
محافظ مرتبطة بمعالج المدفوعات المشفرة Coinsbuy تعرضت للسحب منها ما يزيد عن 7.9 مليون دولار عبر شبكتي إيثريوم وترون حوالي الساعة 13:00 بالتوقيت العالمي المنسق في 9 أغسطس، وذلك وفقًا لمحقق البلوك تشين سبيكتر والمراقبة اللاحقة من شركات الأمن.
ثم بدأ المهاجم في توجيه جزء من الأصول المسروقة عبر البورصات ونحو مونيرو، وهي عملة مشفرة تركز على الخصوصية.
قالت PeckShield إن المحافظ "من المرجح أنها خسرت" حوالي 7.9 مليون دولار وتتبعت جزءًا من العائدات عبر ChangeNOW وFixedFloat وBingX. ونقلت تغذية CertiK الأمنية بشكل مستقل نفس الخسارة المقدرة وطرق التبادل. لم يتم تحديد ناقل الهجوم الدقيق علنًا.
حدد سبيكتر عنواني إيثريوم وعنوان ترون واحدًا كوجهات للسرقة. تشير حركة الأصول عبر الشبكات إلى أن المهاجم حصل على وصول قادر على نقل الأصول على أكثر من سلسلة، لكن هذا لا يثبت ما إذا كانت المفاتيح الخاصة أو بيانات اعتماد المسؤول أو جزء آخر من البنية التحتية لـ Coinsbuy قد تعرض للاختراق.
قالت GoPlus Security إن النشاط كان "متسقًا مع سرقة المفتاح الخاص للمحفظة الساخنة أو امتيازات المسؤول". يظل هذا تقييمًا، وليس سببًا جذريًا مؤكدًا. لم تنشر Coinsbuy تقريرًا فنيًا بعد الحادث في الوثائق العامة التي تمت مراجعتها في 10 أغسطس. يعود تاريخ أحدث ملاحظات إصدار مرئية لديها إلى 31 يوليو.
تصف Coinsbuy نفسها بأنها خدمة دفع مشفرة موجهة للأعمال، وتقدم معالجة المدفوعات والبنية التحتية للمحافظ وإدارة الأصول الرقمية. يعلن موقعها الرسمي أيضًا عن خدمات معالجة الدفع المشفرة وخدمات المحافظ للشركات.
بعد عملية السحب، بدأ المهاجم في إرسال الأصول المسروقة عبر خدمات التبادل. قال سبيكتر إن الأموال كانت تُحول إلى مونيرو، بينما حددت PeckShield منصات ChangeNOW وFixedFloat وBingX من بين المنصات التي استقبلت أجزاء من العائدات.
قال سبيكتر أيضًا إن ChangeNOW ساعدت في تجميد مبلغ من ستة أرقام قبل أن يتمكن من التحرك أبعد. لم تصدر ChangeNOW بيانًا عامًا منفصلاً يؤكد المبلغ المجمد بالضبط في المصادر التي تمت مراجعتها لهذه القصة، لذلك يظل المبلغ منسوبًا للمحقق.
يشبه مسار غسيل الأموال الأنماط التي شوهدت في سرقات العملات المشفرة الكبرى الأخرى. في قضية استرداد سابقة، ساعد المحققون في تجميد حوالي 1.2 مليون دولار مرتبطة بأصول بو شين المسروقة بعد مرور الأموال عبر خدمات بما في ذلك ChangeNOW. وبشكل منفصل، تضمنت سرقة محفظة في يناير قيام المهاجمين بتحويل البيتكوين واللايتكوين المسروقين إلى مونيرو.
أوقفت Coinsbuy الإيداعات والسحب بعد الحادث واستأنفتها لاحقًا، وفقًا لتحديث سبيكتر وتقارير تستشهد بالمحقق. لم يكن هناك إشعار حادث منفصل يؤكد الجدول الزمني مرئيًا في ملاحظات الإصدار العامة لـ Coinsbuy وقت المراجعة.
لا يزال من غير الواضح أيضًا من الإفصاحات العامة ما إذا كانت الـ 7.9 مليون دولار المبلغ عنها تتألف بالكامل من أصول مملوكة لـ Coinsbuy، أو أموال عملاء، أو مزيج من الاثنين. لم يكن هناك تفصيل لخسائر العملاء أو خطة تعويض مرئية في مواد الشركة التي تمت مراجعتها في 10 أغسطس.
هذا التمييز مهم لأن استعادة الخدمة لا يثبت أن التحقيق قد اكتمل أو أن الخسارة الكاملة قد تم استردادها. الصورة العامة المؤكدة حاليًا لا تزال مقتصرة على السحب المبلغ عنه، وعناوين السرقة المحددة، ونشاط غسيل الأموال، والتجميد الجزئي.
تضيف هذه القضية إلى عام أمني مزدحم. سجلت TRM Labs 207 اختراقات وحوالي 972 مليون دولار مسروقة خلال النصف الأول من عام 2026، وفقًا للبيانات المذكورة في التغطية الأخيرة لخسائر الصناعة. شكلت إخفاقات البنية التحتية والعمليات معظم القيمة المفقودة خلال تلك الفترة.
التحديث المادي التالي سيكون تقرير حادث Coinsbuy يحدد ناقل الهجوم، والأصول المتأثرة، والخسارة النهائية، وأي تعرض للعملاء. يمكن أن يوضح تأكيد من ChangeNOW أو البورصات الأخرى أيضًا المبلغ الذي تم تجميده وما إذا كانت هناك أموال إضافية قابلة للاسترداد.
في الوقت الحالي، يجب أن تظل الادعاءات حول كيفية حصول المهاجم على الوصول مؤهلة. يواصل باحثو الأمن تتبع عناوين إيثريوم وترون المدرجة، لكن التحرك إلى مونيرو يمكن أن يجعل التتبع اللاحق أكثر صعوبة بمجرد أن تغادر الأموال سلاسل البلوك تشين الشفافة.