9 августа криптовалютная биржа Coinsbuy потеряла $8,07 млн в результате координированной атаки на кошельки в блокчейнах TRON и Ethereum. Об этом сообщают исследователи блокчейн-безопасности, изучившие данные on-chain транзакций.

По данным CoinDesk, злоумышленник провёл операцию менее чем за час, используя необычную схему с кросс-чейн переводами для связи двух атак в единую операцию.

Как проходила атака

Хакер начал с тестовой транзакции в 5 USDT, после чего приступил к выводу активов. В сети TRON были опустошены восемь кошельков на общую сумму 6,04 млн USDT. Параллельно в блокчейне Ethereum злоумышленник вывел из трёх адресов 1,89 млн USDT и 77 ETH.

Все украденные ETH немедленно конвертировались через DEX-агрегатор 1inch в USDT с помощью свежесозданного кошелька. Анализ транзакций показал, что атаки в обеих сетях связаны между собой: средства из TRON переводились в Ethereum через кросс-чейн-свопер Bridgers, чей контракт-распределитель в Ethereum напрямую пересылал активы на адрес для обмена.

Исследователи из Specter Investigations установили, что речь идёт об одном злоумышленнике, управляющем операциями в обеих сетях одновременно.

Куда ушли украденные деньги

Около 79% похищенных средств атакующий вывел через мгновенный обменник FixedFloat, используя примерно 50 одноразовых адресов. Такая тактика распыления затрудняет отслеживание и блокировку средств.

Другой обменный сервис — ChangeNOW — после обращения Specter Investigations сумел заморозить шестизначную сумму в долларах. Точная цифра не раскрывается.

На пяти адресах остаются неподвижными 282 ETH (около $542 тыс. по курсу на момент атаки). Эти средства пока не выводились и доступны для отслеживания.

Реакция биржи Coinsbuy

В течение 24 часов после взлома команда Coinsbuy пополнила опустошённые кошельки до уровня, отличающегося от предыдущего баланса всего на 0,05%. Специалисты по безопасности расценивают это как признак того, что приватные ключи не были скомпрометированы.

Если бы хакер получил доступ к закрытым ключам, повторное пополнение тех же адресов было бы бессмысленным — средства снова украли бы. Это означает, что атака велась иным способом, возможно, через уязвимость в механизме вывода средств или через компрометацию отдельного звена инфраструктуры.

Сама биржа Coinsbuy пока не выпустила публичного заявления и не раскрыла вектор атаки. Редакция CoinDesk направила запрос на комментарий, но ответа на момент публикации не получила.

Контекст: рекордный год для криптовзломов

Инцидент с Coinsbuy добавляется к и без того тяжёлому 2025 году для индустрии. По данным аналитиков, до конца июля в крипто-секторе было украдено около $972 млн. С учётом августовской атаки на Coinsbuy общая сумма потерь приближается к $980 млн.

Для сравнения: весь 2024 год завершился с убытками около $1,4 млрд от хакерских атак. Если текущая динамика сохранится, 2025 год может побить этот антирекорд.

Что это значит для российских инвесторов

Биржа Coinsbuy малоизвестна среди российских трейдеров и не входит в топ-платформ, используемых в РФ. Однако инцидент иллюстрирует системные риски централизованных бирж: даже крупные площадки могут стать жертвами сложных кросс-чейн атак.

Для держателей криптовалюты из России рекомендации прежние: храните основную часть активов в некастодиальных кошельках (MetaMask, Trust Wallet, аппаратные Ledger/Trezor), где контроль над ключами остаётся у вас. На биржах держите только сумму для активной торговли.

Если вы торгуете через международные платформы вроде Bybit, MEXC или OKX, проверяйте включённую двухфакторную аутентификацию, используйте whitelist адресов для вывода и отслеживайте официальные каналы бирж на предмет уведомлений о безопасности. Для покупки криптовалюты через рубли удобны проверенные обменники и P2P-площадки крупных бирж.

Атака на Coinsbuy показала, что даже при отсутствии компрометации приватных ключей злоумышленники находят обходные пути. Никогда не храните все средства в одном месте.