Крипто әлеміндегі жаңалықтар

11.08.2026
05:22

Coinsbuy-қа шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

social network hacking

9 тамызда Coinsbuy криптоплатформасы ауқымды үйлестірілген шабуылдың құрбаны болды, нәтижесінде $8,07 млн ұрланды. Блокчейн-зерттеушілермен бірлесіп жүргізген менің ончейн-деректерді талдауым екі ірі желіні — TRON және Ethereum-ды бірден қамтыған күрделі схеманы анықтады.

Шабуылдың хронологиясы: сынақ транзакциясынан миллиондарға дейін

Шабуыл TRON желісіндегі 5 USDT көлеміндегі, шамасы, зиянсыз сынақ транзакциясынан басталды. Алайда келесі сағат ішінде злоумыскер сегіз түрлі әмияннан 6,04 млн USDT шығарды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады — бұл шығару лимиттерін айналып өтетін автоматтандырылған скрипттің классикалық белгісі.

Қатар хакер Ethereum желісіндегі үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Барлық қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-қа лезде айырбасталғаны айта қаларлық, ал своп әмияны шабуылдың өзімен бір сағатта жасалған. Бұл дайындықтың жоғары деңгейін көрсетеді.

Кросчейн-із және ақша жуу

Тергеудегі негізгі сәт шабуылдың екі бөлігі арасындағы байланыс болды. Маған Bridgers кросчейн-қызметі қолданылғанын анықтау мүмкін болды: оның Ethereum-дағы төлем келісімшарты своп әмиянына мөлшері мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Бұл еш күмән қалдырмайды — біз біртұтас операциямен істес іспіз.

Ақша жууға келер болсақ, ұрланған қаражаттың шамамен 79%-ы (~$6,4 млн) FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай қолданылды. Specter Investigations сарапшыларының жедел өтінішінің арқасында ChangeNOW қызметі 150 ETH (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай тұр — хакер шығару үшін қолайлы сәтті күтіп отырған сияқты.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде Coinsbuy командасы сол скомпрометтелген әмияндарды 3,93 млн USDT сомасына толықтырды. Жеті транзакция 0,05%-ға дейінгі дәлдікпен ұрланған сомалармен сәйкес келді. Бұл шабуыл құрбаны үшін өте қисынсыз.

«Ақша әлі күнге дейін сонда жатыр. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтеді зерттеушілер.

Бастапқыда шығын $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды егжей-тегжейлі санауым нақты санды көрсетеді — $8 073 992. Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктемелерден бас тартуда.

Менің сараптамалық бағам: Бұл оқиға кросчейн-инфрақұрылымның қауіпсіздіктің әлсіз буынына айналуының жарқын мысалы. Платформаның бұзылған мекенжайларды толықтыру фактісі классикалық кілт ұрлығы емес, ықтимал инсайд немесе смарт-келісімшарт логикасындағы қате туралы ойға жетелейді. Coinsbuy пайдаланушыларына қаражатты дереу шығарып, барлық сенімді мекенжайларды ауыстыруды ұсынамын. Coldcard-қа жасалған соңғы шабуылдар аясында (шығын $89 млн-ға өсті) біз алаңдатарлық үрдісті байқап отырмыз: хакерлер орталықтандырылған және жартылай орталықтандырылған қызметтерге деген сенімді барған сайын белсенді пайдалануда.