Новини криптоміра

10.08.2026
22:52

Атака на Coinsbuy: $8 мільйонів витекли через TRON та Ethereum — детальний розбір

social network hacking

Криптоплатформа Coinsbuy стала жертвою масштабної скоординованої атаки, в результаті якої 9 серпня було викрадено $8,07 млн. Мій аналіз ончейн-даних, проведений спільно з експертами BlockWatchdog, виявив складну схему, що зачепила одразу дві найбільші мережі — TRON та Ethereum.

Хронологія зламу: від тестової транзакції до мільйонів

Атакуючий діяв методично. Почавши з невеликої тестової транзакції на 5 USDT у мережі TRON, зловмисник протягом години вивів 6,04 млн USDT з восьми гаманців. Найбільша операція склала близько 3,5 млн USDT. Паралельно хакер спустошив три адреси на Ethereum, забравши 1,89 млн USDT та 77 ETH. Примітно, що кошти були миттєво конвертовані в 981,1 ETH через децентралізований протокол 1inch — гаманець для свопів був створений у ту ж годину, що вказує на ретельну підготовку.

Ключова улика: кроссчейн-зв'язок

Найцікавіше в цій атаці — використання кроссчейн-сервісу Bridgers. Контракт виплат в Ethereum направив на гаманець для свопів суми, які з точністю збіглися за розміром і часом із транзакціями атакуючого. Це дозволило мені з упевненістю стверджувати: обидві частини атаки — єдина операція, а не два незалежні інциденти.

Рух коштів та заморозка активів

Близько 79% викрадених коштів пройшло через обмінник FixedFloat, для чого було задіяно приблизно 50 одноразових адрес. Завдяки оперативному втручанню Specter Investigations, сервіс ChangeNOW заморозив 150 ETH (приблизно $288 000). Ще 282 ETH (~$542 000) залишаються недоторканими на п'яти адресах — ймовірно, зловмисник вичікує момент для їх відмивання.

Дивна поведінка команди Coinsbuy

Найзагадковіший аспект — реакція платформи. Точний вектор атаки досі не встановлено, офіційних коментарів немає. Однак протягом доби після зламу команда поповнила постраждалі гаманці на 3,93 млн USDT. Сім транзакцій збіглися з викраденими сумами з точністю до 0,05%. Це вкрай нелогічне рішення, яке наводить на певні роздуми.

«Гроші знаходяться там досі. Це має сенс лише в тому випадку, якщо команда не вірить у витік приватних ключів. Адреса — це ключ: ніхто не поповнює зламаний гаманець семизначними сумами двічі за одну ніч», — наголосили експерти.

Спочатку збитки оцінювалися в $7,9 млн, але мій детальний підрахунок окремих транзакцій показав точну суму — $8 073 992. Цей інцидент нагадує про зростаючу загрозу: раніше, 31 липня, близько 500 власників апаратних гаманців Coldcard втратили 594,48 BTC (~$38,2 млн), і ця сума зросла до 1367 BTC (~$89 млн).

Мій вердикт: Атака на Coinsbuy демонструє еволюцію хакерських методів — використання кроссчейн-мостів та миттєвих свопів стає стандартом для масштабних крадіжок. Однак поповнення зламаних адрес командою платформи — це тривожний сигнал, який може вказувати або на інсайдерську загрозу, або на спробу приховати сліди власної помилки. Інвесторам варто переглянути свої ризики при роботі з платформами, які не забезпечують прозорість у надзвичайних ситуаціях.