Новини криптоміра

10.08.2026
13:15

Атака на Coinsbuy: як хакери вивели $8 млн через TRON та Ethereum

social network hacking

Криптовалютна платформа Coinsbuy стала жертвою масштабної скоординованої атаки, під час якої зловмисники вивели $8,07 млн у мережах TRON та Ethereum. Інцидент стався 9 серпня, і мій аналіз ончейн-даних дозволяє відновити повну картину події.

Хронологія зламу: від тестової транзакції до масового виведення

Атака розпочалася з пробного переказу на 5 USDT у мережі TRON — типовий прийом для перевірки контролю над гаманцем. Після цього протягом приблизно години зловмисник спустошив вісім адрес, вивівши 6,04 млн USDT. Найбільша операція склала близько 3,5 млн USDT. Паралельно хакер атакував три адреси на Ethereum, викравши 1,89 млн USDT та 77 ETH, які через децентралізований протокол 1inch були конвертовані в 981,1 ETH.

Ключовим доказом єдиної операції стало використання кроссчейн-сервісу Bridgers. Його контракт виплат в Ethereum показав транзакції, що збігаються за сумою та часом із діями атакуючого, що пов'язує обидві частини атаки в один ланцюг.

Рух коштів та реакція сервісів

Близько 79% викрадених активів пройшло через обмінник FixedFloat, де хакер задіяв приблизно 50 одноразових адрес для заплутування слідів. Завдяки оперативному втручанню Specter Investigations сервіс ChangeNOW заморозив 150 ETH (~$288 000). Ще 282 ETH (~$542 000) залишаються недоторканими на п'яти адресах, що вказує на можливу поспішність або технічні обмеження під час виведення.

Дивна поведінка команди Coinsbuy

Найбільш інтригуючим аспектом є реакція платформи. Протягом доби після атаки команда поповнила постраждалі гаманці на 3,93 млн USDT, причому сім транзакцій майже до 0,05% збіглися з викраденими сумами. Це нелогічна дія, якщо тільки розробники не впевнені, що ключі не скомпрометовані. Як справедливо зазначають дослідники: «Ніхто не поповнює зламаний гаманець семизначними сумами двічі за одну ніч».

Підсумковий збиток склав $8 073 992, хоча початкові оцінки вказували на $7,9 млн. Точний вектор атаки досі не встановлено, а офіційних коментарів від Coinsbuy не надходило.

Мій висновок: Цей інцидент підкреслює зростаючу складність кроссчейн-атак, де зловмисники використовують децентралізовані протоколи для миттєвого переміщення активів. Дивна поведінка команди Coinsbuy заслуговує на окреме розслідування — або ми маємо справу з внутрішнім витоком, який намагаються приховати, або з безпрецедентною недбалістю в управлінні ризиками. У будь-якому разі, ринку варто очікувати посилення вимог до безпеки з боку партнерів та регуляторів.