
استنزف مهاجم أكثر من 8 ملايين دولار من منصة العملات المشفرة Coinsbuy عبر شبكتي ترون وإيثيريوم يوم الأحد قبل نقل معظم الأموال المسروقة، وفقًا لتحليل أجراه محقق البلوكتشين BlockWatchdog.
في تقرير نُشر على X، ذكر BlockWatchdog أن الهجوم بدأ على شبكة ترون بمعاملة اختبارية بقيمة 5 USDT. وبعد دقائق، تم استنزاف أكثر من 6 ملايين USDT من ثماني محافظ تابعة لـ Coinsbuy. وعلى شبكة إيثيريوم، تم سحب 1.89 مليون USDT و77 ETH أخرى من ثلاث محافظ.
قالت Coinsbuy في بيان شاركته مع Decrypt: "في 9 أغسطس، اكتشفت Coinsbuy حادثة أمنية أدت إلى سحب غير مصرح به من عدة محافظ للمنصة". وأضافت: "تم احتواء المشكلة منذ ذلك الحين، وعمل فريقنا على الفور لتأمين المنصة وحماية مستخدمينا".
ربطت BlockWatchdog معاملات ترون وإيثيريوم بنفس المهاجم عبر خدمة تبادل العملات عبر السلاسل Bridgers. ثم نقل المهاجم حوالي 6.34 مليون دولار، أو 79% من الأموال المسروقة، عبر بورصة العملات المشفرة FixedFloat. وأُرسلت 150 ETH أخرى عبر ChangeNOW.
وفقًا لـ BlockWatchdog، بقي 282.2 ETH أخرى، بقيمة حوالي 542 ألف دولار وقت الهجوم، دون مساس عبر خمسة عناوين.
بعد ساعات من السرقة، قامت Coinsbuy بتعويض المحافظ المتضررة، حيث أفادت BlockWatchdog أن حوالي 3.93 مليون دولار أعيدت إلى نفس العناوين العشرة، مع سبعة إيداعات تتطابق مع المبالغ المسروقة الأصلية بدقة 0.05%.
قالت Coinsbuy: "لقد قامت Coinsbuy بتغطية جميع أموال العملاء المتأثرين بالكامل من احتياطياتنا الخاصة، لذلك لم يتعرض مستخدمونا لأي خسائر مالية". وأضافت: "المنصة عادت للعمل بشكل طبيعي، وجميع الخدمات متاحة بالكامل".
وفقًا لـ BlockWatchdog، يشير قرار تعويض المحافظ المتضررة إلى أن الفريق لم يعتقد أن المفاتيح الخاصة الأساسية قد تم اختراقها.
كتب BlockWatchdog: "هذا منطقي فقط إذا لم يعتقد الفريق أن المفاتيح الخاصة قد تسربت". وأضاف: "العنوان هو مفتاح: لا أحد يعيد شحن محفظة مخترقة بمبالغ كبيرة (سبعة أرقام) مرتين في ليلة واحدة. ما تم الاستيلاء عليه في 9 أغسطس كان أعلى من المفاتيح—مسار السحب الذي يستخدمها".
بينما لا يزال متجه الهجوم الدقيق غير معروف، قالت BlockWatchdog إن المهاجم ربما يكون قد وصل إلى نظام سحب Coinsbuy.
كتبوا: "لا شيء على السلسلة يظهر كيف تم الوصول إلى مسار السحب—إعادة التعبئة تعارض سرقة المفاتيح، وهي لا تسمي ما حل محلها". وأضافوا: "لا يوجد إسناد أيضًا: لا يوجد تداخل في العناوين مع مهاجم Triple-A في 24 يوليو، وعادة غسيل أموال مختلفة".
لم تشرح Coinsbuy علنًا كيف حصل المهاجم على الوصول في ذلك الوقت، لكنها قالت إن الشركة "تجري تحقيقًا شاملاً لتحديد ما حدث بالضبط".
قالت Coinsbuy: "لدعم التحقيق، نطلق أيضًا مبادرة للقبض على المسؤولين عن هذا الحادث—مكافأة قدرها 100,000 دولار أمريكي للمعلومات التي تؤدي إلى تحديد هويتهم". وأضافت: "ستكون هناك مكافأة إضافية متاحة لأي مساعدة تؤدي إلى استعادة الأموال المسروقة".
تأتي هذه الأخبار وسط سلسلة من الاختراقات الكبرى للعملات المشفرة في الأشهر الأخيرة. خسرت بروتوكولات التمويل اللامركزي (DeFi) أكثر من 840 مليون دولار بسبب الاختراقات في الأشهر الخمسة الأولى من عام 2026، وفقًا لـ DeFiLlama.
في يوليو، سرق المهاجمون 24 مليون دولار من AFX Trade المبنية على Arbitrum بعد استغلال جسر تديره البورصة اللامركزية. وفي وقت سابق من ذلك الشهر، خسرت بورصة Ostium اللامركزية 18 مليون دولار بعد أن اخترق مهاجم مفتاح أوراكل.
ملاحظة المحرر: تم تحديث هذه المقالة بعد النشر لتضمين تعليق من Coinsbuy.