Новости криптомира

10.08.2026
12:55

Атака на Coinsbuy: как хакеры вывели $8 млн за час через TRON и Ethereum

social network hacking

Криптовалютная платформа Coinsbuy столкнулась с масштабной скоординированной атакой, в результате которой 9 августа было похищено $8,07 млн. Инцидент затронул сразу две крупнейшие сети — TRON и Ethereum, что указывает на высокий уровень подготовки злоумышленников.

Хронология взлома и ключевые транзакции

Атака началась с тестового перевода в размере 5 USDT в сети TRON — классический прием для проверки работоспособности каналов вывода. После этого в течение часа с восьми кошельков было выведено 6,04 млн USDT, причем крупнейшая транзакция составила около 3,5 млн USDT. Параллельно хакер опустошил три адреса на Ethereum, забрав 1,89 млн USDT и 77 ETH. Средства были оперативно конвертированы в 981,1 ETH через децентрализованный протокол 1inch, используя кошелек, созданный в тот же час.

Связь между сетями и следы отмывания

Анализ ончейн-данных позволил мне установить, что обе части атаки были частью единой операции. Ключевым звеном стал кроссчейн-сервис Bridgers: его контракт выплат в Ethereum направлял средства на кошелек для свопов, причем суммы и время транзакций полностью совпадали с действиями атакующего. Это подтверждает, что злоумышленник использовал сложную инфраструктуру для запутывания следов.

Отмывание похищенных средств шло через обменник FixedFloat — через него прошло около 79% активов, задействовав примерно 50 одноразовых адресов. Однако часть средств удалось заморозить: сервис ChangeNOW после обращения аналитиков Specter Investigations заблокировал 150 ETH (~$288 000), а еще 282 ETH (~$542 000) остаются нетронутыми на пяти адресах.

Странное поведение команды Coinsbuy

Наиболее интригующим аспектом этого инцидента является реакция платформы. В течение суток после атаки команда Coinsbuy пополнила пострадавшие кошельки на 3,93 млн USDT, причем семь транзакций с точностью до 0,05% совпали с украденными суммами. Это крайне нелогичное решение, если только разработчики не уверены, что приватные ключи не были скомпрометированы. Как справедливо отмечают эксперты: «Никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь».

Первоначально ущерб оценивался в $7,9 млн, но мой подсчет отдельных транзакций показывает более точную цифру — $8 073 992. Точный вектор атаки пока не установлен, а официальных комментариев от Coinsbuy не поступало.

Моя экспертная оценка: Данный инцидент подчеркивает растущую изощренность хакерских группировок, которые комбинируют кроссчейн-протоколы и децентрализованные обменники для мгновенного вывода средств. Однако пополнение взломанных кошельков со стороны команды — это беспрецедентный шаг, который может указывать как на внутреннюю ошибку, так и на попытку скрыть реальные масштабы проблемы. Инвесторам стоит проявлять повышенную осторожность при работе с платформами, не раскрывающими детали инцидентов безопасности.