Новини криптоміра

10.08.2026
20:32

Злом Coinsbuy на $8 млн: як хакери обійшли захист і чому команда сама поповнила гаманці жертв

social network hacking

Масштабна скоординована атака на криптоплатформу Coinsbuy, що сталася 9 серпня, призвела до втрат у розмірі $8,07 млн. Мій аналіз ончейн-даних показує, що інцидент торкнувся одразу двох найбільших мереж — TRON та Ethereum, що вказує на високий ступінь підготовки зловмисників.

Хронологія атаки: від тестового переказу до мільйонних виведень

Початок був класичним для професійних хакерів — тестова транзакція на 5 USDT у мережі TRON. Потім послідувало серійне виведення коштів: протягом години з восьми гаманців було викрадено 6,04 млн USDT, причому найбільший одиничний переказ становив близько 3,5 млн USDT. Паралельно атакуючий спустошив три адреси на Ethereum, забравши 1,89 млн USDT та 77 ETH, які через децентралізований протокол 1inch були конвертовані в 981,1 ETH.

Ключовим доказом єдиної операції став зв'язок через кроссчейн-сервіс Bridgers. Його контракт виплат в Ethereum показав суми, що збігаються за розміром і часом із транзакціями атакуючого, що однозначно об'єднує обидві частини атаки в одну схему.

Відмивання коштів і реакція сервісів

Близько 79% викрадених активів пройшло через обмінник FixedFloat, де було задіяно приблизно 50 одноразових адрес. Завдяки оперативній роботі аналітиків Specter Investigations, ChangeNOW заморозив 150 ETH (~$288 000), а ще 282 ETH (~$542 000) залишаються недоторканими на п'яти адресах — ймовірно, хакер вичікує момент для легалізації.

Найінтригуюча деталь — поведінка команди Coinsbuy. Протягом доби після зламу вони поповнили постраждалі гаманці на 3,93 млн USDT, причому сім транзакцій із точністю до 0,05% збіглися з викраденими сумами. Це безпрецедентний крок: ніхто в здоровому глузді не надсилає семизначні суми на скомпрометовані адреси, якщо тільки не впевнений, що витоку ключів не було. Складається враження, що платформа намагається відновити баланс, але не визнає факт зламу приватних ключів.

Спочатку збитки оцінювалися в $7,9 млн, однак мій детальний підрахунок окремих транзакцій показує точну цифру — $8 073 992. Інцидент знову порушує питання безпеки централізованих платформ: навіть за відсутності підтвердженого вектора атаки, подібні випадки демонструють вразливість перед скоординованими діями зловмисників. Рекомендую користувачам диверсифікувати зберігання активів і не покладатися на єдиний сервіс.