Coinsbuy-қа шабуыл: TRON және Ethereum үйлестірілген хакерлік шабуыл кезінде 8 миллион доллар жоғалды

Coinsbuy криптовалюта платформасы ауқымды үйлестірілген шабуылдың құрбаны болды, нәтижесінде 9 тамызда TRON және Ethereum желілерінде $8,07 млн ұрланды. BlockWatchdog әріптестерімен бірге жүргізген менің ончейн-деректерді талдауым әдіснамалық және жоғары жылдамдықпен әрекет еткен шабуылдаушының іс-әрекеттерінің нақты бейнесін анықтады.
Шабуыл хронологиясы: сынақ аударымынан жаппай шығаруға дейін
Шабуылдаушы TRON желісінде 5 USDT сынақ транзакциясын жіберіп, дайындықты тексеруден бастады. Сәттілікке көз жеткізіп, ол бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарды, ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде Ethereum желісіндегі үш мекенжай босатылды, олардан 1,89 млн USDT және 77 ETH кетті. Барлық қаражат 1inch арқылы сол сағатта жасалған әмиянға 981,1 ETH-ке айырбасталды.
Негізгі сәт шабуылдың екі бөлігі арасындағы байланысты анықтау болды. Bridgers кроссчейн-қызметін пайдалану оның Ethereum-дағы төлем келісімшартының своптарға арналған әмиянға қаражатты қалай бағыттағанын бақылауға мүмкіндік берді. Транзакциялардың сомалары мен уақыты секундқа дейін дәл келді, бұл бөлек әрекеттер емес, бірыңғай операция екенін анық көрсетеді.
Қаражатты жылыстату және сервистердің реакциясы
Ұрланған активтердің шамамен 79%-ы FixedFloat айырбастау пунктінен өтті, бұл үшін хакер шамамен 50 бір реттік мекенжайды пайдаланды. Қаражаттың бір бөлігін қатыру мүмкін болды: ChangeNOW Specter Investigations өтінішінен кейін 150 ETH (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда белсенді емес күйде қалып отыр, бұл шабуылдаушының асығыстығын немесе тәжірибесіздігін көрсетуі мүмкін.
«Бұл оқиғадағы ең біртүрлісі — Coinsbuy командасының мінез-құлқы. Шабуылдан кейін бір тәулік ішінде олар зардап шеккен әмияндарды 3,93 млн USDT-ке толтырды, ал жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Ақша әлі күнге дейін сол жерде. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толтырмайды», — деп атап өтемін.
Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy тарапынан ресми түсініктемелер түскен жоқ. Бастапқыда шығын $7,9 млн деп бағаланды, алайда менің жеке транзакцияларды егжей-тегжейлі есептеуім қорытынды соманы $8 073 992 көрсетті. Бұл Coldcard-тың жақында болған бұзу сериясын еске түсіреді, онда шығын бірнеше шабуыл толқынында $38 млн-нан $89 млн-ға дейін өсті, бұл тіпті қорғалған болып көрінетін платформалардың да осалдығын сақтап қалғанын көрсетеді.
Менің сараптамалық пікірім: Coinsbuy командасының бұзылған әмияндарды толтыруы — бұл не өрескел қателік, не оқиғаның сыртқы бұзу емес, ішкі қолжетімділікке байланысты екендігінің белгісі. Кез келген жағдайда, мұндай әрекеттер команданың құзыреттілігіне күмән келтіреді және дереу жария түсініктеме талап етеді, әйтпесе платформаға деген сенім толығымен жойылады.