
بر اساس گزارش محقق بلاکچین Specter و نظارتهای بعدی شرکتهای امنیتی، کیف پولهای مرتبط با پردازشگر پرداخت کریپتو Coinsbuy در حدود ساعت 13:00 به وقت جهانی (UTC) در تاریخ 9 آگوست، بیش از 7.9 میلیون دلار در شبکههای اتریوم و ترون مورد حمله و سرقت قرار گرفتند.
مهاجم سپس شروع به مسیریابی بخشی از داراییهای دزدیده شده از طریق صرافیها و به سمت مونرو، یک ارز دیجیتال با تمرکز بر حفظ حریم خصوصی، کرد.
پکشیلد اعلام کرد که کیف پولها «احتمالاً» حدود 7.9 میلیون دلار از دست دادهاند و بخشی از این وجوه را از طریق ChangeNOW، FixedFloat و BingX ردیابی کرد. فید امنیتی سرتیک (CertiK) به طور مستقل همین میزان خسارت تخمینی و مسیرهای تبادل را گزارش داد. بردار حمله دقیق هنوز به طور عمومی مشخص نشده است.
Specter دو آدرس اتریوم و یک آدرس ترون را به عنوان مقاصد سرقت شناسایی کرد. این حرکت بین شبکهای نشان میدهد که مهاجم دسترسی لازم برای انتقال داراییها در بیش از یک بلاکچین را به دست آورده است، اما این امر مشخص نمیکند که آیا کلیدهای خصوصی، اعتبارنامههای مدیر سیستم یا بخش دیگری از زیرساخت Coinsbuy به خطر افتاده است.
GoPlus Security اعلام کرد که این فعالیت «با سرقت کلید خصوصی کیف پول گرم یا دسترسی مدیریتی همخوانی دارد.» این یک ارزیابی باقی میماند و علت اصلی تایید شده نیست. Coinsbuy هیچ گزارش فنی پس از حادثه در مستندات عمومی که در 10 آگوست بررسی شد، منتشر نکرده است. آخرین یادداشتهای انتشار قابل مشاهده آن مربوط به 31 جولای است.
Coinsbuy خود را به عنوان یک سرویس پرداخت کریپتو متمرکز بر کسب و کار توصیف میکند که پردازش پرداخت، زیرساخت کیف پول و مدیریت داراییهای دیجیتال را ارائه میدهد. سایت رسمی آن همچنین پردازش پرداخت کریپتو و خدمات کیف پول برای کسب و کارها را تبلیغ میکند.
پس از سرقت، مهاجم شروع به ارسال داراییهای دزدیده شده از طریق خدمات صرافی کرد. Specter اعلام کرد که وجوه به سمت مونرو تبدیل میشوند، در حالی که PeckShield، ChangeNOW، FixedFloat و BingX را در میان پلتفرمهایی که بخشی از عواید را دریافت کردهاند، شناسایی کرد.
Specter همچنین گفت که ChangeNOW قبل از اینکه مبلغ شش رقمی بیشتر منتقل شود، به مسدود کردن آن کمک کرد. ChangeNOW بیانیه عمومی جداگانهای را برای تأیید مبلغ دقیق مسدود شده در منابع بررسی شده برای این داستان منتشر نکرده است، بنابراین این مبلغ همچنان به محقق نسبت داده میشود.
مسیر پولشویی به الگوهای دیده شده در سایر سرقتهای بزرگ کریپتو شباهت دارد. در یک مورد بازیابی قبلی، محققان به مسدود کردن حدود 1.2 میلیون دلار مرتبط با داراییهای دزدیده شده Bo Shen پس از عبور وجوه از خدماتی از جمله ChangeNOW کمک کردند. به طور جداگانه، یک سرقت کیف پول در ژانویه شامل مهاجمانی بود که بیتکوین و لایتکوین دزدیده شده را به مونرو تبدیل کردند.
بر اساس بهروزرسانی Specter و گزارشهایی که به محقق استناد میکنند، Coinsbuy پس از این حادثه واریز و برداشتها را متوقف کرد و بعداً آنها را از سر گرفت. هیچ اطلاعیه حادثه جداگانهای که جدول زمانی را تأیید کند، در یادداشتهای انتشار عمومی Coinsbuy در زمان بررسی قابل مشاهده نبود.
همچنین از افشاهای عمومی نامشخص است که آیا 7.9 میلیون دلار گزارش شده به طور کامل از داراییهای متعلق به Coinsbuy، وجوه مشتریان یا ترکیبی از هر دو تشکیل شده است. هیچ جزئیات خسارت مشتری یا طرح بازپرداخت در مواد شرکت که در 10 آگوست بررسی شد، قابل مشاهده نبود.
این تمایز اهمیت دارد زیرا از سرگیری خدمات ثابت نمیکند که تحقیقات کامل شده است یا کل خسارت بازیابی شده است. تصویر عمومی تأیید شده فعلی به سرقت گزارش شده، آدرسهای سرقت شناسایی شده، فعالیت پولشویی و مسدودسازی جزئی محدود میشود.
این مورد به یک سال امنیتی پرکار میافزاید. TRM Labs طبق دادههای ذکر شده در پوشش اخیر خسارات صنعتی، 207 هک و حدود 972 میلیون دلار سرقت را در نیمه اول سال 2026 ثبت کرده است. نقصهای زیرساختی و عملیاتی مسئول بیشتر ارزش از دست رفته در آن دوره بودهاند.
بهروزرسانی مهم بعدی، گزارش حادثه Coinsbuy خواهد بود که بردار حمله، داراییهای آسیبدیده، خسارت نهایی و هرگونه در معرض خطر بودن مشتریان را مشخص میکند. تأییدیه از ChangeNOW یا سایر صرافیها نیز میتواند میزان وجوه مسدود شده و اینکه آیا وجوه اضافی قابل بازیابی هستند را روشن کند.
در حال حاضر، ادعاها در مورد اینکه مهاجم چگونه به دسترسی پیدا کرده است، باید با احتیاط بیان شود. محققان امنیتی همچنان در حال ردیابی آدرسهای اتریوم و ترون فهرست شده هستند، اما حرکت به سمت مونرو میتواند ردیابی بعدی را پس از خروج وجوه از بلاکچینهای شفاف دشوارتر کند.