Эксперты раскрыли детали взлома Coinsbuy на $8 млн
Криптоплатформа Coinsbuy потеряла $8,07 млн в ходе скоординированной атаки в сетях TRON и Ethereum 9 августа,сообщилиблокчейн-исследователи из BlockWatchdog.
Злоумышленник начал с тестовой транзакции на 5 USDT в сети TRON. Затем примерно за час с восьми кошельков на блокчейне было выведено 6,04 млн USDT. Крупнейшая транзакция составила ~3,5 млн USDT.
Параллельно хакер опустошил три адреса на Ethereum с 1,89 млн USDT и 77 ETH. Средства через 1inch были обменяны на 981,1 ETH кошельком, созданным в тот же час.
Ончейн-данные позволили связать обе части атаки благодаря использованию кроссчейн-сервиса Bridgers. Его контракт выплат в Ethereum направил в кошелек для свопов суммы, совпавшие по размеру и времени с транзакциями атакующего. Исследователи сочли эти эпизоды частью одной операции.
Около 79% похищенных средств прошло через обменник FixedFloat — задействовали примерно 50 одноразовых адресов. После обращения Specter Investigations сервис ChangeNOW заморозил 150 ETH (~$288 000 на момент публикации). Ранее сообщалось о блокировке «шестизначной суммы». Еще 282 ETH (~$542 000) остаются без движения на пяти адресах.
Точный вектор атаки не установлен. Coinsbuy не давала официальных комментариев. Однако исследователи обратили внимание, что в течение суток команда платформы пополнила пострадавшие кошельки — 3,93 млн USDT поступили на те же 10 адресов. Семь транзакций с точностью до 0,05% совпали с украденными суммами.
«Деньги находятся там до сих пор. Это имеет смысл только в том случае, если команда не верит в утечку приватных ключей. Адрес — это ключ: никто не пополняет взломанный кошелек семизначными суммами дважды за одну ночь», — подчеркнули эксперты.
Источник: https://cryptocurrency.tech/eksperty-raskryli-detali-vzloma-coinsbuy-na-8-mln/