Новости криптомира

10.08.2026
16:32

Атака на Coinsbuy: $8 млн украдено в ходе скоординированной операции в сетях TRON и Ethereum

social network hacking

Криптоплатформа Coinsbuy стала жертвой тщательно спланированной хакерской атаки, в результате которой 9 августа из сетей TRON и Ethereum было выведено $8,07 млн. Мой анализ ончейн-данных позволяет восстановить хронологию инцидента и выявить ключевые закономерности, указывающие на профессионализм злоумышленников.

Хронология взлома: от тестовой транзакции до массового вывода средств

Атака началась с небольшой тестовой транзакции на 5 USDT в сети TRON — типичный шаг для проверки контроля над кошельком. Уже через час с восьми адресов было выведено 6,04 млн USDT, при этом крупнейший единичный перевод составил около 3,5 млн USDT. Параллельно хакер опустошил три кошелька в сети Ethereum, похитив 1,89 млн USDT и 77 ETH, которые были мгновенно конвертированы в 981,1 ETH через децентрализованный протокол 1inch.

Ключевым доказательством единой операции стало использование кроссчейн-сервиса Bridgers. Его контракт выплат в Ethereum направил средства на адрес для свопов, суммы и время которых точно совпали с транзакциями атакующего. Это исключает версию о случайном совпадении и подтверждает скоординированный характер действий.

Отмывание средств и заморозка активов

Около 79% похищенных средств было пропущено через обменник FixedFloat, для чего злоумышленник задействовал примерно 50 одноразовых адресов. Благодаря оперативному вмешательству Specter Investigations сервис ChangeNOW заблокировал 150 ETH (~$288 000). Еще 282 ETH (~$542 000) остаются нетронутыми на пяти адресах — вероятно, хакер выжидает момент для их легализации.

Странное поведение команды Coinsbuy

Наиболее интригующим аспектом является реакция платформы. В течение суток после атаки команда пополнила пострадавшие кошельки на 3,93 млн USDT, причем семь транзакций с точностью до 0,05% совпали с украденными суммами. Это выглядит крайне нелогично: никто не отправляет семизначные суммы на скомпрометированные адреса, если подозревает утечку приватных ключей. Очевидно, команда либо уверена в отсутствии взлома ключей, либо пытается скрыть внутренние проблемы.

Первоначальные оценки ущерба в $7,9 млн оказались заниженными — мой подсчет отдельных транзакций показывает потери в $8 073 992. Точный вектор атаки до сих пор не установлен, а Coinsbuy воздерживается от официальных комментариев.

Мой вердикт: Данный инцидент демонстрирует растущую изощренность хакерских групп, использующих кроссчейн-инфраструктуру для запутывания следов. Однако странные действия команды Coinsbuy вызывают больше вопросов, чем ответов — возможно, мы имеем дело не с внешней атакой, а с инсайдерской операцией, замаскированной под взлом.