Крипто әлеміндегі жаңалықтар

11.08.2026
05:02

Coinsbuy-қа шабуыл: TRON және Ethereum желілерінде $8 млн ұрланды — егжей-тегжейлі талдау

social network hacking

Coinsbuy криптовалюта платформасы ауқымды үйлестірілген шабуылдың құрбаны болды, нәтижесінде $8,07 млн ұрланды. Оқиға 9 тамызда болып, екі ірі желіге — TRON және Ethereum-ға әсер етті. Менің ончейн-деректерді талдауым осы бұзылудың хронологиясы мен механизмін қалпына келтіруге мүмкіндік береді.

Шабуыл хронологиясы: сынақ транзакциясынан жаппай шығаруға дейін

Шабуылдаушы TRON желісінде 5 USDT көлеміндегі шағын тексеру транзакциясынан бастады. Бұл шығару арналарының жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Бір сағаттан кейін ірі операциялар сериясы жүрді: сегіз әмияннан 6,04 млн USDT шығарылды, ең ірі транзакция ~3,5 млн USDT-ге жетті. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады.

Айта кету керек, Ethereum-дағы ұрланған қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ге жедел айырбасталды. Своптарға арналған әмиян сол сағатта жасалды, бұл шабуылдың жоғары деңгейдегі дайындығы мен автоматтандырылғанын көрсетеді.

Кроссчейн-байланыс және қаражатты жылыстату

Талдаудың негізгі элементі Bridgers кроссчейн-сервисін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Бұл шабуылдың екі бөлігі де — TRON және Ethereum — бірыңғай операцияның бөлігі болғанын сенімді түрде растауға мүмкіндік береді.

Ұрланған қаражаттың шамамен 79%-ы (~$6,4 млн) FixedFloat айырбастау пункті арқылы өтті, ол үшін шамамен 50 бір реттік мекенжай пайдаланылды. Бұл іздерді шатастырудың типтік схемасы. ChangeNOW сервисінің жедел араласуының арқасында 150 ETH (~$288 000) мұздатылды. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр, бұл хакердің қателігі де, тактикалық қадамы да болуы мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы зардап шеккен әмияндарды 3,93 млн USDT-ге толықтырды. Осы транзакциялардың жетеуі ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл күрделі сұрақтар туғызады.

«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтеді сарапшылар.

Бастапқыда залал $7,9 млн деп хабарланған еді, алайда менің жеке транзакцияларды есептеуім дәлірек санды көрсетеді — $8 073 992. Бұл айырмашылық комиссиялар мен аралық аударымдарды қоса алғанда, барлық қосымша операциялардың қосылуымен түсіндіріледі.

Атап өткім келеді, бұл оқиға соңғы апталардағы алаңдатарлық үрдіске сәйкес келеді: бұған дейін хакерлер Coldcard аппараттық әмияндарының иелерінен 594,48 BTC (~$38,2 млн) ұрлаған болатын, кейін залал сомасы 1367 BTC-ге (~$89 млн) өсті. Шабуылдаушылар кроссчейн-көпірлер мен децентрализацияланған айырбастау пункттерін қаражатты жылыстату үшін пайдаланып, шабуыл әдістерін жетілдіріп жатқаны анық. Платформалар өздерінің қауіпсіздік протоколдарын, әсіресе кілттерді басқару және күдікті белсенділікті нақты уақытта бақылау бөлігінде қайта қарауы қажет.