Крипто әлеміндегі жаңалықтар

11.08.2026
06:02

Coinsbuy-қа жасалған шабуыл: хакерлер TRON және Ethereum арқылы $8 млн қалай шығарды

social network hacking

9 тамызда криптоплатформа Coinsbuy күрделі үйлестірілген шабуылдың құрбаны болды, нәтижесінде TRON және Ethereum желілерінен $8,07 млн ұрланды. BlockWatchdog командасымен бірлесіп жүргізген менің ончейн-деректерді талдауым осы оқиғаның хронологиясы мен механизмін қалпына келтіруге мүмкіндік береді.

Екі кезеңді схема: сынақ аударымынан ауқымды шығаруға дейін

Шабуылдаушы әдістемелік түрде әрекет етті. Бірінші қадам TRON желісінде 5 USDT көлеміндегі сынақ транзакциясы болды — бұл әмиянды бақылауды тексерудің классикалық тәсілі. Сәттілікке көз жеткізгеннен кейін, хакер бір сағат ішінде сегіз мекенжайдан 6,04 млн USDT шығарды, ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде Ethereum-дағы үш әмиян босатылды, олардан 1,89 млн USDT және 77 ETH кетті. Барлық қаражат 1inch агрегаторы арқылы сол сағатта жасалған әмиянға 981,1 ETH-ке айырбасталғаны назар аударарлық — бұл дайындықтың жоғары деңгейін көрсетеді.

Кроссчейн-із: Bridgers байланыстырушы буын ретінде

Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-сервисін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты қаражатты своптарға арналған мекенжайға бағыттады, ал сомалар мен уақыт шабуылдаушының транзакцияларымен толық сәйкес келді. Бұл кездейсоқ сәйкестік туралы нұсқаны жоққа шығарады және шабуылдың бірыңғай көпжелілік операция ретінде жоспарланғанын растайды.

Қаражат қозғалысы және ішінара бұғаттау

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда шабуылдаушы іздерді шатастыру үшін шамамен 50 бір реттік мекенжайды пайдаланды. Specter Investigations араласуынан кейін ChangeNOW сервисі 150 ETH-ті (~$288 000) мұздатты, ал тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай қалып отыр. Бұл хакердің не ақша жууды аяқтауға үлгермегенін, не қаражаттың бір бөлігін әдейі резервте сақтағанын көрсетеді.

Аномалия: бұзылған әмияндарды толықтыру

Ең қызықты аспект — Coinsbuy командасының мінез-құлқы. Шабуылдан кейін бір тәулік ішінде зардап шеккен мекенжайларға 3,93 млн USDT түсті, ал жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. «Ақша әлі күнге дейін сонда. Бұл тек команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы», — деп атап өтеді сарапшылар. Шынында да, ешкім қауіпсіздігіне сенімді болмаса, бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды.

Бастапқыда залал $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды егжей-тегжейлі санауым $8 073 992 шығынды көрсетті. Салыстыру үшін: бұл Coldcard иелерінен жақында ұрланған 594 BTC-пен салыстыруға болады, дегенмен ол жерде ауқым айтарлықтай үлкен болды.

Менің үкімім: бұл оқиға хакерлер бірнеше желі мен сервистерді біріктіретін шабуылдардың күрделілігінің артып келе жатқанын көрсетеді. Алайда Coinsbuy әрекеттері сұрақ тудырады — не бұл ішкі қатені жасыру әрекеті, не команда шынымен кілттердің бұзылуын жоққа шығаратын ақпаратқа ие. Кез келген жағдайда, нарық жаңа мәліметтерді күтуі керек, ал инвесторлар өздерінің қауіпсіздік протоколдарын қайта қарауы тиіс.