Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum арқылы $8 млн қалай шығарды

Coinsbuy криптоалаңы ауқымды үйлестірілген шабуылға тап болып, нәтижесінде $8,07 млн жоғалтты. Оқиға 9 тамызда болып, бірден екі ірі желіге — TRON және Ethereum-ға әсер етті. Менің ончейн-деректерді талдауым болған оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді.
Бұзу хронологиясы: сынақ транзакциясынан жаппай шығаруға дейін
Зұлымдық жасаушы әдістемелік түрде әрекет етті. Барлығы TRON желісінде 5 USDT сынақ аударымынан басталды — бұл арналардың жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Содан кейін, шамамен бір сағат ішінде, сегіз әмияннан 6,04 млн USDT шығарылды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады — бұл мониторинг жүйелерінің күдігін тудырмау үшін жақсы ойластырылған логистиканы көрсетеді.
Параллельді түрде хакер Ethereum-дағы үш мекенжайды босатып, 1,89 млн USDT және 77 ETH алды. Айта кету керек, қаражат 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ға жедел айырбасталды, ал своптарға арналған әмиян сол сағатта жасалған. Бұл дайындықтың жоғары деңгейін және процестің автоматтандырылғанын көрсетеді.
Кроссчейн-із: атаудың екі бөлігін қалай байланыстырды
Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-сервисін пайдалану болды. Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Мұндай корреляция кездейсоқтықты жоққа шығарады — біздің алдымызда желіаралық көпірлер арқылы ақша жуудың классикалық схемасы тұр.
Ұрланған қаражаттың шамамен 79%-ы FixedFloat айырбастау пункті арқылы өтті, бұл ретте шамамен 50 бір реттік мекенжай пайдаланылды. Бұл іздерді шатастырудың типтік тәжірибесі. Specter Investigations-тің жедел араласуының арқасында ChangeNOW сервисі 150 ETH-ты (~$288 000) қатырды. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалыссыз қалып отыр — мүмкін, зұлымдық жасаушы оларды жылжыту үшін сәтті күтіп отыр.
Coinsbuy командасының оғаш мінез-құлқы
Ең қызықты сәт — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде команда зардап шеккен әмияндарды 3,93 млн USDT-ға толықтырды, бұл ретте жеті транзакция ұрланған сомалармен 0,05% дәлдікпен сәйкес келді. Бұл сұрақтар тудырады. Зерттеушілер атап өткендей, егер команда жеке кілттердің бұзылмағанына сенімді болмаса, ешкім есі дұрыс күйде бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды.
Бастапқыда шығын $7,9 млн деп хабарланды, бірақ менің жеке транзакцияларды егжей-тегжейлі санауым нақты санды көрсетеді — $8 073 992. Айырмашылық барлық ілеспе комиссиялар мен аралық аударымдарды қосумен түсіндіріледі.
«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті сарапшылар.
Менің қорытындым: Coinsbuy-мен болған оқиға ыстық әмияндарды көп деңгейлі қорғаудың маңыздылығын атап көрсетеді. Команданың бұзылған мекенжайларды толықтыруды жалғастыру фактісі не олардың кілттердің ағып кетпеуіне сенімділігін, не тәуекелдерді елеулі түрде бағаламауын көрсетеді. Кез келген жағдайда, нарыққа неғұрлым ашық қауіпсіздік протоколдары және пайдаланушылардың қаражатын міндетті сақтандыру қажет.