Новости криптомира

11.08.2026
07:28

Атака на Coinsbuy: как хакеры вывели $8 млн за час и почему платформа пополнила взломанные кошельки

social network hacking

Криптоплатформа Coinsbuy столкнулась с масштабной скоординированной атакой, в ходе которой злоумышленники вывели $8,07 млн из сетей TRON и Ethereum. Инцидент произошел 9 августа, и мой анализ ончейн-данных позволяет восстановить полную картину произошедшего.

Хронология атаки: от тестовой транзакции до $8 млн

Злоумышленник действовал методично. Начав с тестовой транзакции на 5 USDT в сети TRON, он в течение часа опустошил восемь кошельков, выведя 6,04 млн USDT. Крупнейший единичный перевод составил около 3,5 млн USDT. Параллельно хакер атаковал три адреса на Ethereum, забрав 1,89 млн USDT и 77 ETH.

Особый интерес представляет конвертация средств: через децентрализованный протокол 1inch украденные активы были обменяны на 981,1 ETH. Кошелек для свопов был создан в тот же час, что указывает на тщательную подготовку.

Кроссчейн-след: как связали обе части атаки

Ключевым доказательством единой операции стало использование кроссчейн-сервиса Bridgers. Мой анализ показывает, что контракт выплат в Ethereum направлял средства на кошелек для свопов суммами, которые совпадали по размеру и времени с транзакциями атакующего. Это исключает версию о случайном совпадении.

Дальнейшее движение средств подтверждает профессионализм злоумышленника: около 79% похищенных активов прошло через обменник FixedFloat с использованием примерно 50 одноразовых адресов. Благодаря оперативному вмешательству сервиса ChangeNOW удалось заморозить 150 ETH (~$288 000). Еще 282 ETH (~$542 000) остаются нетронутыми на пяти адресах, что может свидетельствовать о попытке избежать излишнего внимания.

Странное поведение команды Coinsbuy

Наиболее интригующий аспект — реакция платформы. В течение суток после атаки команда пополнила пострадавшие кошельки на 3,93 млн USDT. Семь транзакций совпали с украденными суммами с точностью до 0,05%. Это крайне необычно: никто в здравом уме не отправляет семизначные суммы на скомпрометированные адреса, если только не уверен в их безопасности.

«Деньги находятся там до сих пор. Это имеет смысл только в том случае, если команда не верит в утечку приватных ключей. Адрес — это ключ: никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь», — подчеркивают эксперты.

Первоначально ущерб оценивался в $7,9 млн, но мой подсчет отдельных транзакций показывает точную сумму — $8 073 992. Точный вектор атаки до сих пор не установлен, а Coinsbuy воздерживается от официальных комментариев.

Этот инцидент вписывается в тревожный тренд: напомню, что 31 июля хакеры украли 594,48 BTC (~$38,2 млн) у владельцев аппаратных кошельков Coldcard, а затем сумма ущерба выросла до 1367 BTC (~$89 млн).

Моя экспертная оценка: поведение команды Coinsbuy — редкий случай в практике взломов. Обычно платформы замораживают активность и проводят аудит, но здесь мы видим обратное действие. Это может указывать на внутреннюю ошибку, а не на внешнюю атаку, либо на попытку скрыть следы инцидента. Инвесторам стоит быть предельно осторожными: подобная непрозрачность — красный флаг, который требует немедленного разъяснения от платформы.