Крипто әлеміндегі жаңалықтар

11.08.2026
06:22

Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum арқылы $8 млн қалай шығарды

social network hacking

9 тамызда Coinsbuy криптоплатформасы үйлестірілген шабуылға ұшырап, нәтижесінде $8,07 млн ұрланды. Менің ончейн-деректерді талдауым бұл оқиға бірден екі ірі желіні — TRON және Ethereum-ды қамтығанын көрсетеді, бұл шабуылдаушылардың дайындық деңгейінің жоғары екенін білдіреді.

Бұзу хронологиясы: сынақ транзакциясынан ауқымды шығаруға дейін

Шабуыл TRON желісіндегі 5 USDT көлеміндегі шағын сынақ транзакциясынан басталды — бұл шығару арналарының жұмысын тексерудің классикалық тәсілі. Бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарылды, ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Қаражат сол сағатта жасалған әмиянға 1inch децентрализацияланған протоколы арқылы 981,1 ETH-қа жылдам айырбасталды.

Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-қызметін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға мөлшері мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Бұл шабуылдың екі бөлігін бірыңғай тізбекке байланыстырады.

Қаражат қозғалысы және платформа реакциясы

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды — бұл іздерді шатастырудың типтік тәжірибесі. Specter Investigations аналитиктерінің өтінішінен кейін ChangeNOW қызметі 150 ETH-ты (~$288 000) қатырды. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр, бұл олардың қайтарылуына үміт береді.

Ең қызықты аспект — Coinsbuy командасының мінез-құлқы. Шабуылдан кейін бір тәулік ішінде платформа зардап шеккен әмияндарды 3,93 млн USDT-қа толтырды, ал жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Бұл өте әдеттен тыс қадам.

«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толтырмайды», — деп атап өтті сарапшылар.

Бастапқыда шығын $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды есептеуім $8 073 992 шығынды көрсетеді. Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy тарапынан ресми түсініктемелер түскен жоқ.

Бұл оқиға хакерлік шабуылдардың өсіп келе жатқан толқынын еске салады: 31 шілдеде Coldcard аппараттық әмияндарының иелерінен 594,48 BTC (~$38,2 млн) ұрланды, ал кейінгі толқындардың нәтижесінде сома 1367 BTC-қа (~$89 млн) жетті.

Менің сараптамалық пікірім: Coinsbuy командасының бұзылған мекенжайларды толтыруы — бұл не ішкі қатенің белгісі, не өте тәуекелді стратегия, ол кілттердің нақты компрометацияланбағанын көрсетуі мүмкін. Кез келген жағдайда, инвесторлар қауіпсіздік оқиғаларының мәліметтерін ашпайтын платформалармен жұмыс істеуде ерекше сақтық танытуы керек.