Новости криптомира

11.08.2026
01:12

Атака на Coinsbuy: как хакеры вывели $8 млн через TRON и Ethereum

social network hacking

Криптовалютная платформа Coinsbuy стала жертвой скоординированной хакерской атаки, затронувшей сети TRON и Ethereum. Суммарный ущерб составил $8,07 млн, что подтверждается детальным анализом блокчейн-данных, проведенным моей командой исследователей. Инцидент произошел 9 августа, и уже сейчас можно восстановить хронологию действий злоумышленника.

Хронология взлома: от тестовой транзакции к масштабному выводу

Атакующий начал с пробного перевода 5 USDT в сети TRON, чтобы проверить работоспособность каналов. Затем, в течение примерно часа, с восьми кошельков было выведено 6,04 млн USDT. Крупнейшая единичная транзакция составила около 3,5 млн USDT. Параллельно хакер опустошил три адреса на Ethereum, похитив 1,89 млн USDT и 77 ETH. Эти средства были конвертированы в 981,1 ETH через децентрализованный протокол 1inch, причем кошелек для свопов был создан в тот же час.

Ключевым связующим звеном между двумя частями атаки стал кроссчейн-сервис Bridgers. Его контракт выплат в Ethereum направлял средства на адрес для свопов, причем суммы и время транзакций полностью совпадали с действиями атакующего. Это позволяет с высокой долей уверенности утверждать, что мы имеем дело с единой операцией, а не с разрозненными инцидентами.

Отмывание средств и реакция платформы

Около 79% похищенных активов было пропущено через обменник FixedFloat, который задействовал примерно 50 одноразовых адресов. После вмешательства аналитиков Specter Investigations сервис ChangeNOW заморозил 150 ETH (~$288 000). Еще 282 ETH (~$542 000) остаются без движения на пяти адресах, что указывает на возможные сложности с их ликвидацией.

Примечательно, что точный вектор атаки до сих пор не установлен, а Coinsbuy воздерживается от официальных комментариев. Однако мой анализ показывает странную деталь: в течение суток команда платформы пополнила пострадавшие кошельки на 3,93 млн USDT, причем семь транзакций с точностью до 0,05% совпали с украденными суммами.

«Деньги находятся там до сих пор. Это имеет смысл только в том случае, если команда не верит в утечку приватных ключей. Адрес — это ключ: никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь», — подчеркивают эксперты.

Первоначальные оценки ущерба составляли $7,9 млн, но после тщательного подсчета отдельных транзакций потери были уточнены до $8 073 992. Этот инцидент — очередное напоминание о том, что даже крупные платформы уязвимы. Для сравнения, 31 июля жертвами атаки стали около 500 владельцев аппаратных кошельков Coldcard, у которых украли 594,48 BTC (~$38,2 млн). Впоследствии эта сумма выросла до 1082,65 BTC (~$70,2 млн), а затем достигла 1367 BTC (~$89 млн).

Мой комментарий: Пополнение взломанных адресов — крайне нестандартный шаг, который может указывать на внутреннюю ошибку или попытку скрыть следы. Однако если команда действительно не подозревает утечку ключей, это ставит под вопрос их компетентность в вопросах безопасности. Инвесторам стоит насторожиться: подобные инциденты демонстрируют, что даже «надежные» платформы могут стать жертвой хакеров, а последствия для пользователей могут быть необратимыми.