صفحه اصلیمرکز اخبار LBank
Coinsbuy پس از گزارش هک ۷.۹ میلیون دلاری، جایزه ۱۰۰ هزار دلاری ارائه می‌دهد
coinsbuy-offers-100k-bounty-after-reported-7-9m-hack
Coinsbuy پس از گزارش هک ۷.۹ میلیون دلاری، جایزه ۱۰۰ هزار دلاری ارائه می‌دهد
Coinsbuy یک جایزه شناسایی ۱۰۰٬۰۰۰ دلاری و یک پاداش اضافی برای بازیابی دارایی‌ها ارائه داد. این شرکت اعلام کرد که تمام وجوه مشتریان آسیب‌دیده از محل ذخایر خود جبران شده است. بازرسان دارایی‌های سرقت‌شده را از طریق صرافی‌ها ردگیری کردند و گزارش شده که بخشی از این وجوه به مونرو تبدیل شده است. Coinsbuy واریز و برداشت را از سر گرفت، اما هنوز روش حمله را فاش نکرده است.
2026-08-10 منبع:crypto.news

کوینز‌بای (Coinsbuy) پاداشی ۱۰۰,۰۰۰ دلاری برای اطلاعاتی که منجر به شناسایی عاملان برداشت‌های غیرمجازی شود که طبق گزارش‌ها، بیش از ۷.۹ میلیون دلار از کیف پول‌های اتریوم و ترون این شرکت را تخلیه کرده‌اند، تعیین کرده است.

خلاصه
  • کوینز‌بای یک پاداش ۱۰۰,۰۰۰ دلاری برای شناسایی و یک پاداش اضافی برای بازیابی دارایی‌ها ارائه کرده است.
  • این شرکت اعلام کرد که تمام وجوه مشتریان آسیب‌دیده با استفاده از ذخایر خود پوشش داده شده است.
  • محققان دارایی‌های سرقت شده را از طریق صرافی‌ها ردیابی کردند، و برخی از وجوه گزارشاً به مونرو تبدیل شده‌اند.
  • کوینز‌بای واریز و برداشت را از سر گرفت اما روش حمله را فاش نکرده است.

کوینز‌بای پاداش ۱۰۰ هزار دلاری برای شناسایی عاملان راه‌اندازی می‌کند

کوینز‌بای این پاداش را پس از تأیید اینکه برداشت‌های غیرمجاز چندین کیف پول پلتفرم را در ۹ اوت تحت تأثیر قرار داده است، اعلام کرد. این شرکت پرداخت رمزارزی ثبت‌شده در پاناما، زیان ۷.۹ میلیون دلاری تخمین زده شده توسط محققان بلاکچین را تأیید یا تکذیب نکرد.

پاداش ۱۰۰,۰۰۰ دلاری به هر کسی که اطلاعاتی ارائه دهد که منجر به شناسایی مسئولین شود، تعلق خواهد گرفت. کوینز‌بای همچنین یک پاداش اضافی و نامشخص را برای کمک به بازیابی دارایی‌های سرقت شده وعده داده است.

کوینز‌بای اعلام کرد که در حال بررسی این حادثه است اما جزئیات فنی را تا زمانی که یافته‌های آن کامل و به طور مستقل تأیید شوند، فاش نخواهد کرد. تاکنون هیچ مظنون یا روش حمله‌ای به طور عمومی شناسایی نشده است.

محقق بلاکچین، SpecterAnalyst، ابتدا گزارش داد که کیف پول‌های مرتبط با کوینز‌بای بیش از ۷.۹ میلیون دلار در اتریوم و ترون در حدود ساعت ۱۳:۰۰ UTC یکشنبه از دست داده‌اند.

PeckShield بعداً بخش‌هایی از وجوه را از طریق ChangeNOW، FixedFloat و BingX ردیابی کرد. طبق گزارش‌ها، ChangeNOW مبلغی شش رقمی را قبل از اینکه بیشتر منتقل شود، مسدود کرد.

کوینز‌بای موجودی‌های مشتریان آسیب‌دیده را پوشش می‌دهد

کوینز‌بای پس از شناسایی فعالیت، به طور موقت واریز و برداشت را متوقف کرد. هر دو سرویس از آن زمان از سر گرفته شده‌اند و این شرکت اعلام کرد که پلتفرم به طور عادی در حال کار است.

«تمام وجوه مشتریان آسیب‌دیده به طور کامل توسط کوینز‌بای از ذخایر خودمان پوشش داده شده است، بنابراین کاربران ما هیچ ضرر مالی تجربه نکرده‌اند.»

این شرکت افزود که تمام خدمات به طور کامل در دسترس هستند. گزارش‌های جداگانه نشان می‌دهد که کوینز‌بای کیف پول‌های آسیب‌دیده را در عرض ۲۴ ساعت به ۰.۰۵% از موجودی‌های آن‌ها قبل از حادثه بازگردانده است.

حدود ۲۸۲ اتریوم، به ارزش تقریبی ۵۴۲,۰۰۰ دلار در آن زمان، در پنج آدرس در آخرین بررسی درون زنجیره‌ای گزارش شده، بدون تغییر باقی مانده بود. کوینز‌بای فاش نکرده است که چه مقدار از رمزارز باقی‌مانده بازیابی یا مسدود شده است.

مهاجم گزارشاً بخش‌هایی از دارایی‌ها را از طریق صرافی‌ها برای تبدیل به مونرو (XMR)، یک رمزارز متمرکز بر حریم خصوصی که ردیابی بعدی وجوه را دشوارتر می‌کند، هدایت کرده است.

پاداش در ادامه سایر پیشنهادات بازیابی رمزارز

پاداش شناسایی ثابت کوینز‌بای با پاداش‌های آسیب‌پذیری مبتنی بر درصد که گاهی مستقیماً به بهره‌برداران در ازای بازگرداندن دارایی‌های سرقت شده ارائه می‌شود، متفاوت است.

در ماه ژوئیه، مهاجم TrustedVolumes حدود ۲ میلیون دلار اتریوم را بازگرداند در حالی که ۲ میلیون دلار دیگر را به عنوان پاداش خودخوانده حفظ کرد. TrustedVolumes قبلاً از مهاجم دعوت کرده بود تا در مورد پاداش آسیب‌پذیری مذاکره کند و وجوه را بازگرداند.

پیشنهاد کوینز‌بای به جای آن اطلاعاتی را هدف قرار می‌دهد که می‌تواند مسئولین را شناسایی کند، در حالی که پاداش جداگانه‌ای برای کمک به بازیابی ارائه می‌دهد. این شرکت قوانین واجد شرایط بودن، مهلت یا شرایط پرداخت را برای پاداش منتشر نکرده است.

این حادثه پس از آن رخ می‌دهد که پلتفرم‌های رمزارزی در ماه ژوئیه، طبق گزارش Immunefi، حدود ۱۱۰ میلیون دلار به دلیل هک‌ها از دست دادند. پلتفرم امنیتی همچنین گزارش داد که گزارش‌های باگ تأیید شده و پرداخت شده در طول ماه ۱۸% افزایش یافته است.

کوینز‌بای بردار حمله را فاش نکرده است

GoPlus Security اعلام کرد که برداشت‌های بین زنجیره‌ای با کلیدهای کیف پول گرم به خطر افتاده یا دسترسی مدیر سازگار به نظر می‌رسند. این ارزیابی تأیید نشده باقی می‌ماند، و انتقال وجوه در اتریوم و ترون، به خودی خود، چگونگی ورود مهاجم به سیستم‌های کوینز‌بای را مشخص نمی‌کند.

هیچ مقام آمریکایی به طور عمومی مشارکت در تحقیقات کوینز‌بای را اعلام نکرده است. با این حال، پرونده اخیر Bybit نشان داد که پلتفرم‌های آسیب‌دیده ممکن است از دادگاه‌های آمریکا برای به دست آوردن سوابق و مسدود کردن دارایی‌هایی که از طریق خدمات با ارتباطات آمریکایی عبور می‌کنند، استفاده کنند. Bybit اخیراً حمایت دادگاه آمریکا را برای ردیابی وجوه سرقت شده از نقض امنیتی ۱.۵ میلیارد دلاری خود تضمین کرده است.

کوینز‌بای اعلام کرد که اطلاعات فنی بیشتری را تنها پس از تکمیل و تأیید تحقیقات خود فاش خواهد کرد. تا آن زمان، زیان گزارش شده، بردار حمله دقیق و مقدار بازیابی شده نامشخص باقی می‌ماند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!