- چه اتفاقی برای Coinsbuy افتاد؟
- چرا نفوذ همزمان به دو بلاکچین نگرانکننده است؟
- واکنش صرافیها و وضعیت فعلی تحقیقات
- درسهایی برای کاربران و کسبوکارهای کریپتویی
- سوالات متداول درباره هک Coinsbuy
- Coinsbuy دقیقاً چه نوع سرویسی است؟
- چرا مهاجم وجوه را به مانرو منتقل کرد؟
- آیا کاربران خرد از این هک آسیب دیدهاند؟
- چه مقدار از وجوه مسروقه بازگردانده شده است؟
پلتفرم پرداخت کریپتویی Coinsbuy در تاریخ ۹ اوت ۲۰۲۶ هدف یک نفوذ همزمان به دو بلاکچین اتریوم و ترون قرار گرفت و بیش از ۷.۹ میلیون دلار از کیفپولهای مرتبط با آن تخلیه شد. تا امروز ۱۹ مرداد ۱۴۰۵، بخش قابل توجهی از این وجوه پیش از هر گونه امکان ردیابی یا مسدودسازی، از طریق مانرو (Monero) شسته شده و تحقیقات دربارهی مسیر باقیماندهی آن همچنان ادامه دارد.
چه اتفاقی برای Coinsbuy افتاد؟
بر اساس گزارشهای شرکت رصد بلاکچین Specter، کیفپولهای وابسته به Coinsbuy حدود ساعت ۲۱:۰۰ به وقت پکن (معادل ۱۳:۰۰ به وقت UTC) دچار خروجیهای غیرعادی شدند. Specter نخستین نهادی بود که این تراکنشهای مشکوک را شناسایی و علنی اعلام کرد. آدرسهای شناساییشده شامل دو کیفپول در شبکهی اتریوم و یک کیفپول در شبکهی ترون است که بنا بر گفتهی محققان، بخش عمدهی وجوه خروجی را دریافت کردهاند.
Coinsbuy برخلاف صرافیهای خرد سنتی، یک پردازشگر پرداخت کریپتویی برای فروشندگان و کسبوکارهاست؛ به همین دلیل این حادثه بیشتر ریسک زیرساختهای B2B کریپتو را برجسته میکند تا کاربران خرد. توقف موقت این پلتفرم احتمالاً بر مشتریانی که برای تسویهی تراکنشهای روزانهی خود به آن متکی بودند، تأثیر گذاشته است. با این حال، این سرویس پس از مدتی کوتاه عملیات عادی واریز و برداشت خود را از سر گرفت، بدون آنکه جزئیات دقیقی دربارهی علت بهخطر افتادن کیفپولها یا تغییرات امنیتی پس از آن منتشر کند.
چرا نفوذ همزمان به دو بلاکچین نگرانکننده است؟
نفوذ بهطور همزمان به دو زنجیرهی مجزا مانند اتریوم و ترون معمولاً نشانهی دسترسی گستردهتر مهاجم به کلیدهای خصوصی یا زیرساخت داخلی پلتفرم است، نه یک آسیبپذیری موضعی در یک قرارداد یا کیفپول واحد. این الگو در برخی هکهای بزرگ سال ۲۰۲۶ نیز دیده شده؛ برای نمونه در پروندهی هک ۱.۵ میلیارد دلاری Bybit نیز مهاجمان بهسرعت وجوه را میان چند زنجیره جابهجا کردند تا ردیابی را دشوار کنند. تفاوت اصلی اینجا سرعت انتقال به مانرو است، ارزی که به دلیل ماهیت حریم خصوصیمحورش، امکان دنبالکردن مسیر تراکنشها را برای محققان بهشدت کاهش میدهد.
واکنش صرافیها و وضعیت فعلی تحقیقات
صرافی ChangeNOW گزارش شده که در مسدودسازی بخشی ششرقمی از وجوه مسروقه نقش داشته، هرچند این رقم در برابر کل مبلغ سرقتشده کوچک است. Specter و شرکای آن همچنان به ردیابی باقی وجوه در مسیر عبور از مانرو و صرافیهای مرتبط ادامه میدهند، اما با توجه به سرعت شستوشوی اولیه، احتمال بازگشت کامل داراییها پایین ارزیابی میشود. این الگو یادآور موارد مشابهی است که در گزارش خسارت هکهای ژوئیه ۲۰۲۶ در دیفای نیز دیده شد، جایی که سرعت واکنش تیمهای امنیتی نقش تعیینکنندهای در میزان بازیابی وجوه داشت.
نکته از تجربهی تیم بیتفا: در تحلیل هکهای پرداختمحور، سرعت انتقال به داراییهای حریمخصوصیمحور مانند مانرو معمولاً مهمتر از حجم اولیهی سرقت است؛ هرچه این پنجرهی زمانی کوتاهتر باشد، شانس مسدودسازی وجوه برای صرافیها و ناظران بلاکچین کمتر میشود.
درسهایی برای کاربران و کسبوکارهای کریپتویی
- اتکای انحصاری به یک پردازشگر پرداخت واحد برای تسویهی تراکنشها ریسک تمرکز را بالا میبرد.
- نظارت بلاکچینی لحظهای (مانند خدماتی که Specter ارائه میدهد) میتواند زمان شناسایی نفوذ را کوتاه کند.
- هماهنگی سریع میان صرافیها برای مسدودسازی وجوه، حتی اگر جزئی باشد، بهتر از عدم واکنش است.
- کسبوکارهایی که وابسته به چند بلاکچین هستند باید کلیدهای خصوصی هر شبکه را کاملاً مجزا نگه دارند.
این حادثه بار دیگر نشان میدهد که ریسک زیرساخت در کنار ریسک بازار، بخش جداییناپذیر معاملهگری در بازار کریپتوست؛ موضوعی که پیشتر در پروندهی سرقت بیش از ۱۰۰ میلیون دلار از کیفپولهای سختافزاری Coldcard نیز بررسی کردیم. برای کاربرانی که میخواهند مدیریت ریسک را جدیتر دنبال کنند، آشنایی با اصول امنیت کیفپول و صرافی از طریق دورهی رایگان آموزش بیتفا میتواند نقطهی شروع مناسبی باشد. در لحظهی نگارش این مطلب، قیمت اتریوم را میتوانید در صفحهی قیمت اتریوم بیتفا و روند کلی بازار بیتکوین را در صفحهی قیمت بیتکوین دنبال کنید.
سوالات متداول درباره هک Coinsbuy
Coinsbuy دقیقاً چه نوع سرویسی است؟
Coinsbuy یک پلتفرم پرداخت کریپتویی است که خدمات تسویهی تراکنش برای فروشندگان و کسبوکارها ارائه میدهد، نه یک صرافی خرد سنتی برای معاملهگران عادی.
چرا مهاجم وجوه را به مانرو منتقل کرد؟
مانرو به دلیل ویژگیهای حریم خصوصیمحور خود، ردیابی مسیر تراکنشها را برای محققان و صرافیها بهشدت دشوار میکند و به همین دلیل یکی از رایجترین ابزارهای پولشویی در هکهای اخیر کریپتو محسوب میشود.
آیا کاربران خرد از این هک آسیب دیدهاند؟
بر اساس اطلاعات موجود، این حادثه بیشتر بر کسبوکارهایی که برای تسویهی تراکنش به Coinsbuy متکی بودند تأثیر گذاشته، هرچند جزئیات دقیق دربارهی مشتریان نهایی هنوز منتشر نشده است.
چه مقدار از وجوه مسروقه بازگردانده شده است؟
تا زمان نگارش این مطلب، تنها مبلغی ششرقمی با کمک صرافی ChangeNOW مسدود شده و بخش عمدهی وجوه همچنان در مسیر عبور از مانرو در حال ردیابی است.
در نهایت، هک Coinsbuy یکبار دیگر اهمیت مدیریت ریسک در تعامل با زیرساختهای پرداخت کریپتویی را یادآوری میکند. اگر به دنبال مشاورهی تخصصی برای ارزیابی امنیت پرتفوی یا استراتژی معاملاتی خود هستید، میتوانید از طریق صفحهی مشاورهی بیتفا با تیم ما در ارتباط باشید. این مطلب صرفاً جنبهی خبری و تحلیلی دارد و توصیهی خرید یا فروش نیست.

ثبت دیدگاه
دیدگاه کاربران