9 августа криптовалютная биржа Coinsbuy потеряла $8,07 млн в результате координированной атаки на кошельки в блокчейнах TRON и Ethereum. Об этом сообщают исследователи блокчейн-безопасности, изучившие данные on-chain транзакций.
По данным CoinDesk, злоумышленник провёл операцию менее чем за час, используя необычную схему с кросс-чейн переводами для связи двух атак в единую операцию.
Как проходила атака
Хакер начал с тестовой транзакции в 5 USDT, после чего приступил к выводу активов. В сети TRON были опустошены восемь кошельков на общую сумму 6,04 млн USDT. Параллельно в блокчейне Ethereum злоумышленник вывел из трёх адресов 1,89 млн USDT и 77 ETH.
Все украденные ETH немедленно конвертировались через DEX-агрегатор 1inch в USDT с помощью свежесозданного кошелька. Анализ транзакций показал, что атаки в обеих сетях связаны между собой: средства из TRON переводились в Ethereum через кросс-чейн-свопер Bridgers, чей контракт-распределитель в Ethereum напрямую пересылал активы на адрес для обмена.
Исследователи из Specter Investigations установили, что речь идёт об одном злоумышленнике, управляющем операциями в обеих сетях одновременно.
Куда ушли украденные деньги
Около 79% похищенных средств атакующий вывел через мгновенный обменник FixedFloat, используя примерно 50 одноразовых адресов. Такая тактика распыления затрудняет отслеживание и блокировку средств.
Другой обменный сервис — ChangeNOW — после обращения Specter Investigations сумел заморозить шестизначную сумму в долларах. Точная цифра не раскрывается.
На пяти адресах остаются неподвижными 282 ETH (около $542 тыс. по курсу на момент атаки). Эти средства пока не выводились и доступны для отслеживания.
Реакция биржи Coinsbuy
В течение 24 часов после взлома команда Coinsbuy пополнила опустошённые кошельки до уровня, отличающегося от предыдущего баланса всего на 0,05%. Специалисты по безопасности расценивают это как признак того, что приватные ключи не были скомпрометированы.
Если бы хакер получил доступ к закрытым ключам, повторное пополнение тех же адресов было бы бессмысленным — средства снова украли бы. Это означает, что атака велась иным способом, возможно, через уязвимость в механизме вывода средств или через компрометацию отдельного звена инфраструктуры.
Сама биржа Coinsbuy пока не выпустила публичного заявления и не раскрыла вектор атаки. Редакция CoinDesk направила запрос на комментарий, но ответа на момент публикации не получила.
Контекст: рекордный год для криптовзломов
Инцидент с Coinsbuy добавляется к и без того тяжёлому 2025 году для индустрии. По данным аналитиков, до конца июля в крипто-секторе было украдено около $972 млн. С учётом августовской атаки на Coinsbuy общая сумма потерь приближается к $980 млн.
Для сравнения: весь 2024 год завершился с убытками около $1,4 млрд от хакерских атак. Если текущая динамика сохранится, 2025 год может побить этот антирекорд.
Что это значит для российских инвесторов
Биржа Coinsbuy малоизвестна среди российских трейдеров и не входит в топ-платформ, используемых в РФ. Однако инцидент иллюстрирует системные риски централизованных бирж: даже крупные площадки могут стать жертвами сложных кросс-чейн атак.
Для держателей криптовалюты из России рекомендации прежние: храните основную часть активов в некастодиальных кошельках (MetaMask, Trust Wallet, аппаратные Ledger/Trezor), где контроль над ключами остаётся у вас. На биржах держите только сумму для активной торговли.
Если вы торгуете через международные платформы вроде Bybit, MEXC или OKX, проверяйте включённую двухфакторную аутентификацию, используйте whitelist адресов для вывода и отслеживайте официальные каналы бирж на предмет уведомлений о безопасности. Для покупки криптовалюты через рубли удобны проверенные обменники и P2P-площадки крупных бирж.
Атака на Coinsbuy показала, что даже при отсутствии компрометации приватных ключей злоумышленники находят обходные пути. Никогда не храните все средства в одном месте.