Новости криптомира

10.08.2026
15:32

Атака на Coinsbuy: как хакеры вывели $8 млн через TRON и Ethereum

social network hacking

Криптовалютная платформа Coinsbuy стала жертвой масштабной скоординированной атаки, в результате которой было похищено $8,07 млн. Инцидент произошел 9 августа и затронул сразу две крупнейшие сети — TRON и Ethereum. Мой анализ ончейн-данных позволяет восстановить полную картину произошедшего.

Хронология взлома: от тестовой транзакции до массового вывода

Злоумышленник действовал методично и профессионально. Первым шагом стала тестовая транзакция на 5 USDT в сети TRON — это классический прием для проверки работоспособности каналов вывода. Уже через час последовала основная волна: с восьми кошельков было выведено 6,04 млн USDT. Крупнейший единичный перевод составил около 3,5 млн USDT, что говорит о высокой пропускной способности используемой инфраструктуры.

Параллельно хакер опустошил три адреса на Ethereum, похитив 1,89 млн USDT и 77 ETH. Средства были оперативно конвертированы в 981,1 ETH через децентрализованный протокол 1inch. Примечательно, что кошелек для свопов был создан буквально в тот же час — это указывает на заранее подготовленный сценарий.

Ключевая улика: кроссчейн-мост Bridgers

Наиболее интересная деталь — связь обеих частей атаки через сервис Bridgers. Контракт выплат этого кроссчейн-моста в Ethereum направил на кошелек для свопов суммы, которые с точностью совпали по размеру и времени с транзакциями атакующего. Это не оставляет сомнений: мы имеем дело с единой операцией, а не с двумя независимыми взломами.

Движение средств и заморозка активов

Около 79% похищенных средств прошло через обменник FixedFloat, для чего злоумышленник задействовал примерно 50 одноразовых адресов — типичная практика для затруднения отслеживания. Благодаря оперативному обращению Specter Investigations сервис ChangeNOW заморозил 150 ETH (~$288 000). Еще 282 ETH (~$542 000) остаются без движения на пяти адресах, что может свидетельствовать о попытке выждать время перед дальнейшими действиями.

Странное поведение команды Coinsbuy

Наиболее интригующий аспект — реакция платформы. В течение суток после атаки команда Coinsbuy пополнила пострадавшие кошельки на 3,93 млн USDT, причем семь транзакций с точностью до 0,05% совпали с украденными суммами. Это крайне необычное поведение. Как справедливо отмечают исследователи, никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь, если не уверен в сохранности приватных ключей.

Точный вектор атаки до сих пор не установлен, а официальных комментариев от Coinsbuy не поступало. Первоначально сообщалось об ущербе в $7,9 млн, однако мой детальный подсчет отдельных транзакций показывает потери в размере $8 073 992.

Мой вердикт: данный инцидент поднимает серьезные вопросы о внутренней безопасности Coinsbuy. Поведение команды, пополняющей средства после взлома, намекает на возможную инсайдерскую атаку или, что более вероятно, на компрометацию ключей с последующей попыткой скрыть следы. В контексте недавних атак на аппаратные кошельки Coldcard (потери достигли $89 млн), становится очевидно: даже платформы с репутацией надежных не застрахованы от системных уязвимостей. Инвесторам стоит пересмотреть стратегии хранения средств и усилить мониторинг ончейн-активности.