Крипто әлеміндегі жаңалықтар

11.08.2026
05:43

Coinsbuy-қа шабуыл: хакерлер TRON және Ethereum арқылы $8 млн қалай шығарды

social network hacking

Coinsbuy криптоплатформасы ауқымды үйлестірілген шабуылға тап болып, нәтижесінде $8,07 млн жоғалтты. Оқиға 9 тамызда болып, бірден екі ірі желіге — TRON және Ethereum-ға әсер етті. BlockWatchdog әріптестерімен бірге жүргізген менің ончейн-деректерді талдауым болған оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді.

Шабуылдың хронологиясы: сынақ транзакциясынан миллиондарға дейін

Зұлымдық жасаушы әдістемелік түрде әрекет етті. Бірінші қадам TRON желісінде 5 USDT көлеміндегі сынақ транзакциясы болды — бұл арнаның жұмысқа қабілеттілігін айқын тексеру. Сәттілікке көз жеткізген хакер бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады.

Қатарлас шабуылдаушы Ethereum желісіндегі үш мекенжайды босатып, 1,89 млн USDT және 77 ETH ұрлады. Қаражат жедел түрде 1inch децентралданған протоколы арқылы сол сағатта жасалған әмиянға 981,1 ETH-қа айырбасталды. Бұл дайындық пен автоматтандырудың жоғары деңгейін көрсетеді.

Негізгі дәлел: кроссчейн-байланыс

Ең қызықты аспект шабуылдың екі бөлігінің бірігуі болды. Bridgers кроссчейн-қызметін қолданудың арқасында мен TRON мен Ethereum-дағы операциялар арасында тікелей байланыс орната алдым. Bridgers төлем келісімшарты қаражатты своптарға арналған әмиянға бағыттады, ал транзакциялардың сомалары мен уақыты зұлымдық жасаушының әрекеттерімен толық сәйкес келді. Бұл ешқандай күмән қалдырмайды: біз бірыңғай үйлестірілген операциямен істес іспіз.

Ұрланған қаражаттың қозғалысы

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда хакер іздерді шатастыру үшін шамамен 50 бір реттік мекенжайды қолданды. Алайда қаражаттың бір бөлігін қатырып тастау мүмкін болды: Specter Investigations өтінішінен кейін ChangeNOW қызметі 150 ETH (~$288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай тұр — шамасы, зұлымдық жасаушы күтіп отыр немесе ақша жуудың жаңа схемаларын дайындап жатыр.

Coinsbuy командасының оғаш мінез-құлқы

Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктемелерден бас тартуда. Дегенмен менің назарымды платформаның ерекше мінез-құлқы аударды: шабуылдан кейінгі тәулік ішінде команда зардап шеккен әмияндарды 3,93 млн USDT-қа толықтырды. Жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді.

«Ақша әлі күнге дейін сонда жатыр. Бұл команда жеке кілттердің ағып кетуіне сенбейтін жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті сарапшылар.

Бастапқыда шығын $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды егжей-тегжейлі санауым нақты соманы $8 073 992 деп анықтады. Бұл сәйкессіздік осындай оқиғаларды тергеу кезінде ончейн-деректерді мұқият талдаудың маңыздылығын көрсетеді.

Айта кету керек, бұл шабуыл саладағы ірі ұрлықтар сериясының аясында болып жатыр. Еске салайын, 31 шілдеде шабуылдың құрбандары Coldcard аппараттық әмияндарының шамамен 500 иелері болды — олардан 594,48 BTC (~$38,2 млн) ұрланды. Кейіннен шығын сомасы 1367 BTC-қа (~$89 млн) дейін өсті.

Менің пікірім: Бұл оқиға орталықтандырылған платформалардың, тіпті салыстырмалы түрде шағын деп саналатындардың да осалдығын тағы бір рет көрсетеді. Команданың бұзылған әмияндарды толықтыру фактісі өте ерекше және шабуылдың инсайдерлік сипатын немесе кілттердің бұзылмағанына сенімділікті көрсетуі мүмкін. Салаға қауіпсіздік пен ашықтықтың қатаң стандарттары қажет, әйтпесе мұндай оқиғалар жаңа нормаға айналады.