Крипто әлеміндегі жаңалықтар

11.08.2026
07:08

Coinsbuy-қа шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

social network hacking

Coinsbuy криптоплатформасы ауқымды үйлестірілген шабуылға тап болды, нәтижесінде 9 тамызда TRON және Ethereum желілерінен $8,07 млн шығарылды. BlockWatchdog әріптестерімен бірлесіп жүргізген менің ончейн-деректерді талдауым оқиғаның хронологиясын қалпына келтіруге және қаражат қозғалысын бақылауға мүмкіндік берді.

Шабуыл TRON желісінде 5 USDT көлеміндегі сынақ транзакциясынан басталды — бұл шығару арналарының жұмысқа қабілеттілігін тексерудің классикалық тәсілі. Содан кейін шамамен бір сағат ішінде зиянкес сегіз әмиянды босатып, 6,04 млн USDT шығарды. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайға шабуыл жасап, 1,89 млн USDT және 77 ETH ұрлады.

Кроссчейн-із және қаражатты айырбастау

Айырбастау ерекше қызығушылық тудырады: ұрланған активтер 1inch децентрализацияланған протоколы арқылы 981,1 ETH-ке айырбасталды, ал своптарға арналған әмиян шабуылмен бір сағатта жасалған. Операцияның екі бөлігін байланыстырған негізгі буын Bridgers кроссчейн-қызметі болды — оның Ethereum-дағы төлем келісімшарты айырбасқа арналған мекенжайға қаражат жіберді, ал сомалар мен транзакция уақыттары шабуылдаушының әрекеттерімен толық сәйкес келді. Бұл бөлек оқиғалар емес, бірыңғай үйлестірілген операция екенін анық көрсетеді.

Қаражаттың одан әрі қозғалысы да көрсеткіш болып табылады: ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, ол үшін шамамен 50 бір реттік мекенжай пайдаланылды — бұл іздерді шатастырудың типтік схемасы. Specter Investigations-тің жедел өтінішінің арқасында ChangeNOW қызметі 150 ETH-ті (~$288 000) мұздатты, ал тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр.

Coinsbuy командасының оғаш мінез-құлқы

Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми мәлімдемелерден бас тартуда. Дегенмен, менің назарымды қызықты факт аударды: оқиғадан кейін бір тәулік ішінде платформа командасы дәл сол зардап шеккен әмияндарды 3,93 млн USDT сомасына толықтырды. Осы транзакциялардың жетеуі ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді.

«Ақша әлі күнге дейін сол жерде. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағынаға ие. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде жеті таңбалы сомалармен екі рет толықтырмайды», — деп атап өтті сарапшылар.

Шығынның алғашқы бағалауы $7,9 млн құрады, алайда жеке транзакциялардың менің егжей-тегжейлі есебім $8 073 992 қорытынды соманы көрсетеді. Бұл оқиға алаңдатарлық үрдіске сәйкес келеді: еске сала кетейін, шілде айының соңында Coldcard аппараттық әмияндарына жасалған шабуылдың құрбандары шамамен 500 иелері болды, олар 594,48 BTC (~$38,2 млн) жоғалтты, ал кейіннен жалпы шығын 1367 BTC-ке (~$89 млн) өсті.

Менің үкімім: бұзылған мекенжайларды толықтыру — бұл не тәуекелдерді басқарудағы өрескел қателік, не оқиғаның кілттердің бұзылуынан өзгеше сипатқа ие екендігінің белгісі. Кез келген жағдайда, бұл жағдай шабуылға күдіктенген кезде қаражатты лезде көшіру қажеттілігін көрсетеді — мұндағы кідіріс миллиондарға тұрады.