Новини криптоміра

11.08.2026
02:22

Coinsbuy втратила $8 млн: анатомія скоординованої атаки на TRON та Ethereum

social network hacking

9 серпня криптоплатформа Coinsbuy стала жертвою ретельно спланованої хакерської операції, у результаті якої було викрадено $8,07 млн. Мій аналіз ончейн-даних показує, що атака мала скоординований характер і зачепила дві найбільші мережі — TRON та Ethereum.

Хронологія зламу: від тестової транзакції до масштабного виведення

Зловмисник діяв методично. Усе почалося з тестової транзакції на 5 USDT у мережі TRON — типовий прийом для перевірки контролю над гаманцем. Потім, протягом приблизно години, з восьми адрес було виведено 6,04 млн USDT. Найбільше одноразове виведення становило близько 3,5 млн USDT, що вказує на глибоке розуміння структури ліквідності платформи.

Паралельно хакер спустошив три Ethereum-адреси, забравши 1,89 млн USDT та 77 ETH. Кошти були миттєво конвертовані в 981,1 ETH через 1inch, причому гаманець для свопів було створено тієї ж години — це свідчить про заздалегідь підготовлену інфраструктуру.

Кросчейн-слід та відмивання коштів

Ключовим елементом, що пов’язав обидві частини атаки, став кросчейн-сервіс Bridgers. Його контракт виплат в Ethereum надіслав на гаманець для свопів суми, які за розміром і часом точно збіглися з транзакціями атакуючого. Це не випадковість — перед нами єдина операція, спроєктована для обходу стандартних заходів безпеки.

Близько 79% викрадених коштів пройшли через обмінник FixedFloat із використанням приблизно 50 одноразових адрес. Така диверсифікація — класична практика для ускладнення відстеження. Частково кошти вдалося заморозити: ChangeNOW заблокував 150 ETH (~$288 000), а 282 ETH (~$542 000) залишаються недоторканими на п’яти адресах.

Дивна поведінка команди Coinsbuy

Найбільш інтригуючий аспект — реакція платформи. Протягом доби після атаки команда поповнила постраждалі гаманці на 3,93 млн USDT, причому сім транзакцій із точністю до 0,05% збіглися з викраденими сумами. Це безпрецедентне рішення. Як справедливо зазначили дослідники, ніхто не поповнює зламаний гаманець семизначними сумами двічі за одну ніч, якщо тільки не впевнений у відсутності витоку приватних ключів.

Спочатку збитки оцінювалися в $7,9 млн, однак мій підрахунок окремих транзакцій дає точну цифру — $8 073 992. Точний вектор атаки досі не встановлено, а Coinsbuy утримується від офіційних коментарів.

Мій вердикт: ця атака демонструє зростаючу складність кіберзлочинності в криптосфері. Поєднання кросчейн-інструментів, одноразових адрес і скоординованих дій у часі — це не спонтанний злам, а робота професіоналів. Індустрії пора переглянути підходи до управління ключами та моніторингу підозрілої активності в реальному часі, інакше подібні інциденти стануть новою нормою.