Новости криптомира

10.08.2026
20:32

Взлом Coinsbuy на $8 млн: как хакеры обошли защиту и почему команда сама пополнила кошельки жертв

social network hacking

Масштабная скоординированная атака на криптоплатформу Coinsbuy, произошедшая 9 августа, привела к потерям в размере $8,07 млн. Мой анализ ончейн-данных показывает, что инцидент затронул сразу две крупнейшие сети — TRON и Ethereum, что указывает на высокую степень подготовки злоумышленников.

Хронология атаки: от тестового перевода до миллионных выводов

Начало было классическим для профессиональных хакеров — тестовая транзакция на 5 USDT в сети TRON. Затем последовал серийный вывод средств: в течение часа с восьми кошельков было похищено 6,04 млн USDT, причем крупнейший единичный перевод составил около 3,5 млн USDT. Параллельно атакующий опустошил три адреса на Ethereum, забрав 1,89 млн USDT и 77 ETH, которые через децентрализованный протокол 1inch были конвертированы в 981,1 ETH.

Ключевым доказательством единой операции стала связка через кроссчейн-сервис Bridgers. Его контракт выплат в Ethereum показал суммы, совпадающие по размеру и времени с транзакциями атакующего, что однозначно объединяет обе части атаки в одну схему.

Отмывание средств и реакция сервисов

Около 79% похищенных активов прошло через обменник FixedFloat, где было задействовано примерно 50 одноразовых адресов. Благодаря оперативной работе аналитиков Specter Investigations, ChangeNOW заморозил 150 ETH (~$288 000), а еще 282 ETH (~$542 000) остаются нетронутыми на пяти адресах — вероятно, хакер выжидает момент для легализации.

Самая интригующая деталь — поведение команды Coinsbuy. В течение суток после взлома они пополнили пострадавшие кошельки на 3,93 млн USDT, причем семь транзакций с точностью до 0,05% совпали с украденными суммами. Это беспрецедентный шаг: никто в здравом уме не отправляет семизначные суммы на скомпрометированные адреса, если только не уверен, что утечки ключей не было. Складывается впечатление, что платформа пытается восстановить баланс, но не признает факт взлома приватных ключей.

Изначально ущерб оценивался в $7,9 млн, однако мой детальный подсчет отдельных транзакций показывает точную цифру — $8 073 992. Инцидент вновь поднимает вопрос о безопасности централизованных платформ: даже при отсутствии подтвержденного вектора атаки, подобные случаи демонстрируют уязвимость перед скоординированными действиями злоумышленников. Рекомендую пользователям диверсифицировать хранение активов и не полагаться на единый сервис.