برداشت 8.07 میلیون دلار از کیف‌پول‌های Coinsbuy

در حمله‌ای بین‌زنجیره‌ای که روز 9 اوت رخ داد، مهاجمان بیش از 8.07 میلیون دلار را از کیف‌پول‌های مرتبط با صرافی Coinsbuy برداشت کردند. تحلیلگر بلاک‌چین BlockWatchdog گزارش می‌دهد بخش قابل‌توجهی از وجوه سرقت‌شده سریعاً از طریق سرویس‌های سواپ و صرافی‌های غیرمتمرکز منتقل و پاک‌سازی شده است.

جزییات حمله

  • حمله با یک تراکنش آزمایشی 5 USDT در شبکه Tron آغاز شد و چند دقیقه بعد بیش از 6 میلیون USDT از هشت کیف‌پول Coinsbuy خارج شد.
  • در شبکه Ethereum نیز 1.89 میلیون USDT و 77 ETH از سه کیف‌پول برداشت شد.
  • BlockWatchdog ارتباط تراکنش‌های Tron و Ethereum را از طریق سرویس سواپ بین‌زنجیره‌ای Bridgers تشخیص داد و اعلام کرد حدود 6.34 میلیون دلار (معادل 79٪ از کل) از طریق صرافی FixedFloat منتقل شده است. بخش دیگری معادل 150 ETH از طریق ChangeNOW عبور کرده است.
نمودار جریان تراکنش‌ها و مسیر پول‌شویی پس از هک Coinsbuy

بازگردانی و نشانه‌های غیرعارضی بودن نشت کلیدها

ساعاتی پس از برداشت، Coinsbuy اقدام به شارژ مجدد کیف‌پول‌های متأثر کرد. BlockWatchdog گزارش داده حدود 3.93 میلیون دلار به همان 10 آدرس بازگردانده شده و در 7 مورد، مبلغ بازگشتی تا 0.05٪ با مقدار اصلی مطابقت داشته است. چنین رفتاری معمولاً نشانه آن است که کلیدهای خصوصی مستقیماً فاش نشده‌اند؛ چرا که به‌ندرت یک کیف‌پول به‌خطر‌افتاده همان شب دوباره با ارقام چندمیلیون دلاری شارژ می‌شود.

نقطه ضعف محتمل: مسیر برداشت

شواهد زنجیره‌ای نشان نمی‌دهد کلیدها به‌طور مستقیم به سرقت رفته باشند. احتمال قوی‌تر این است که مهاجمان به «مسیر برداشت» صرافی دسترسی یافته‌اند — سیستمی که بالاتر از کلیدها قرار دارد و مجوزهای برداشت را مدیریت می‌کند. گزارش تصریح می‌کند که شارژ مجدد کیف‌پول‌ها نشان‌دهنده عدم فاش‌شدن کلیدهاست، اما جزئیات فنی درباره مکانیزم نفوذ یا تغییرات اعمال‌شده روی مسیر برداشت منتشر نشده است.

نقش پول‌شویی و ارتباط با حملات پیشین

تحلیل تراکنش‌ها نشان می‌دهد 282.2 ETH دیگر (معادل حدود 542,000 دلار در زمان حمله) در پنج آدرس بدون جابه‌جایی باقی مانده است. همچنین، BlockWatchdog هیچ تغییری در آدرس‌ها یا همپوشانی با مهاجمین حمله Triple-A در 24 ژوئیه نیافته و الگوی انتقال وجوه متفاوت بود؛ موضوعی که احتمال استفاده گروه یا روش جدیدی برای پاک‌سازی دارایی‌ها را تقویت می‌کند.

زمینه کلان: موج هک‌ها و ریسک‌های صرافی‌ها

این حادثه در چارچوب افزایش حملات علیه اکوسیستم رمزارز رخ می‌دهد. براساس داده‌های DeFiLlama، پروتکل‌های دیفای در پنج ماه اول 2026 بیش از 840 میلیون دلار از دست داده‌اند. نمونه‌های اخیر شامل سرقت 24 میلیون دلار از AFX Trade روی Arbitrum و 18 میلیون دلار از یک صرافی غیرمتمرکز پس از به‌خطر افتادن کلید اوراکل است.

اقدامات پیشنهادی برای کاهش ریسک

تجربه‌های اخیر نشان می‌دهد صرافی‌ها باید روی این اقدامات تمرکز کنند:

  • تفکیک دارایی‌ها بین کیف‌پول‌های سرد و گرم و کاهش موجودی در کیف‌پول‌های عملیاتی.
  • استقرار مکانیزم‌های برداشت چندامضایی و لایه‌های کنترلی برای مسیرهای پرداخت.
  • نظارت بلادرنگ بر تراکنش‌ها و تحلیل رفتاری برای شناسایی تراکنش‌های آزمایشی یا الگوهای غیرطبیعی.
  • بازبینی و تست امنیتی متمرکز بر سیستم‌های مدیریتی برداشت و APIهای داخلی.

نگاه جلوتر

نظارتی‌ها و بازار فشار بیشتری برای شفافیت و استانداردهای امنیتی وارد خواهند کرد. شناسایی سریع مسیرهای برداشت و ابزارهای بین‌زنجیره‌ای برای رهگیری جریان وجوه از اولویت‌های اصلی صنعت باقی می‌ماند تا از تکرار چنین حملاتی جلوگیری شود.