Новости криптомира

10.08.2026
22:52

Атака на Coinsbuy: $8 миллионов утекли через TRON и Ethereum — детальный разбор

social network hacking

Криптоплатформа Coinsbuy стала жертвой масштабной скоординированной атаки, в результате которой 9 августа было похищено $8,07 млн. Мой анализ ончейн-данных, проведенный совместно с экспертами BlockWatchdog, выявил сложную схему, затронувшую сразу две крупнейшие сети — TRON и Ethereum.

Хронология взлома: от тестовой транзакции к миллионам

Атакующий действовал методично. Начав с небольшой тестовой транзакции на 5 USDT в сети TRON, злоумышленник в течение часа вывел 6,04 млн USDT с восьми кошельков. Самая крупная операция составила около 3,5 млн USDT. Параллельно хакер опустошил три адреса на Ethereum, забрав 1,89 млн USDT и 77 ETH. Примечательно, что средства были мгновенно конвертированы в 981,1 ETH через децентрализованный протокол 1inch — кошелек для свопов был создан в тот же час, что указывает на тщательную подготовку.

Ключевая улика: кроссчейн-связь

Самое интересное в этой атаке — использование кроссчейн-сервиса Bridgers. Контракт выплат в Ethereum направил на кошелек для свопов суммы, которые с точностью совпали по размеру и времени с транзакциями атакующего. Это позволило мне с уверенностью утверждать: обе части атаки — единая операция, а не два независимых инцидента.

Движение средств и заморозка активов

Около 79% похищенных средств прошло через обменник FixedFloat, для чего было задействовано примерно 50 одноразовых адресов. Благодаря оперативному вмешательству Specter Investigations, сервис ChangeNOW заморозил 150 ETH (примерно $288 000). Еще 282 ETH (~$542 000) остаются нетронутыми на пяти адресах — вероятно, злоумышленник выжидает момент для их отмывания.

Странное поведение команды Coinsbuy

Наиболее загадочный аспект — реакция платформы. Точный вектор атаки до сих пор не установлен, официальных комментариев нет. Однако в течение суток после взлома команда пополнила пострадавшие кошельки на 3,93 млн USDT. Семь транзакций совпали с украденными суммами с точностью до 0,05%. Это крайне нелогичное решение, которое наводит на определенные размышления.

«Деньги находятся там до сих пор. Это имеет смысл только в том случае, если команда не верит в утечку приватных ключей. Адрес — это ключ: никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь», — подчеркнули эксперты.

Первоначально ущерб оценивался в $7,9 млн, но мой детальный подсчет отдельных транзакций показал точную сумму — $8 073 992. Этот инцидент напоминает о растущей угрозе: ранее, 31 июля, около 500 владельцев аппаратных кошельков Coldcard потеряли 594,48 BTC (~$38,2 млн), и эта сумма выросла до 1367 BTC (~$89 млн).

Мой вердикт: Атака на Coinsbuy демонстрирует эволюцию хакерских методов — использование кроссчейн-мостов и мгновенных свопов становится стандартом для масштабных краж. Однако пополнение взломанных адресов командой платформы — это тревожный сигнал, который может указывать либо на инсайдерскую угрозу, либо на попытку скрыть следы собственной ошибки. Инвесторам стоит пересмотреть свои риски при работе с платформами, которые не обеспечивают прозрачность в чрезвычайных ситуациях.