В мае 2025 года произошёл необычный инцидент в крипто-сообществе: один из хакеров Coinbase, ответственный за утечку на сумму более $75 млн, начал активно “подкалывать” известного расследователя ZachXBT, рассылая ему сообщения и транслируя движения средств через сеть THORChain (RUNE).
“Они не просто украли деньги. Они превратили это в игру.” – аналитик по блокчейн-безопасности, CryptoWatch.
Инцидент был обнаружен 4 мая 2025 года. Виновником стал злоумышленник, который получил доступ к системам Coinbase через фишинговый домен, маскирующийся под официальную службу поддержки.
Сразу после атаки стало ясно, что это не случайный взлом. Это кто-то с опытом и знанием внутренней логики биржи.
THORChain — децентрализованная система обмена активами между разными блокчейнами. Она позволяет:
Хакер использовал её для серии быстрых свопов между сетями, пытаясь замаскировать происхождение средств. Но вместо того, чтобы действовать скрытно, он начал отправлять сигналы ZachXBT, вызывая его внимание.
ZachXBT — псевдоним аналитика и расследователя, ставшего легендой криптосообщества. Он известен своими расследованиями:
Его работа помогает не только правоохранителям, но и инвесторам понять, где могут быть риски. Именно поэтому хакер решил начать с ним “игру”.
THORChain часто становится выбором мошенников, потому что:
По данным Chainalysis, около 34% всех отмытых средств проходило через THORChain в 2024 году.
После первых же переводов хакер начал оставлять “следы”:
Эти действия были замечены ZachXBT, который выложил скриншоты в Twitter, привлекая внимание сообщества. Так началась своего рода “игра” между злоумышленником и детективом.
Примерная схема передвижения средств:
Работа с несколькими цепочками позволила частично скрыть источник, но также сделала трейсы более заметными — особенно для тех, кто умеет их читать.
После серии подозрительных транзакций команда THORChain начала собственное внутреннее расследование и заявила, что:
Coinbase, в свою очередь, подчеркнула, что основные потери пришлись на необеспеченные токены и что клиенты, держащие средства на счетах, остались в безопасности.
В течение нескольких дней ZachXBT и его команда смогли восстановить маршрут большей части украденных средств. Как они это сделали?
Хакер продолжал “флудить” каналы, оставляя метаданные и даже транзакции с философскими цитатами внутри контрактов.
Хакер активно использовал cross-chain технологии, чтобы усложнить отслеживание:
Эта стратегия стала тревожным сигналом: сегодняшние преступники не просто крадут — они эксплуатируют самые современные инструменты Web3.
На своей платформе ZachXBT заявил:
“Это не первый раз, когда злоумышленник использует cross-chain мосты для отмывки. Но редко кто так явно демонстрирует свои действия.”
Он также отметил, что этот случай может стать поводом для усиления регулирования и контроля за cross-chain переводами со стороны регуляторов США и ЕС.
Этот случай показывает, что даже украденные средства можно отследить. Но лучше не попадать в ситуацию вовсе. Вот несколько советов:
Главное — помнить, что криптобезопасность начинается с вас. Ни одна система не идеальна, если сам пользователь не осознаёт рисков.
На момент написания статьи:
Сообщество продолжает отслеживать остатки средств, но уже ясно, что некоторые из них исчезнут навсегда.
Это не первый случай, когда хакеры обращаются к своим жертвам:
Все эти события говорят о том, что киберпреступники становятся всё смелее и психологически агрессивнее.
Аналитики предполагают, что:
Этот случай с Coinbase и THORChain — лишь один из многих, которые мы можем увидеть в этом году.
Техническая сторона этого инцидента важна, но не менее важен другой факт: хакеры теперь провоцируют расследователей, считая, что могут выйти из игры победителями.
Важно помнить:
Brave, THORChain, Chainalysis и такие аналитики, как ZachXBT, доказывают: кража — не конец, она становится возможностью учиться, развиваться и делать мир крипты безопаснее.