Новости криптомира

11.08.2026
06:22

Атака на Coinsbuy: как хакеры вывели $8 млн через TRON и Ethereum

social network hacking

9 августа криптоплатформа Coinsbuy подверглась скоординированной атаке, в результате которой было похищено $8,07 млн. Мой анализ ончейн-данных показывает, что инцидент затронул сразу две крупнейшие сети — TRON и Ethereum, что указывает на высокий уровень подготовки злоумышленников.

Хронология взлома: от тестовой транзакции до масштабного вывода

Атака началась с небольшой тестовой транзакции на 5 USDT в сети TRON — классический прием для проверки работоспособности каналов вывода. Уже в течение часа с восьми кошельков было выведено 6,04 млн USDT, причем крупнейший единичный перевод составил около 3,5 млн USDT. Параллельно хакер опустошил три адреса на Ethereum, забрав 1,89 млн USDT и 77 ETH. Средства были оперативно конвертированы через децентрализованный протокол 1inch в 981,1 ETH на кошелек, созданный в тот же час.

Ключевым доказательством единой операции стало использование кроссчейн-сервиса Bridgers. Его контракт выплат в Ethereum направил на кошелек для свопов суммы, которые по размеру и времени точно совпали с транзакциями атакующего. Это связывает обе части атаки в единую цепочку.

Движение средств и реакция платформы

Около 79% похищенных активов прошло через обменник FixedFloat, где было задействовано примерно 50 одноразовых адресов — типичная практика для запутывания следов. После обращения аналитиков Specter Investigations сервис ChangeNOW заморозил 150 ETH (~$288 000). Еще 282 ETH (~$542 000) остаются без движения на пяти адресах, что дает надежду на их возврат.

Наиболее интригующим аспектом является поведение команды Coinsbuy. В течение суток после атаки платформа пополнила пострадавшие кошельки на 3,93 млн USDT, причем семь транзакций с точностью до 0,05% совпали с украденными суммами. Это крайне необычный шаг.

«Деньги находятся там до сих пор. Это имеет смысл только в том случае, если команда не верит в утечку приватных ключей. Адрес — это ключ: никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь», — подчеркивают эксперты.

Первоначально ущерб оценивался в $7,9 млн, но мой подсчет отдельных транзакций показывает потери в $8 073 992. Точный вектор атаки до сих пор не установлен, а официальных комментариев от Coinsbuy не поступало.

Этот инцидент напоминает о растущей волне хакерских атак: 31 июля у владельцев аппаратных кошельков Coldcard было украдено 594,48 BTC (~$38,2 млн), а в результате последующих волн сумма достигла 1367 BTC (~$89 млн).

Мое экспертное мнение: Пополнение взломанных адресов командой Coinsbuy — это либо признак внутренней ошибки, либо крайне рискованная стратегия, которая может указывать на отсутствие реальной компрометации ключей. В любом случае, инвесторам стоит проявлять повышенную осторожность при работе с платформами, которые не раскрывают детали инцидентов безопасности.