Крипто әлеміндегі жаңалықтар

11.08.2026
06:53

Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

social network hacking

Менің блокчейн-аналитика BlockWatchdog-тағы әріптестерім 9 тамызда болған Coinsbuy криптоплатформасына жасалған үйлестірілген шабуылдың мәліметтерін қалпына келтірді. Шығын $8,07 млн құрады, ал зиянкес TRON және Ethereum желілерінде бір уақытта әрекет етті, бұл дайындықтың жоғары деңгейін көрсетеді.

Бұзу хронологиясы: тесттен жаппай шығаруға дейін

Шабуыл TRON желісінде 5 USDT көлеміндегі тестілік транзакциядан басталды. Бір сағаттан кейін хакер сегіз әмияннан 6,04 млн USDT шығарды, ең үлкен жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде Ethereum-дағы үш мекенжай босатылды, олардан 1,89 млн USDT және 77 ETH кетті. Қаражат сол сағатта жасалған әмиянды пайдаланып, 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке жылдам айырбасталды.

Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-қызметін пайдалану болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған мекенжайға көлемі мен уақыты бойынша шабуылдаушының транзакцияларымен дәл сәйкес келетін сомаларды жіберді. Бұл кездейсоқтықты жоққа шығарады және шабуылдың екі бөлігінің де бірыңғай жоспардың бөлігі екенін растайды.

Іздер және қаражатты мұздату

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай пайдаланылды — бұл іздерді шатастырудың типтік тәжірибесі. Алайда Specter Investigations өтінішінен кейін ChangeNOW қызметі 150 ETH-ті (~$288 000) мұздатты. Тағы 282 ETH (~$542 000) бес мекенжайда қозғалмай қалып отыр, бұл қылмыскерлердің асығыстығын немесе техникалық қиындықтарын көрсетуі мүмкін.

Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктемелерден бас тартады. Дегенмен, мен бір қызықты фактіге назар аудардым: оқиғадан кейін бір тәулік ішінде платформа командасы зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды. Жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді.

«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті сарапшылар.

Бастапқыда шығын $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды талдауым нақты санды көрсетті — $8 073 992. Бұл алдын ала бағалауларға сүйенбей, деректерді қайта тексерудің қаншалықты маңызды екенін айқын көрсетеді.

Еске сала кетейін, 31 шілдеде осыған ұқсас шабуылдың құрбандары Coldcard аппараттық әмияндарының шамамен 500 иелері болды, олардан 594,48 BTC (~$38,2 млн) ұрланды. Кейіннен шығын сомасы 1082,65 BTC-ке (~$70,2 млн), содан кейін 1367 BTC-ке (~$89 млн) өсті. Бұл оқиғалар алаңдатарлық үрдісті көрсетеді: хакерлер дәстүрлі қауіпсіздік шараларын айналып өту үшін кроссчейн-құралдары мен лездік своптарды жиі біріктіруде.

Менің сараптамалық пікірім: бұзылған мекенжайларды толықтыру — өте стандартты емес қадам, бұл сыртқы бұзу емес, ішкі қатені көрсетуі мүмкін. Егер кілттердің бұзылуы туралы мәселе болса, команда ешқашан жаңа қаражатты тәуекелге салмас еді. Сірә, біз платформа логикасындағы осалдықты пайдаланумен айналысып отырмыз, бұл бұл оқиғаны нарықтың барлық қатысушылары үшін зерттеуге ерекше маңызды етеді.