
عرضت Coinsbuy مكافأة قدرها 100,000 دولار أمريكي مقابل معلومات تحدد هوية المسؤولين عن عمليات سحب غير مصرح بها أفادت التقارير بأنها استنزفت أكثر من 7.9 مليون دولار من محافظها على شبكتي إيثيريوم وترون.
أعلنت Coinsbuy عن المكافأة بعد تأكيدها أن عمليات سحب غير مصرح بها أثرت على عدة محافظ تابعة للمنصة في 9 أغسطس. لم تؤكد شركة مدفوعات العملات المشفرة المسجلة في بنما أو تنفي الخسارة المقدرة بـ 7.9 مليون دولار من قبل محققي البلوكتشين.
ستذهب مكافأة الـ 100,000 دولار لمن يقدم معلومات تؤدي إلى تحديد هوية المسؤولين. كما وعدت Coinsbuy بمكافأة إضافية غير محددة للمساعدة في استعادة الأصول المسروقة.
قالت Coinsbuy إنها تحقق في الحادث لكنها ستحجب التفاصيل الفنية حتى تكتمل نتائجها ويتم التحقق منها بشكل مستقل. لم يتم الكشف علنًا عن أي مشتبه به أو طريقة هجوم.
كان المحقق في البلوكتشين SpecterAnalyst قد أفاد في البداية أن المحافظ المرتبطة بـ Coinsbuy فقدت أكثر من 7.9 مليون دولار عبر إيثيريوم وترون حوالي الساعة 13:00 بالتوقيت العالمي المنسق يوم الأحد.
تتبعت PeckShield لاحقًا أجزاء من الأموال عبر ChangeNOW و FixedFloat و BingX. وقد أفادت التقارير بأن ChangeNOW جمدت مبلغًا من ستة أرقام قبل أن يتم نقله إلى أبعد من ذلك.
علقت Coinsbuy مؤقتًا عمليات الإيداع والسحب بعد اكتشاف النشاط. وقد استؤنفت كلتا الخدمتين منذ ذلك الحين، وقالت الشركة إن المنصة تعمل بشكل طبيعي.
“تم تغطية جميع أموال العملاء المتأثرة بالكامل من قبل Coinsbuy من احتياطياتنا الخاصة، لذلك لم يتعرض مستخدمونا لأي خسائر مالية.”
وأضافت الشركة أن جميع الخدمات متاحة بالكامل. أشارت تقارير منفصلة إلى أن Coinsbuy قامت بتجديد المحافظ المتأثرة لتصل إلى 0.05% من أرصدتها قبل الحادث في غضون 24 ساعة.
لا يزال حوالي 282 إيثيريوم، بقيمة تقارب 542,000 دولار في ذلك الوقت، غير متحرك عبر خمسة عناوين في أحدث مراجعة مسجلة على السلسلة. لم تكشف Coinsbuy عن مقدار العملات المشفرة المتبقية التي تم استردادها أو تجميدها.
أفادت التقارير أن المهاجم قام بتحويل أجزاء من الأصول عبر منصات التداول لتحويلها إلى مونيرو (XMR)، وهي عملة مشفرة تركز على الخصوصية مما يجعل تتبع الأموال لاحقًا أكثر صعوبة.
تختلف مكافأة Coinsbuy الثابتة لتحديد الهوية عن مكافآت الثغرات الأمنية القائمة على النسبة المئوية التي تُعرض أحيانًا مباشرة على المخترقين مقابل إعادة الأصول المسروقة.
في يوليو، أعاد مهاجم TrustedVolumes حوالي 2 مليون دولار من الإيثيريوم مع الاحتفاظ بمليوني دولار أخرى كمكافأة أعلنها بنفسه. كانت TrustedVolumes قد دعت المهاجم سابقًا للتفاوض على مكافأة للثغرة الأمنية وإعادة الأموال.
يهدف عرض Coinsbuy بدلاً من ذلك إلى الحصول على معلومات يمكن أن تحدد هوية المسؤولين، مع توفير مكافأة منفصلة للمساعدة في الاسترداد. لم تنشر الشركة قواعد الأهلية أو موعدًا نهائيًا أو شروط دفع للمكافأة.
يأتي الحادث بعد أن خسرت منصات العملات المشفرة حوالي 110 مليون دولار بسبب الاختراقات في يوليو، وفقًا لـ Immunefi. كما أفادت منصة الأمان بأن تقارير الأخطاء المؤكدة والمدفوعة زادت بنسبة 18% خلال الشهر.
قالت GoPlus Security إن عمليات السحب عبر السلاسل بدت متسقة مع مفاتيح المحفظة الساخنة المخترقة أو الوصول الإداري. يبقى هذا التقييم غير مؤكد، وتحويل الأموال عبر إيثيريوم وترون لا يثبت بحد ذاته كيف دخل المهاجم إلى أنظمة Coinsbuy.
لم تعلن أي سلطة أمريكية علنًا عن تورطها في تحقيق Coinsbuy. ومع ذلك، أظهرت قضية Bybit الأخيرة أن المنصات المتأثرة قد تستخدم المحاكم الأمريكية للحصول على السجلات وتجميد الأصول التي تمر عبر الخدمات ذات الصلة بالولايات المتحدة. حصلت Bybit مؤخرًا على دعم من المحكمة الأمريكية لتتبع الأموال المسروقة من خرقها البالغ 1.5 مليار دولار.
قالت Coinsbuy إنها ستكشف عن مزيد من المعلومات الفنية فقط بعد إكمال تحقيقها والتحقق منه. وحتى ذلك الحين، تظل الخسارة المبلغ عنها، وناقل الهجوم الدقيق، والمبلغ المسترد غير محسومة.