Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum арқылы $8 млн қалай шығарды

Coinsbuy криптовалюта платформасы мұқият үйлестірілген шабуылдың құрбаны болды, нәтижесінде 9 тамызда $8,07 млн ұрланды. BlockWatchdog әріптестерімен бірге жүргізген менің ончейн-деректерді талдауым бірден екі блокчейнді — TRON және Ethereum-ды қамтыған күрделі схеманы анықтады.
Бұзу хронологиясы: тесттен ауқымды шығаруға дейін
Шабуылдаушы әдістемелік түрде әрекет етті. Бірінші қадам TRON желісінде 5 USDT көлеміндегі тесттік транзакция болды — бұл арнаның жұмысқа қабілеттілігін айқын тексеру. Бір сағаттан кейін негізгі фаза жүрді: сегіз әмияннан 6,04 млн USDT шығарылды, ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде шабуылдаушы Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Бұл қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке лезде айырбасталды, ал қабылдаушы әмиян сол сағатта жасалған, бұл алдын ала дайындалған инфрақұрылымды көрсетеді.
Кроссчейн-байланыс: жұмбақтың кілті
Бір қарағанда екі желідегі шабуылдар тәуелсіз болып көрінуі мүмкін, алайда талдау керісінше көрсетті. Bridgers кроссчейн-сервисін пайдалану байланыстырушы буын болды: оның Ethereum-дағы төлем келісімшарты своп-әмиянға мөлшері мен уақыты бойынша хакердің транзакцияларымен дәл сәйкес келетін сомаларды аударды. Бұл ешқандай күмән қалдырмайды — біз екі бөлек оқиғамен емес, бірыңғай операциямен айналысып отырмыз.
Қаражат қозғалысы: айырбастау пункттері мен мұздатулар
Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды — бұл іздерді шатастырудың классикалық тактикасы. Дегенмен, ұрланған қаражаттың бір бөлігін бұғаттау мүмкін болды: менің Specter Investigations-ке жүгінуімнен кейін ChangeNOW сервисі 150 ETH-ті (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр, бұл оларды қайтаруға үміт береді.
Coinsbuy командасының оғаш мінез-құлқы
Ең қызықты сәт — платформаның реакциясы. Барлық операцияларды күтілгендей мұздатудың орнына, Coinsbuy командасы тәулік ішінде зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды. Осы транзакциялардың жетеуі ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл өте ерекше шешім. Менің әріптестерім әділ атап өткендей: «Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды».
Бастапқыда шығын $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды есептеуім $8 073 992 нақты соманы көрсетті. Айта кету керек, бұл оқиға ірі ұрлықтар сериясы аясында орын алуда: 31 шілдеде Coldcard иелерінен 594,48 BTC (~$38,2 млн) ұрланды, ал шабуылдардың бұл толқынынан жалпы шығын 1367 BTC-ке (~$89 млн) жетті.
Менің үкімім: Шабуылдың әдістемелілігі мен техникалық күрделілігі кездейсоқ хакерді емес, кәсіби топты көрсетеді. Coinsbuy командасының бұзылған мекенжайларды толықтыруы — не ішкі проблеманың белгісі, не іздерді жасыру әрекеті. Платформа пайдаланушыларына ресми түсініктеме берілгенге дейін қаражатты дереу шығарып, барлық кілттерді ауыстыруды ұсынамын.