Новини криптоміра

11.08.2026
04:07

Атака на Coinsbuy: $8 млн викрадено в ході скоординованої кроссчейн-операції

social network hacking

Криптовалютна платформа Coinsbuy зазнала масштабної скоординованої атаки 9 серпня, у результаті якої зловмисники вивели активи на суму понад $8 млн. Мій аналіз ончейн-даних дозволяє відновити повну картину цього інциденту, що зачепив дві найбільші мережі — TRON та Ethereum.

Хронологія атаки та ключові транзакції

Початок операції був характерним для професійних хакерів — тестова транзакція на 5 USDT у мережі TRON. Уже за годину послідувала серія виведень із восьми гаманців на суму 6,04 млн USDT, при цьому найбільший одиничний переказ становив близько 3,5 млн USDT. Паралельно атакуючий спустошив три адреси в мережі Ethereum, забравши 1,89 млн USDT та 77 ETH. Примітно, що кошти були миттєво конвертовані в 981,1 ETH через децентралізований протокол 1inch — гаманець для свопів був створений у той самий час, що вказує на ретельну підготовку.

Ключовим елементом, що пов'язує обидві частини атаки, став кроссчейн-сервіс Bridgers. Його контракт виплат в Ethereum направив у гаманець для свопів суми, які з високою точністю збіглися за часом та обсягом із транзакціями атакуючого. Це переконливий доказ того, що ми маємо справу з єдиною скоординованою операцією, а не з розрізненими інцидентами.

Рух викрадених коштів

Аналіз показує, що близько 79% викрадених активів пройшло через обмінник FixedFloat, для чого зловмисник задіяв приблизно 50 одноразових адрес. Завдяки оперативному втручанню Specter Investigations, сервіс ChangeNOW заморозив 150 ETH (~$288 000). Ще 282 ETH (~$542 000) залишаються недоторканими на п'яти адресах — ймовірно, хакер вичікує, щоб уникнути відстеження.

Найбільш інтригуючим аспектом є поведінка самої платформи. Протягом доби після атаки команда Coinsbuy поповнила постраждалі гаманці на 3,93 млн USDT, причому сім транзакцій із точністю до 0,05% збіглися з викраденими сумами. Це вкрай незвичний крок.

«Гроші знаходяться там досі. Це має сенс лише в тому випадку, якщо команда не вірить у витік приватних ключів. Адреса — це ключ: ніхто не поповнює зламаний гаманець семизначними сумами двічі за одну ніч», — наголошують дослідники.

Точний вектор атаки залишається нез'ясованим, а офіційні коментарі від Coinsbuy відсутні. Первісна оцінка збитків у $7,9 млн була переглянута до $8 073 992 на основі детального підрахунку окремих транзакцій.

Цей інцидент — чергове нагадування про зростаючу складність атак у криптоіндустрії. Використання кроссчейн-сервісів та миттєвих свопів ускладнює відстеження коштів, а поповнення зламаних гаманців з боку команди викликає питання про реальну природу інциденту. У моїй практиці подібні дії часто вказують на внутрішню загрозу або інсценування, але остаточні висновки робити передчасно. На тлі нещодавніх крадіжок у власників Coldcard (1367 BTC на $89 млн) очевидно: індустрія переживає хвилю професійних атак, що вимагають посилення заходів безпеки на всіх рівнях.