برداشت 8.07 میلیون دلار از کیفپولهای Coinsbuy
در حملهای بینزنجیرهای که روز 9 اوت رخ داد، مهاجمان بیش از 8.07 میلیون دلار را از کیفپولهای مرتبط با صرافی Coinsbuy برداشت کردند. تحلیلگر بلاکچین BlockWatchdog گزارش میدهد بخش قابلتوجهی از وجوه سرقتشده سریعاً از طریق سرویسهای سواپ و صرافیهای غیرمتمرکز منتقل و پاکسازی شده است.
جزییات حمله
- حمله با یک تراکنش آزمایشی 5 USDT در شبکه Tron آغاز شد و چند دقیقه بعد بیش از 6 میلیون USDT از هشت کیفپول Coinsbuy خارج شد.
- در شبکه Ethereum نیز 1.89 میلیون USDT و 77 ETH از سه کیفپول برداشت شد.
- BlockWatchdog ارتباط تراکنشهای Tron و Ethereum را از طریق سرویس سواپ بینزنجیرهای Bridgers تشخیص داد و اعلام کرد حدود 6.34 میلیون دلار (معادل 79٪ از کل) از طریق صرافی FixedFloat منتقل شده است. بخش دیگری معادل 150 ETH از طریق ChangeNOW عبور کرده است.
بازگردانی و نشانههای غیرعارضی بودن نشت کلیدها
ساعاتی پس از برداشت، Coinsbuy اقدام به شارژ مجدد کیفپولهای متأثر کرد. BlockWatchdog گزارش داده حدود 3.93 میلیون دلار به همان 10 آدرس بازگردانده شده و در 7 مورد، مبلغ بازگشتی تا 0.05٪ با مقدار اصلی مطابقت داشته است. چنین رفتاری معمولاً نشانه آن است که کلیدهای خصوصی مستقیماً فاش نشدهاند؛ چرا که بهندرت یک کیفپول بهخطرافتاده همان شب دوباره با ارقام چندمیلیون دلاری شارژ میشود.
نقطه ضعف محتمل: مسیر برداشت
شواهد زنجیرهای نشان نمیدهد کلیدها بهطور مستقیم به سرقت رفته باشند. احتمال قویتر این است که مهاجمان به «مسیر برداشت» صرافی دسترسی یافتهاند — سیستمی که بالاتر از کلیدها قرار دارد و مجوزهای برداشت را مدیریت میکند. گزارش تصریح میکند که شارژ مجدد کیفپولها نشاندهنده عدم فاششدن کلیدهاست، اما جزئیات فنی درباره مکانیزم نفوذ یا تغییرات اعمالشده روی مسیر برداشت منتشر نشده است.
نقش پولشویی و ارتباط با حملات پیشین
تحلیل تراکنشها نشان میدهد 282.2 ETH دیگر (معادل حدود 542,000 دلار در زمان حمله) در پنج آدرس بدون جابهجایی باقی مانده است. همچنین، BlockWatchdog هیچ تغییری در آدرسها یا همپوشانی با مهاجمین حمله Triple-A در 24 ژوئیه نیافته و الگوی انتقال وجوه متفاوت بود؛ موضوعی که احتمال استفاده گروه یا روش جدیدی برای پاکسازی داراییها را تقویت میکند.
زمینه کلان: موج هکها و ریسکهای صرافیها
این حادثه در چارچوب افزایش حملات علیه اکوسیستم رمزارز رخ میدهد. براساس دادههای DeFiLlama، پروتکلهای دیفای در پنج ماه اول 2026 بیش از 840 میلیون دلار از دست دادهاند. نمونههای اخیر شامل سرقت 24 میلیون دلار از AFX Trade روی Arbitrum و 18 میلیون دلار از یک صرافی غیرمتمرکز پس از بهخطر افتادن کلید اوراکل است.
اقدامات پیشنهادی برای کاهش ریسک
تجربههای اخیر نشان میدهد صرافیها باید روی این اقدامات تمرکز کنند:
- تفکیک داراییها بین کیفپولهای سرد و گرم و کاهش موجودی در کیفپولهای عملیاتی.
- استقرار مکانیزمهای برداشت چندامضایی و لایههای کنترلی برای مسیرهای پرداخت.
- نظارت بلادرنگ بر تراکنشها و تحلیل رفتاری برای شناسایی تراکنشهای آزمایشی یا الگوهای غیرطبیعی.
- بازبینی و تست امنیتی متمرکز بر سیستمهای مدیریتی برداشت و APIهای داخلی.
نگاه جلوتر
نظارتیها و بازار فشار بیشتری برای شفافیت و استانداردهای امنیتی وارد خواهند کرد. شناسایی سریع مسیرهای برداشت و ابزارهای بینزنجیرهای برای رهگیری جریان وجوه از اولویتهای اصلی صنعت باقی میماند تا از تکرار چنین حملاتی جلوگیری شود.





