Новости криптомира

11.08.2026
06:02

Атака на Coinsbuy: как хакеры вывели $8 млн через TRON и Ethereum

social network hacking

9 августа криптоплатформа Coinsbuy стала жертвой сложной скоординированной атаки, в результате которой из сетей TRON и Ethereum было похищено $8,07 млн. Мой анализ ончейн-данных, проведенный совместно с командой BlockWatchdog, позволяет восстановить хронологию и механику этого инцидента.

Двухэтапная схема: от тестового перевода к масштабному выводу

Злоумышленник действовал методично. Первым шагом стала тестовая транзакция на 5 USDT в сети TRON — классический прием для проверки контроля над кошельком. Убедившись в успехе, хакер в течение часа вывел 6,04 млн USDT с восьми адресов, причем крупнейший единичный перевод составил около 3,5 млн USDT. Параллельно были опустошены три кошелька на Ethereum, откуда ушли 1,89 млн USDT и 77 ETH. Примечательно, что все средства через агрегатор 1inch были конвертированы в 981,1 ETH на кошелек, созданный в тот же час — это указывает на высокий уровень подготовки.

Кроссчейн-след: Bridgers как связующее звено

Ключевым доказательством единой операции стало использование кроссчейн-сервиса Bridgers. Его контракт выплат в Ethereum направлял средства на адрес для свопов, причем суммы и время полностью совпадали с транзакциями атакующего. Это исключает версию о случайном совпадении и подтверждает, что атака была спланирована как единая многосетевая операция.

Движение средств и частичная блокировка

Около 79% похищенных активов прошло через обменник FixedFloat, где злоумышленник задействовал примерно 50 одноразовых адресов для запутывания следов. После вмешательства Specter Investigations сервис ChangeNOW заморозил 150 ETH (~$288 000), а еще 282 ETH (~$542 000) остаются нетронутыми на пяти адресах. Это говорит о том, что хакер либо не успел завершить отмывание, либо намеренно сохранил часть средств в резерве.

Аномалия: пополнение взломанных кошельков

Самый интригующий аспект — поведение команды Coinsbuy. В течение суток после атаки на пострадавшие адреса поступило 3,93 млн USDT, причем семь транзакций с точностью до 0,05% совпали с украденными суммами. «Деньги находятся там до сих пор. Это имеет смысл только в том случае, если команда не верит в утечку приватных ключей», — подчеркивают эксперты. Действительно, никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь, если не уверен в его безопасности.

Первоначально ущерб оценивался в $7,9 млн, но мой детальный подсчет отдельных транзакций показал потери в $8 073 992. Для контекста: это сопоставимо с недавней кражей 594 BTC у владельцев Coldcard, хотя там масштаб был значительно больше.

Мой вердикт: данный инцидент демонстрирует растущую сложность атак, где хакеры комбинируют несколько сетей и сервисов. Однако действия Coinsbuy вызывают вопросы — либо это попытка скрыть внутреннюю ошибку, либо команда действительно располагает информацией, исключающей компрометацию ключей. В любом случае, рынку стоит ожидать новых деталей, а инвесторам — пересмотреть свои протоколы безопасности.