Крипто әлеміндегі жаңалықтар

11.08.2026
04:27

Coinsbuy-қа жасалған шабуылды талдау: $8 млн, кроссчейн-іздер және команданың оғаш мінез-құлқы

social network hacking

9 тамызда Coinsbuy криптоплатформасы TRON және Ethereum желілерін қамтыған үйлестірілген шабуылдың құрбаны болды. Жалпы залал $8,07 млн құрады, бұл бастапқы бағалаудағы $7,9 млн-нан асып түсті. Менің ончейн-деректер негізінде жүргізген транзакциялардың егжей-тегжейлі талдауы шабуылдаушының күрделі әрекет схемасын анықтады.

Хронология және шабуылдың ауқымы

Шабуыл TRON желісіндегі 5 USDT көлеміндегі сынақ транзакциясынан басталды. Бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарылды, ал ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Бұл қаражат сол сағатта жасалған әмиянға 1inch арқылы 981,1 ETH-ке жылдам айырбасталды.

Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-қызметін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға шабуылдаушының транзакцияларымен уақыты мен көлемі сәйкес келетін сомаларды жіберді. Бұл шабуылдаушының дайындық деңгейінің жоғарылығын және техникалық хабардарлығын көрсетеді.

Қаражаттың қозғалысы және мұздатулар

Ұрланған активтердің шамамен 79%-ы FixedFloat айырбастау пунктінен өтті, ол үшін шамамен 50 бір реттік мекенжай пайдаланылды. Specter Investigations-тің жедел өтінішінің арқасында ChangeNOW қызметі 150 ETH-ті (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр, бұл не асығыстықты, не одан әрі операциялар үшін әдейі сақтауды көрсетуі мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде команда зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл бұзылған мекенжайлар үшін логикаға сай емес. Сарапшылар дұрыс атап өткендей, ешкім бұзылған әмиянды түн ішінде екі рет жеті таңбалы сомалармен толықтырмайды. Бұл команданың жеке кілттердің ағып кетуіне сенбейтінін, ал оқиғаның ішкі процестермен немесе смарт-келісімшарттар логикасындағы қателікпен байланысты екенін білдіруі мүмкін.

Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy-ден ресми түсініктемелер жоқ. Дегенмен, ауқымы мен техникалық күрделілігін ескере отырып, бұл кездейсоқ шабуыл емес, мақсатты операция.

Менің талдауым: Бұзылған мекенжайларды толықтыру — сирек кездесетін және тәуекелді қадам, ол әдетте оқиғаның сыртқы шабуыл емес, ішкі қателіктің салдары екенін көрсетеді. Әйтпесе, команда жай ғана одан да көп қаражат жоғалтар еді. Нарық қатысушыларына ресми деректер пайда болғанға дейін жағдайдың дамуын мұқият бақылап, шабуылдың себептері туралы асығыс қорытынды жасамауды ұсынамын.