Новости криптомира

11.08.2026
02:07

Атака на Coinsbuy: как хакеры вывели $8 млн через TRON и Ethereum

social network hacking

Криптоплатформа Coinsbuy стала жертвой масштабной скоординированной атаки, в результате которой 9 августа было похищено $8,07 млн. Мой анализ ончейн-данных, проведенный совместно с коллегами из BlockWatchdog, выявил сложную двухсетевую схему, которая указывает на высокий уровень подготовки злоумышленников.

Атака началась с пробной транзакции на 5 USDT в сети TRON — это классический прием для проверки боеспособности каналов вывода. Далее, в течение примерно часа, с восьми кошельков было выведено 6,04 млн USDT, причем крупнейший единичный перевод составил около 3,5 млн USDT. Параллельно хакер опустошил три адреса на Ethereum, уведя 1,89 млн USDT и 77 ETH, которые через децентрализованный протокол 1inch были мгновенно конвертированы в 981,1 ETH на кошелек, созданный в тот же час.

Ключевая улика: кроссчейн-мост Bridgers

Связующим звеном между двумя атаками стал кроссчейн-сервис Bridgers. Его контракт выплат в Ethereum направил на адрес для свопов суммы, которые с точностью до секунды и размера совпали с транзакциями атакующего. Это не оставляет сомнений: обе части операции — единый замысел.

Около 79% похищенных средств прошло через обменник FixedFloat, для чего злоумышленник задействовал примерно 50 одноразовых адресов — стандартная практика для запутывания следов. Однако не все так гладко для хакера: после обращения Specter Investigations сервис ChangeNOW заморозил 150 ETH (~$288 000), а еще 282 ETH (~$542 000) остаются нетронутыми на пяти адресах.

Странное поведение команды Coinsbuy

Самый интригующий момент — реакция платформы. В течение суток после атаки команда Coinsbuy пополнила те же самые скомпрометированные кошельки на 3,93 млн USDT. Семь транзакций с погрешностью до 0,05% совпали с украденными суммами. Это беспрецедентный шаг.

«Деньги находятся там до сих пор. Это имеет смысл только в том случае, если команда не верит в утечку приватных ключей. Адрес — это ключ: никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь», — подчеркивают эксперты.

Первоначально озвучивалась цифра ущерба в $7,9 млн, однако мой детальный подсчет отдельных транзакций показывает точные потери в $8 073 992. Это напоминает о недавней серии атак на владельцев Coldcard, где сумма ущерба выросла с $38 млн до $89 млн, что подчеркивает системный характер угроз в индустрии.

Мой вердикт: Пополнение взломанных адресов — это либо отчаянная попытка скрыть внутреннюю ошибку, либо признак того, что атака была совершена через уязвимость в API, а не через компрометацию ключей. В любом случае, инцидент демонстрирует критическую важность многоуровневой защиты и мгновенного аудита безопасности для всех платформ, работающих с цифровыми активами.