Новости криптомира

10.08.2026
17:32

Атака на Coinsbuy: 8 миллионов долларов исчезли за час — детальный разбор

social network hacking

Криптовалютная платформа Coinsbuy стала жертвой масштабной скоординированной атаки, в результате которой 9 августа было похищено $8,07 млн. Мой анализ ончейн-данных показывает, что инцидент затронул сразу две крупнейшие сети — TRON и Ethereum, что указывает на высокий уровень подготовки злоумышленников.

Хронология взлома

Атака началась с тестовой транзакции на 5 USDT в сети TRON — классический признак проверки контроля над кошельком. Уже через час злоумышленник вывел 6,04 млн USDT с восьми адресов, при этом крупнейший единичный перевод составил около 3,5 млн USDT. Параллельно хакер опустошил три кошелька на Ethereum, похитив 1,89 млн USDT и 77 ETH, которые через децентрализованный протокол 1inch были конвертированы в 981,1 ETH.

Ключевым доказательством единой операции стало использование кроссчейн-сервиса Bridgers. Мой анализ показывает, что контракт выплат в Ethereum направлял средства на адрес для свопов, причем суммы и время транзакций полностью совпадали с действиями атакующего в сети TRON. Это исключает версию о двух независимых взломах.

Движение похищенных средств

Около 79% украденных активов прошли через обменник FixedFloat, где было задействовано примерно 50 одноразовых адресов — типичная схема запутывания следов. После обращения аналитиков Specter Investigations сервис ChangeNOW заморозил 150 ETH (примерно $288 000). Еще 282 ETH (~$542 000) остаются нетронутыми на пяти адресах, что может указывать на поспешность преступника или технические сложности с перемещением средств.

Странное поведение команды

Наиболее интригующим аспектом этого инцидента является реакция Coinsbuy. В течение суток после атаки команда платформы пополнила те же самые скомпрометированные кошельки на 3,93 млн USDT. Семь из этих транзакций с точностью до 0,05% совпали с украденными суммами. Это нелогичное решение говорит о том, что команда не верит в утечку приватных ключей. Адрес — это ключ: никто в здравом уме не пополнит взломанный кошелек семизначными суммами дважды за одну ночь, если только не знает, что контроль над ним не потерян.

Первоначально сообщалось о потерях в $7,9 млн, однако мой подсчет отдельных транзакций показывает точную сумму ущерба — $8 073 992. Это расхождение типично для инцидентов, где часть активов может быть заблокирована или находиться в процессе конвертации.

Мой комментарий: Данный инцидент поднимает серьезные вопросы о внутренней безопасности Coinsbuy. Тот факт, что команда продолжает использовать скомпрометированные адреса, указывает либо на инсайдерскую атаку, либо на непонимание фундаментальных принципов безопасности. В условиях растущей активности хакеров, которые только за последние недели похитили более $89 млн у владельцев Coldcard, криптоплатформам критически необходимо пересмотреть свои протоколы управления ключами и внедрить многоуровневую систему мониторинга подозрительной активности.