Крипто әлеміндегі жаңалықтар

11.08.2026
03:37

Coinsbuy-қа шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды және неге платформа командасы өзін оғаш ұстайды

social network hacking

Криптовалюталық платформа Coinsbuy үйлестірілген шабуылдың құрбаны болды, нәтижесінде 9 тамызда TRON және Ethereum блокчейндерінде $8,07 млн активтер ұрланды. Менің ончейн-деректерді талдауым бұл кездейсоқ оқиға емес, кроссчейн-құралдар мен бір реттік мекенжайлар желісін қолданатын мұқият жоспарланған операция екенін көрсетеді.

Шабуыл хронологиясы: сынақ аударымынан ауқымды шығаруға дейін

Зиянкес әдістемелік түрде әрекет етті. Алғашқы қадам TRON желісінде 5 USDT көлеміндегі сынақ транзакциясы болды — бұл шығару арналарының жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарылды, ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды.

Айта кетерлігі, ұрланған қаражат дәл сол сағатта жасалған әмиянға 981,1 ETH-ке 1inch децентрализацияланған агрегаторы арқылы лезде айырбасталды. Бұл шабуылдың жоғары дәрежеде автоматтандырылғанын және орындаушының кәсібилігін көрсетеді.

Кроссчейн-із: шабуылдың екі бөлігін қалай байланыстырды

Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-қызметін қолдану болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға мөлшері мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Мұндай синхрондау кездейсоқтықты жоққа шығарады — біздің алдымызда бірыңғай сценарий тұр.

Әрі қарайғы талдау ұрланған қаражаттың шамамен 79% шамамен 50 бір реттік мекенжайды қолдана отырып, FixedFloat айырбастау пунктінен өткенін көрсетті. Бұл іздерді шатастырудың типтік тәжірибесі, алайда активтердің бір бөлігін қатыру мүмкін болды: ChangeNOW Specter Investigations өтінішінен кейін 150 ETH (~$288 000) бұғаттады, ал тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Бұл жеке кілттердің ұрлануы туралы нұсқаны күмән тудыратын өте ерекше шешім.

«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті зерттеушілер.

Бастапқыда залал $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды есептеуім $8 073 992 нақты сомасын береді. Coinsbuy оқиғасы ірі ұрлықтар сериясының аясында орын алуда: еске салайын, 31 шілдеде Coldcard аппараттық әмияндарының иелерінен 594,48 BTC (~$38,2 млн) ұрланды, кейін залал сомасы 1367 BTC-ке (~$89 млн) өсті.

Менің пікірім: Coinsbuy командасының бұзылған мекенжайларды толықтыруы — бұл өтімділікті сақтау үшін үмітсіздік әрекеті немесе оқиғаның сыртқы шабуылға емес, ішкі сипатқа ие екендігінің белгісі. Кез келген жағдайда, инвесторлар шабуылдардың мәліметтерін жарияламайтын және стресстік жағдайларда мөлдір емес әрекет ететін платформаларға сақтықпен қарауы керек. Нарық мұндай жағдайларды ұзақ уақыт есте сақтайды.