
Витік $8 мільйонів з Coinsbuy через TRON та ethereum позначає найновіший випадок, коли єдиний ланцюговий слід поєднує дві блокчейн-мережі в єдину атаку. За оригінальним звітом, криміналістичний аналіз пов’язав експлуатацію біржі з одним суб’єктом, при цьому вкрадені кошти переважно пересилаються через неперсоналізований платформу FixedFloat.
Атака, яка відбулася рано 10 серпня 2026 року, відкачала активи з гаманців, що працювали на TRON та ethereum. Дані ланцюга показують, що нападник швидко розподілив токени через ланцюжок проміжних адрес, перш ніж переслати їх до контрактів обміну FixedFloat. Здатність пов’язувати дві різні мережі в реальному часі свідчить про високий рівень координації, що стає все більш поширеним із розвитком інфраструктури міжланцюгових обмінів.
Підключення двох ланцюгів до одного учасника
Слідчі компанії відстежили рух коштів і виявили, що ідентичні шаблони поведінки та перекриваючіся кластери адрес з’явилися на обох мережах майже одночасно. Суб’єкт, що стоїть за виведенням коштів, не використовував експлойт на одній ланцюжковій мережі, а здійснив синхронізований напад, переміщуючи активи між ліквідністю USDT на TRON і токенами на основі ethereum, перш ніж звести їх до єдиного виходу. Така координація свідчить про глибоке знання того, як ці блокчейни обробляють взаємодію контрактів і механізми мостів.
TRON та ethereum продовжують залишатися серед найбільш активних блокчейнів за рівнем розробницької діяльності, як підкреслюється в останньому аналізі метрик розробки в ланцюзі. Висока активність часто означає більше поверхонь для експлойтів, особливо коли біржі інтегрують кілька мереж, не ізольовуючи ризики. У випадку Coinsbuy експозиція була посиленою, оскільки нападник міг одночасно атакувати дві різні групи користувачів, не викликаючи негайних попереджень міжланцюгової безпеки.
FixedFloat стає постійним каналом відмивання коштів
FixedFloat працює як миттєва некустодійна біржа, яка не вимагає KYC для обмінів невеликої вартості. Цей дизайн неодноразово привертав кошти з хакінгів, оскільки активи можуть автоматично обмінюватися без затримок, пов’язаних з людським схваленням. Сервіс з’являвся після кількох інших порушень безпеки бірж протягом останніх двох років, що робить його постійним викликом для слідчих.
На відміну від централизованих бірж, які можуть заморозити активи за запитом, структура FixedFloat надає обмежені можливості для втручання після завершення транзакцій. У випадку з Coinsbuy більшість викрадених 8 мільйонів доларів вже була оброблена через платформу до того, як експлойт став відомим громадськості, що залишило мінімум можливостей для перехоплення коштів. Швидкість, з якою атакуючий перемістив активи — протягом кількох годин — свідчить про використання попередньо запрограмованих скриптів і чіткого плану виходу.
Невідповідені питання щодо вектора атаки
Точний метод, використаний для компрометації Coinsbuy, залишається невідомим. Жодне офіційне розкриття не підтвердило, чи була порушення пов’язане з витоком приватного ключа, вразливістю смартконтракту, зловмисним внутрішнім працівником чи маніпуляцією з управлінням внутрішнім гарячим гаманцем біржі. Форензичні фірми змогли лише відстежити вихід коштів, але не точку проникнення.
Ця прогалина має значення, оскільки біржі часто виправляють конкретну технічну вразливість після хакерської атаки, залишаючи інші слабкі місця незатронутими. Не знаючи, як атакувач отримав початковий доступ, користувачі та оператори платформи змушені припускати, чи існують подібні вектори атаки на інших мережах чи сервісах. Екосистеми TRON та ethereum мають спільні міжланцюгові протоколи, і можливість експлуатації, пов’язаної з мостом, не виключена.
Ширша безпека біржі під оглядом
Централизовані біржі продовжують зазнавати збитків на мільйони доларів, незважаючи на роки досконалення практик безпеки. Подія Coinsbuy додається до серії інцидентів 2026 року, коли нападники використовували розбіжності між різними архітектурами блокчейну. Регулятори в кількох юрисдикціях почали вимагати строгішого підтвердження резервів та моніторингу гаманців бірж у реальному часі, але виконання цих вимог залишається неоднорідним.
Для користувачів Coinsbuy негайним наслідком може бути призупинення виведення коштів, поки біржа оцінює збитки та співпрацює з правоохоронними органами. Те, чи можна відновити якусь частину коштів, залежить від того, чи можна пов’язати особу нападника з централизованим виходом, що ускладнюється, коли FixedFloat використовується як початковий міксер. Відсутність чіткого шляху відновлення залишає постраждалих клієнтів без захисту, а репутація біржі залежатиме від того, наскільки прозоро вона поводитиметься після інциденту.
Використання двох блокчейнів у одній виявленій атакі також свідчить про дозрівання ворожої операційної тактики. Зловмисники переходять від випадкових атак на один блокчейн до планованих кампаній, що охоплюють кілька мереж і використовують сліпі зони між екосистемами. Для команд безпеки це збільшує витрати на моніторинг і захист, оскільки повна картина тепер вимагає кореляції даних з кількох реєстрів майже в реальному часі.

