Новини криптоміра

10.08.2026
16:32

Атака на Coinsbuy: $8 млн викрадено в ході скоординованої операції в мережах TRON та Ethereum

social network hacking

Криптоплатформа Coinsbuy стала жертвою ретельно спланованої хакерської атаки, в результаті якої 9 серпня з мереж TRON та Ethereum було виведено $8,07 млн. Мій аналіз ончейн-даних дозволяє відновити хронологію інциденту та виявити ключові закономірності, що вказують на професіоналізм зловмисників.

Хронологія зламу: від тестової транзакції до масового виведення коштів

Атака розпочалася з невеликої тестової транзакції на 5 USDT у мережі TRON — типовий крок для перевірки контролю над гаманцем. Вже за годину з восьми адрес було виведено 6,04 млн USDT, при цьому найбільший одиничний переказ становив близько 3,5 млн USDT. Паралельно хакер спустошив три гаманці в мережі Ethereum, викравши 1,89 млн USDT та 77 ETH, які були миттєво конвертовані в 981,1 ETH через децентралізований протокол 1inch.

Ключовим доказом єдиної операції стало використання кроссчейн-сервісу Bridgers. Його контракт виплат в Ethereum спрямував кошти на адресу для свопів, суми та час яких точно збіглися з транзакціями атакуючого. Це виключає версію про випадковий збіг і підтверджує скоординований характер дій.

Відмивання коштів та заморозка активів

Близько 79% викрадених коштів було пропущено через обмінник FixedFloat, для чого зловмисник задіяв приблизно 50 одноразових адрес. Завдяки оперативному втручанню Specter Investigations сервіс ChangeNOW заблокував 150 ETH (~$288 000). Ще 282 ETH (~$542 000) залишаються недоторканими на п'яти адресах — ймовірно, хакер вичікує момент для їх легалізації.

Дивна поведінка команди Coinsbuy

Найбільш інтригуючим аспектом є реакція платформи. Протягом доби після атаки команда поповнила постраждалі гаманці на 3,93 млн USDT, причому сім транзакцій з точністю до 0,05% збіглися з викраденими сумами. Це виглядає вкрай нелогічно: ніхто не надсилає семизначні суми на скомпрометовані адреси, якщо підозрює витік приватних ключів. Очевидно, команда або впевнена у відсутності зламу ключів, або намагається приховати внутрішні проблеми.

Первинні оцінки збитків у $7,9 млн виявилися заниженими — мій підрахунок окремих транзакцій показує втрати у $8 073 992. Точний вектор атаки досі не встановлено, а Coinsbuy утримується від офіційних коментарів.

Мій вердикт: Даний інцидент демонструє зростаючу витонченість хакерських груп, які використовують кроссчейн-інфраструктуру для заплутування слідів. Однак дивні дії команди Coinsbuy викликають більше питань, ніж відповідей — можливо, ми маємо справу не із зовнішньою атакою, а з інсайдерською операцією, замаскованою під злам.