Coinsbuy Exchange потерял $8 млн в результате скоординированной атаки на TRON и ethereum

iconBlockchainreporter
Поделиться
AI summary iconСводка
Биржа Coinsbuy понесла убытки в размере 8 миллионов долларов в результате хакерской атаки 10 августа 2026 года, как сообщило Blockchainreporter. Атака охватила TRON и ethereum, причем похищенные средства были перенаправлены через промежуточные адреса и обработаны через FixedFloat. Форензический анализ указывает на одного злоумышленника, эксплуатировавшего уязвимости межцепочечных систем. Метод проникновения остается неясным, и этот инцидент добавляет к новостям об ethereum о продолжающихся рисках безопасности для мультицепочечных бирж.
hack

Слив $8 млн Coinsbuy через TRON и ethereum — последний случай, когда единый след в блокчейне связывает две блокчейн-сети в одну атаку. Согласно оригинальному отчету, криминалистический анализ установил связь между эксплуатацией биржи и одним лицом, при этом похищенные средства в основном переводились через некастодиальную платформу FixedFloat.

Атака, произошедшая рано 10 августа 2026 года, похитила активы из кошельков, работающих на TRON и ethereum. Данные в цепочке показывают, что злоумышленник быстро распределил токены по цепочке промежуточных адресов, прежде чем перенаправить их в контракты обмена FixedFloat. Возможность связать две разрозненные цепочки в реальном времени указывает на уровень координации, который становится все более распространенным по мере роста инфраструктуры межцепочечных взаимодействий.

Связывание двух цепочек с одним актором

Криминалистические фирмы отследили движение средств и обнаружили, что идентичные паттерны поведения и перекрывающиеся кластеры адресов появились на обеих сетях почти одновременно. Субъект, стоящий за хищением, не полагался на уязвимость в одной цепочке, а провел синхронизированную атаку, перемещая активы между ликвидностью USDT на TRON и токенами на основе ethereum, прежде чем объединить их на одном выходном маршруте. Такая координация свидетельствует о глубоком понимании того, как эти блокчейны обрабатывают взаимодействие контрактов и механизмы мостов.

TRON и ethereum продолжают входить в число ведущих блокчейнов по активности разработчиков, как подчеркивается в последнем анализе метрик развития в цепочке. Высокая активность часто означает большую поверхность для эксплуатаций, особенно когда биржи интегрируют несколько сетей без изоляции рисков. В случае Coinsbuy экспозиция усилилась, поскольку злоумышленник мог одновременно атаковать две различные группы пользователей, не вызывая немедленных предупреждений межсетевого взаимодействия.

FixedFloat становится постоянным каналом отмывания средств

FixedFloat работает как мгновенная некастодиальная биржа, не требующая KYC для обменов небольшой суммы. Такой подход неоднократно привлекал средства из хакерских атак, поскольку активы могут автоматически обмениваться без задержек, связанных с человеческим одобрением. Сервис появлялся после нескольких других взломов бирж за последние два года, что делает его постоянной проблемой для следователей.

В отличие от централизованных бирж, которые могут заморозить активы по запросу, структура FixedFloat предоставляет ограниченные возможности для вмешательства после завершения транзакций. В инциденте с Coinsbuy большая часть похищенных 8 миллионов долларов уже была обработана через платформу до того, как эксплуатация стала известна широкой публике, оставив мало возможностей для перехвата средств. Скорость, с которой злоумышленник переместил активы — в течение нескольких часов — указывает на использование предварительно запрограммированных скриптов и четкий план выхода.

Неотвеченные вопросы вокруг вектора атаки

Точный метод, использованный для компрометации Coinsbuy, остается неизвестным. Ни одно официальное заявление не подтвердило, была ли утечка приватного ключа, уязвимость смарт-контракта, действия вредоносного внутреннего сотрудника или манипуляция с управлением внутренним горячим кошельком биржи. Специалисты по киберследствию смогли лишь отследить исходящие потоки, но не точку проникновения.

Этот пробел имеет значение, потому что биржи часто устраняют конкретную техническую уязвимость после взлома, оставляя другие слабые места нетронутыми. Не зная, как злоумышленник получил первоначальный доступ, пользователи и операторы платформы вынуждены гадать, существуют ли аналогичные векторы атак на других сетях или сервисах. Экосистемы TRON и ethereum имеют общие межсетевые протоколы, и возможность эксплуатации, связанной с мостом, не исключена.

Более широкий контроль безопасности биржи

Централизованные биржи продолжают испытывать многомиллионные убытки, несмотря на годы совершенствования практик безопасности. Событие Coinsbuy добавляется к серии инцидентов 2026 года, когда злоумышленники эксплуатировали трения между различными архитектурами блокчейна. Регуляторы в нескольких юрисдикциях начали требовать более строгого подтверждения резервов и мониторинга кошельков бирж в реальном времени, но применение этих требований остается неоднородным.

Для пользователей Coinsbuy немедленные последствия могут включать приостановку выводов средств, пока биржа оценивает ущерб и сотрудничает с правоохранительными органами. Возможность восстановления какой-либо части средств во многом зависит от того, удастся ли установить личность нападавшего через централизованный выход, что усложняется, когда FixedFloat служит первоначальным миксером. Отсутствие четкого пути восстановления оставляет пострадавших клиентов в уязвимом положении, а репутация биржи будет зависеть от степени прозрачности ее действий в последующий период.

Использование двух блокчейнов в рамках одной атаки также свидетельствует о зрелости враждебных оперативных методов. Злоумышленники переходят от случайных атак на один блокчейн к спланированным кампаниям, охватывающим несколько сетей и использующим слепые зоны между экосистемами. Для команд безопасности это повышает стоимость мониторинга и защиты, поскольку полная картина теперь требует корреляции данных с нескольких реестров в режиме, близком к реальному времени.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.