الصفحة الرئيسةمركز أخبار LBank
Coinsbuy يتعرض لاختراق مُبلغ عنه أدى إلى سحب 7.9 مليون دولار من إيثريوم وTRON
coinsbuy-hit-by-reported-7-9m-ethereum-tron-drain
Coinsbuy يتعرض لاختراق مُبلغ عنه أدى إلى سحب 7.9 مليون دولار من إيثريوم وTRON
تشير التقارير إلى أن المحافظ المرتبطة بـ Coinsbuy خسرت 7.9 مليون دولار عبر شبكتي Ethereum وTRON خلال عملية سحب الأموال التي وقعت يوم الأحد. وتتبع PeckShield الأموال المسروقة عبر ChangeNOW وFixedFloat وBingX بعد أن كانت Specter أول من رصد عملية السحب. وتشير التقارير إلى أن ChangeNOW جمّدت مبلغًا من ستة أرقام، بينما حوّل المهاجمون جزءًا من العائدات إلى Monero. وأوقفت Coinsbuy الودائع والسحوبات مؤقتًا بعد الحادث قبل أن تستأنف الخدمات بعد ساعات، وفقًا للتقارير. وقالت GoPlus إن النشاط بدا مشابهًا لاختراق مفاتيح المحفظة الساخنة أو وصول إداري، رغم أن ذلك لم تؤكده Coinsbuy.
2026-08-10 المصدر:crypto.news

محافظ مرتبطة بمعالج المدفوعات المشفرة Coinsbuy تعرضت للسحب منها ما يزيد عن 7.9 مليون دولار عبر شبكتي إيثريوم وترون حوالي الساعة 13:00 بالتوقيت العالمي المنسق في 9 أغسطس، وذلك وفقًا لمحقق البلوك تشين سبيكتر والمراقبة اللاحقة من شركات الأمن. 

ملخص
  • أفادت التقارير أن المحافظ المرتبطة بـ Coinsbuy خسرت 7.9 مليون دولار عبر إيثريوم وترون خلال عملية السحب التي تمت يوم الأحد.
  • تتبعت PeckShield الأموال المسروقة عبر ChangeNOW وFixedFloat وBingX بعد أن أبلغ Specter عن السحب لأول مرة.
  • أفادت التقارير أن ChangeNOW جمدت مبلغًا من ستة أرقام بينما حول المهاجمون جزءًا من العائدات إلى مونيرو.
  • أوقفت Coinsbuy مؤقتًا عمليات الإيداع والسحب بعد الحادثة قبل أن تستأنف الخدمات بعد ساعات، حسب التقارير.
  • قالت GoPlus إن النشاط يشبه اختراق مفاتيح المحفظة الساخنة أو وصول المسؤول، على الرغم من أن Coinsbuy لم تؤكد ذلك.

ثم بدأ المهاجم في توجيه جزء من الأصول المسروقة عبر البورصات ونحو مونيرو، وهي عملة مشفرة تركز على الخصوصية.

قالت PeckShield إن المحافظ "من المرجح أنها خسرت" حوالي 7.9 مليون دولار وتتبعت جزءًا من العائدات عبر ChangeNOW وFixedFloat وBingX. ونقلت تغذية CertiK الأمنية بشكل مستقل نفس الخسارة المقدرة وطرق التبادل. لم يتم تحديد ناقل الهجوم الدقيق علنًا.

انتشار سحب أموال Coinsbuy عبر إيثريوم وترون

حدد سبيكتر عنواني إيثريوم وعنوان ترون واحدًا كوجهات للسرقة. تشير حركة الأصول عبر الشبكات إلى أن المهاجم حصل على وصول قادر على نقل الأصول على أكثر من سلسلة، لكن هذا لا يثبت ما إذا كانت المفاتيح الخاصة أو بيانات اعتماد المسؤول أو جزء آخر من البنية التحتية لـ Coinsbuy قد تعرض للاختراق.

قالت GoPlus Security إن النشاط كان "متسقًا مع سرقة المفتاح الخاص للمحفظة الساخنة أو امتيازات المسؤول". يظل هذا تقييمًا، وليس سببًا جذريًا مؤكدًا. لم تنشر Coinsbuy تقريرًا فنيًا بعد الحادث في الوثائق العامة التي تمت مراجعتها في 10 أغسطس. يعود تاريخ أحدث ملاحظات إصدار مرئية لديها إلى 31 يوليو.

تصف Coinsbuy نفسها بأنها خدمة دفع مشفرة موجهة للأعمال، وتقدم معالجة المدفوعات والبنية التحتية للمحافظ وإدارة الأصول الرقمية. يعلن موقعها الرسمي أيضًا عن خدمات معالجة الدفع المشفرة وخدمات المحافظ للشركات.

الأموال المسروقة انتقلت عبر البورصات نحو مونيرو

بعد عملية السحب، بدأ المهاجم في إرسال الأصول المسروقة عبر خدمات التبادل. قال سبيكتر إن الأموال كانت تُحول إلى مونيرو، بينما حددت PeckShield منصات ChangeNOW وFixedFloat وBingX من بين المنصات التي استقبلت أجزاء من العائدات.

Coinsbuy $7.9M drain sends funds through 3 exchanges, source: PeckShield
سحب 7.9 مليون دولار من Coinsbuy يرسل الأموال عبر 3 بورصات، المصدر: PeckShield

قال سبيكتر أيضًا إن ChangeNOW ساعدت في تجميد مبلغ من ستة أرقام قبل أن يتمكن من التحرك أبعد. لم تصدر ChangeNOW بيانًا عامًا منفصلاً يؤكد المبلغ المجمد بالضبط في المصادر التي تمت مراجعتها لهذه القصة، لذلك يظل المبلغ منسوبًا للمحقق.

يشبه مسار غسيل الأموال الأنماط التي شوهدت في سرقات العملات المشفرة الكبرى الأخرى. في قضية استرداد سابقة، ساعد المحققون في تجميد حوالي 1.2 مليون دولار مرتبطة بأصول بو شين المسروقة بعد مرور الأموال عبر خدمات بما في ذلك ChangeNOW. وبشكل منفصل، تضمنت سرقة محفظة في يناير قيام المهاجمين بتحويل البيتكوين واللايتكوين المسروقين إلى مونيرو.

استئناف الإيداعات والسحب حسب التقارير

أوقفت Coinsbuy الإيداعات والسحب بعد الحادث واستأنفتها لاحقًا، وفقًا لتحديث سبيكتر وتقارير تستشهد بالمحقق. لم يكن هناك إشعار حادث منفصل يؤكد الجدول الزمني مرئيًا في ملاحظات الإصدار العامة لـ Coinsbuy وقت المراجعة.

لا يزال من غير الواضح أيضًا من الإفصاحات العامة ما إذا كانت الـ 7.9 مليون دولار المبلغ عنها تتألف بالكامل من أصول مملوكة لـ Coinsbuy، أو أموال عملاء، أو مزيج من الاثنين. لم يكن هناك تفصيل لخسائر العملاء أو خطة تعويض مرئية في مواد الشركة التي تمت مراجعتها في 10 أغسطس.

هذا التمييز مهم لأن استعادة الخدمة لا يثبت أن التحقيق قد اكتمل أو أن الخسارة الكاملة قد تم استردادها. الصورة العامة المؤكدة حاليًا لا تزال مقتصرة على السحب المبلغ عنه، وعناوين السرقة المحددة، ونشاط غسيل الأموال، والتجميد الجزئي.

تضيف هذه القضية إلى عام أمني مزدحم. سجلت TRM Labs 207 اختراقات وحوالي 972 مليون دولار مسروقة خلال النصف الأول من عام 2026، وفقًا للبيانات المذكورة في التغطية الأخيرة لخسائر الصناعة. شكلت إخفاقات البنية التحتية والعمليات معظم القيمة المفقودة خلال تلك الفترة.

ماذا سيحدث لاحقًا

التحديث المادي التالي سيكون تقرير حادث Coinsbuy يحدد ناقل الهجوم، والأصول المتأثرة، والخسارة النهائية، وأي تعرض للعملاء. يمكن أن يوضح تأكيد من ChangeNOW أو البورصات الأخرى أيضًا المبلغ الذي تم تجميده وما إذا كانت هناك أموال إضافية قابلة للاسترداد.

في الوقت الحالي، يجب أن تظل الادعاءات حول كيفية حصول المهاجم على الوصول مؤهلة. يواصل باحثو الأمن تتبع عناوين إيثريوم وترون المدرجة، لكن التحرك إلى مونيرو يمكن أن يجعل التتبع اللاحق أكثر صعوبة بمجرد أن تغادر الأموال سلاسل البلوك تشين الشفافة.