығарды, ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде Ethereum-дағы 1,89 млн USDT және 77 ETH бар үш әмиян босатылды. Айта кету керек, қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-қа жедел түрде айырбасталды, ал своптарға арналған әмиян сол сағатта жасалған.

Шабуылдың екі бөлігі арасындағы байланыс Bridgers кроссчейн-қызметін қолдану арқылы анықталды. Оның Ethereum-дағы төлем келісімшарты қаражатты своптарға арналған мекенжайға бағыттады, ал транзакция сомалары мен уақыты хакердің әрекеттерімен толық сәйкес келді. Бұл біздің бірыңғай үйлестірілген операциямен істес екенімізге еш күмән қалдырмайды.

Қаражатты жылыстату және активтерді мұздату

Ұрланған қаражаттың шамамен 79% шамамен 50 бір реттік мекенжайды пайдаланып FixedFloat айырбастауышы арқылы өткізілді — іздерді шатастырудың классикалық схемасы. Алайда активтердің бір бөлігін мұздату мүмкін болды: ChangeNOW қызметі 150 ETH (~$288 000) бұғаттады, ал тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр. Бұл хакердің не барлық қаражатты шығаруға үлгермегенін, не оларды кейінірек пайдалануды жоспарлап отырғанын көрсетеді.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-қа толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Мұндай мінез-құлық взлом құрбаны үшін өте қисынсыз. Сарапшылар әділ атап өтеді: «Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды».

Бастапқыда шығын $7,9 млн деп бағаланды, алайда менің жеке транзакцияларды есептеуім дәлірек сома туралы айтуға мүмкіндік береді — $8 073 992. Coinsbuy оқиғасы ірі ұрлықтар сериясы аясында орын алуда: 31 шілдеде Coldcard аппараттық әмияндарының иелерінен 594,48 BTC (~$38,2 млн) ұрланды, кейін бұл сома 1367 BTC-қа (~$89 млн) дейін өсті. Бұл орталықтандырылған платформаларға да, жеке криптоактив ұстаушыларға да бағытталған ұйымдасқан хакерлік топтардың белсенділігінің артқанын көрсетеді.

Менің пікірім: Бұл оқиға жеке кілттер қауіпсіздігінің маңыздылығын ерекше атап көрсетеді, алайда Coinsbuy командасының оғаш әрекеттері жауаптан гөрі көп сұрақ тудырады. Менің тәжірибемде взлом құрбанының сынға ұшыраған мекенжайларды ерікті түрде толықтыруы сирек кездеседі — бұл шабуылдың инсайдерлік сипатын немесе өз қателігінің іздерін жасыру әрекетін көрсетуі мүмкін. Инвесторларға осындай оқиғалардан кейін ашық түсініктеме бермейтін платформалармен жұмыс істеуде ерекше сақтық таныту қажет.