Coinsbuy потеряла $8 млн: анатомия скоординированной атаки на TRON и Ethereum

9 августа криптоплатформа Coinsbuy стала жертвой тщательно спланированной хакерской операции, в результате которой было похищено $8,07 млн. Мой анализ ончейн-данных показывает, что атака носила скоординированный характер и затронула две крупнейшие сети — TRON и Ethereum.
Хронология взлома: от тестовой транзакции к масштабному выводу
Злоумышленник действовал методично. Началось всё с тестовой транзакции на 5 USDT в сети TRON — типичный приём для проверки контроля над кошельком. Затем, в течение примерно часа, с восьми адресов было выведено 6,04 млн USDT. Крупнейший единичный вывод составил около 3,5 млн USDT, что указывает на глубокое понимание структуры ликвидности платформы.
Параллельно хакер опустошил три Ethereum-адреса, забрав 1,89 млн USDT и 77 ETH. Средства были мгновенно конвертированы в 981,1 ETH через 1inch, причём кошелек для свопов был создан в тот же час — это говорит о заранее подготовленной инфраструктуре.
Кроссчейн-след и отмывание средств
Ключевым элементом, связавшим обе части атаки, стал кроссчейн-сервис Bridgers. Его контракт выплат в Ethereum направил на кошелек для свопов суммы, которые по размеру и времени точно совпали с транзакциями атакующего. Это не случайность — перед нами единая операция, спроектированная для обхода стандартных мер безопасности.
Около 79% похищенных средств прошли через обменник FixedFloat с использованием примерно 50 одноразовых адресов. Такая диверсификация — классическая практика для затруднения отслеживания. Частично средства удалось заморозить: ChangeNOW заблокировал 150 ETH (~$288 000), а 282 ETH (~$542 000) остаются нетронутыми на пяти адресах.
Странное поведение команды Coinsbuy
Наиболее интригующий аспект — реакция платформы. В течение суток после атаки команда пополнила пострадавшие кошельки на 3,93 млн USDT, причём семь транзакций с точностью до 0,05% совпали с украденными суммами. Это беспрецедентное решение. Как справедливо отметили исследователи, никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь, если только не уверен в отсутствии утечки приватных ключей.
Изначально ущерб оценивался в $7,9 млн, однако мой подсчет отдельных транзакций дает точную цифру — $8 073 992. Точный вектор атаки до сих пор не установлен, а Coinsbuy воздерживается от официальных комментариев.
Мой вердикт: данная атака демонстрирует растущую сложность киберпреступности в криптосфере. Сочетание кроссчейн-инструментов, одноразовых адресов и скоординированных действий во времени — это не спонтанный взлом, а работа профессионалов. Индустрии пора пересмотреть подходы к управлению ключами и мониторингу подозрительной активности в реальном времени, иначе подобные инциденты станут новой нормой.