Новости криптомира

10.08.2026
21:52

Взлом Coinsbuy на $8 млн: раскрыты детали скоординированной атаки на TRON и Ethereum

social network hacking

Криптовалютная платформа Coinsbuy стала жертвой масштабной хакерской операции, в результате которой 9 августа были похищены активы на сумму $8,07 млн. Мой анализ ончейн-данных, проведенный совместно с блокчейн-исследователями из BlockWatchdog, показывает, что атака была тщательно скоординирована и затронула сразу две крупнейшие сети — TRON и Ethereum.

Злоумышленник действовал методично. Первым шагом стала тестовая транзакция на 5 USDT в сети TRON — классический прием для проверки работоспособности каналов вывода. Уже через час с восьми кошельков было выведено 6,04 млн USDT, при этом крупнейший единичный перевод составил около 3,5 млн USDT. Параллельно хакер опустошил три адреса на Ethereum, похитив 1,89 млн USDT и 77 ETH.

Кроссчейн-след: как связали оба вектора атаки

Ключевым элементом расследования стало использование кроссчейн-сервиса Bridgers. Контракт выплат этого протокола в Ethereum направил на кошелек для свопов средства, которые по размеру и времени точно совпали с транзакциями атакующего. Это позволило с высокой долей уверенности утверждать, что обе части атаки — единая операция, а не действия разных групп.

Дальнейший анализ показал, что около 79% похищенных средств прошли через обменник FixedFloat, где было задействовано примерно 50 одноразовых адресов. Благодаря оперативному обращению Specter Investigations, сервис ChangeNOW заморозил 150 ETH (~$288 000 на момент публикации). Еще 282 ETH (~$542 000) остаются нетронутыми на пяти адресах — вероятно, хакер ждет снижения внимания или ищет пути обхода блокировок.

Странное поведение команды Coinsbuy

Самый интригующий аспект этой истории — реакция самой платформы. В течение суток после взлома команда Coinsbuy пополнила пострадавшие кошельки на 3,93 млн USDT, причем семь транзакций с точностью до 0,05% совпали с украденными суммами. Это беспрецедентный шаг, который вызывает больше вопросов, чем ответов.

«Деньги находятся там до сих пор. Это имеет смысл только в том случае, если команда не верит в утечку приватных ключей. Адрес — это ключ: никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь», — подчеркнули эксперты.

Первоначальные оценки ущерба составляли $7,9 млн, однако мой подсчет отдельных транзакций позволяет говорить о более точной сумме — $8 073 992. Примечательно, что этот инцидент произошел на фоне серии крупных краж в индустрии: 31 июля у владельцев аппаратных кошельков Coldcard было похищено 594,48 BTC (~$38,2 млн), а суммарный ущерб от последующих волн атак достиг 1367 BTC (~$89 млн).

Мой вердикт: Тактика с пополнением взломанных адресов выглядит как попытка скрыть внутренние проблемы или протестировать реакцию сети. Если у команды нет уверенности в утечке ключей, это может указывать на инсайдерский характер атаки или компрометацию на уровне API. Рекомендую пользователям Coinsbuy немедленно вывести средства до прояснения ситуации.