Крипто әлеміндегі жаңалықтар

11.08.2026
07:48

Coinsbuy-ға шабуыл: хакерлер TRON және Ethereum арқылы $8 млн-ды қалай шығарды

social network hacking

Менің ончейн-деректерді талдауым көрсеткендей, криптоплатформа Coinsbuy 9 тамызда TRON және Ethereum желілерінде бір мезгілде жүргізілген күрделі үйлестірілген шабуыл нәтижесінде $8,07 млн жоғалтты. Бұл кездейсоқ оқиға емес, мұқият жоспарланған операция, ол орталықтандырылған алаңдарда өтімділікті басқарудағы осалдықтарды ашады.

Шабуылдың хронологиясы

Шабуылдаушы әдістемелік түрде әрекет етті. TRON желісінде 5 USDT көлеміндегі сынақ аударымынан бастап, ол бір сағат ішінде сегіз әмияннан 6,04 млн USDT шығарды. Ең ірі операция шамамен 3,5 млн USDT құрады — бұл шабуылдаушы алдымен жүйенің реакциясын тексеретін, содан кейін жаппай соққы жасайтын классикалық үлгі.

Параллельді түрде Ethereum-дағы үш мекенжай босатылды, олардан 1,89 млн USDT және 77 ETH кетті. Айта кету керек, қаражат 1inch децентрализацияланған агрегаторы арқылы 981,1 ETH-ке айырбасталды, ал своптарға арналған әмиян дәл сол сағатта жасалған. Бұл дайындықтың жоғары деңгейін және лездік өтімділік үшін автоматтандырылған құралдарды қолдануды көрсетеді.

Негізгі дәлел — кроссчейн-көпір

Шабуылдың екі бөлігі арасындағы байланыстырушы буын Bridgers кроссчейн-сервисі болды. Оның Ethereum-дағы төлем келісімшарты своптарға арналған әмиянға шабуылдаушының транзакцияларымен көлемі мен уақыты бойынша дәл сәйкес келетін сомаларды жіберді. Бұл кездейсоқтық емес, екі желіні біріктіретін бірыңғай операцияның айқын белгісі.

Ұрланған қаражаттың қозғалысы

Ұрланған активтердің шамамен 79% FixedFloat айырбастау пунктінен өтті, онда шамамен 50 бір реттік мекенжай қолданылды — бұл іздерді шатастырудың типтік тәжірибесі. Дегенмен, қаражаттың бір бөлігін қатырып қалу мүмкін болды: ChangeNOW Specter Investigations өтінішінен кейін 150 ETH (шамамен $288 000) бұғаттады. Тағы 282 ETH (~$542 000) бес мекенжайда қол тимеген күйінде қалып отыр, бұл топтың кейбір мүшелерінің асығыстығын немесе тәжірибесіздігін көрсетуі мүмкін.

Coinsbuy командасының оғаш мінез-құлқы

Ең қызықты сәт — платформаның реакциясы. Шабуылдан кейінгі тәулік ішінде команда зардап шеккен әмияндарды 3,93 млн USDT-ке толықтырды, ал жеті транзакция 0,05% дәлдікпен ұрланған сомалармен сәйкес келді. Сарапшылар әділ атап өтеді: «Ақша әлі күнге дейін сонда. Бұл команда жеке кілттердің ағып кетуіне сенбеген жағдайда ғана мағыналы. Мекенжай — бұл кілт: ешкім бұзылған әмиянды бір түнде екі рет жеті таңбалы сомалармен толықтырмайды».

Аналитиктің қорытындылары

Шабуылдың нақты векторы белгісіз болып қалады, ал Coinsbuy ресми түсініктемелерден бас тартады. Дегенмен, мен мұнда бүкіл индустрия үшін алаңдатарлық сигналды көремін: егер команданың өзі кілттердің бұзылуына сенімді болмаса, бұл ішкі қауіпті немесе API деңгейіндегі эксплойтті көрсетуі мүмкін. Соңғы дағдарыстар контекстінде — мысалы, Coldcard иелерінен $89 млн сомасындағы 1367 BTC ұрлануы — хакерлер платформалар қорғанысты күшейткеннен гөрі тезірек бейімделетіні айқын болады. Пайдаланушыларға активтерді сақтауды әртараптандыруды және қосымша қауіпсіздік шараларынсыз орталықтандырылған сервистерде үлкен сомаларды ұстамауды ұсынамын.