Coinsbuy-қа шабуыл: хакерлер бір сағат ішінде $8 млн-ды қалай шығарды және платформа неліктен бұзылған әмияндарды толықтырды

Coinsbuy криптоплатформасы ауқымды үйлестірілген шабуылға тап болды, оның барысында зиянкестер TRON және Ethereum желілерінен $8,07 млн шығарып әкетті. Оқиға 9 тамызда болды, және менің ончейн-деректерді талдауым болған оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді.
Шабуыл хронологиясы: сынақ транзакциясынан $8 млн-ға дейін
Зиянкес әдістемелік түрде әрекет етті. TRON желісінде 5 USDT көлеміндегі сынақ транзакциясынан бастап, ол бір сағат ішінде сегіз әмиянды босатып, 6,04 млн USDT шығарып әкетті. Ең ірі жалғыз аударым шамамен 3,5 млн USDT құрады. Параллельді түрде хакер Ethereum-дағы үш мекенжайға шабуыл жасап, 1,89 млн USDT және 77 ETH алып кетті.
Қаражатты айырбастау ерекше қызығушылық тудырады: 1inch децентрализацияланған протоколы арқылы ұрланған активтер 981,1 ETH-ке айырбасталды. Своптарға арналған әмиян дәл сол сағатта жасалған, бұл мұқият дайындықты көрсетеді.
Кроссчейн-із: шабуылдың екі бөлігін қалай байланыстырды
Бірыңғай операцияның негізгі дәлелі Bridgers кроссчейн-сервисін қолдану болды. Менің талдауым көрсеткендей, Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға қаражатты зиянкестің транзакцияларымен көлемі мен уақыты бойынша сәйкес келетін сомалармен жіберген. Бұл кездейсоқ сәйкестік туралы нұсқаны жоққа шығарады.
Қаражаттың одан әрі қозғалысы зиянкестің кәсібилігін растайды: ұрланған активтердің шамамен 79%-ы FixedFloat айырбастау пункті арқылы шамамен 50 бір реттік мекенжайды пайдаланып өтті. ChangeNOW сервисінің жедел араласуының арқасында 150 ETH (~$288 000) қатырып тастауға мүмкіндік туды. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр, бұл артық назар аударудан қашу әрекетін көрсетуі мүмкін.
Coinsbuy командасының оғаш мінез-құлқы
Ең қызықты аспект — платформаның реакциясы. Шабуылдан кейін бір тәулік ішінде команда зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды. Жеті транзакция ұрланған сомалармен 0,05% дәлдікке дейін сәйкес келді. Бұл өте әдеттен тыс: есі дұрыс ешкім жеті таңбалы сомаларды қауіпсіздігіне сенімді болмаса, әмиянға жібермейді.
«Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды», — деп атап өтті сарапшылар.
Бастапқыда залал $7,9 млн деп бағаланды, бірақ менің жеке транзакцияларды есептеуім нақты соманы көрсетеді — $8 073 992. Шабуылдың нақты векторы әлі анықталған жоқ, ал Coinsbuy ресми түсініктемелерден бас тартуда.
Бұл оқиға алаңдатарлық үрдіске сәйкес келеді: еске сала кетейін, 31 шілдеде хакерлер Coldcard аппараттық әмияндарының иелерінен 594,48 BTC (~$38,2 млн) ұрлаған, содан кейін залал сомасы 1367 BTC-ке (~$89 млн) дейін өсті.
Менің сараптамалық бағам: Coinsbuy командасының мінез-құлқы — бұзушылық тәжірибесінде сирек кездесетін жағдай. Әдетте платформалар белсенділікті тоқтатып, аудит жүргізеді, бірақ мұнда біз кері әрекетті көріп отырмыз. Бұл сыртқы шабуылдың орнына ішкі қатені көрсетуі мүмкін, немесе оқиғаның ізін жасыру әрекеті болуы мүмкін. Инвесторларға өте сақ болу керек: мұндай мөлдірсіздік — платформадан дереу түсініктеме талап ететін қызыл жалау.