
کوینزبای (Coinsbuy) پاداشی ۱۰۰,۰۰۰ دلاری برای اطلاعاتی که منجر به شناسایی عاملان برداشتهای غیرمجازی شود که طبق گزارشها، بیش از ۷.۹ میلیون دلار از کیف پولهای اتریوم و ترون این شرکت را تخلیه کردهاند، تعیین کرده است.
کوینزبای این پاداش را پس از تأیید اینکه برداشتهای غیرمجاز چندین کیف پول پلتفرم را در ۹ اوت تحت تأثیر قرار داده است، اعلام کرد. این شرکت پرداخت رمزارزی ثبتشده در پاناما، زیان ۷.۹ میلیون دلاری تخمین زده شده توسط محققان بلاکچین را تأیید یا تکذیب نکرد.
پاداش ۱۰۰,۰۰۰ دلاری به هر کسی که اطلاعاتی ارائه دهد که منجر به شناسایی مسئولین شود، تعلق خواهد گرفت. کوینزبای همچنین یک پاداش اضافی و نامشخص را برای کمک به بازیابی داراییهای سرقت شده وعده داده است.
کوینزبای اعلام کرد که در حال بررسی این حادثه است اما جزئیات فنی را تا زمانی که یافتههای آن کامل و به طور مستقل تأیید شوند، فاش نخواهد کرد. تاکنون هیچ مظنون یا روش حملهای به طور عمومی شناسایی نشده است.
محقق بلاکچین، SpecterAnalyst، ابتدا گزارش داد که کیف پولهای مرتبط با کوینزبای بیش از ۷.۹ میلیون دلار در اتریوم و ترون در حدود ساعت ۱۳:۰۰ UTC یکشنبه از دست دادهاند.
PeckShield بعداً بخشهایی از وجوه را از طریق ChangeNOW، FixedFloat و BingX ردیابی کرد. طبق گزارشها، ChangeNOW مبلغی شش رقمی را قبل از اینکه بیشتر منتقل شود، مسدود کرد.
کوینزبای پس از شناسایی فعالیت، به طور موقت واریز و برداشت را متوقف کرد. هر دو سرویس از آن زمان از سر گرفته شدهاند و این شرکت اعلام کرد که پلتفرم به طور عادی در حال کار است.
«تمام وجوه مشتریان آسیبدیده به طور کامل توسط کوینزبای از ذخایر خودمان پوشش داده شده است، بنابراین کاربران ما هیچ ضرر مالی تجربه نکردهاند.»
این شرکت افزود که تمام خدمات به طور کامل در دسترس هستند. گزارشهای جداگانه نشان میدهد که کوینزبای کیف پولهای آسیبدیده را در عرض ۲۴ ساعت به ۰.۰۵% از موجودیهای آنها قبل از حادثه بازگردانده است.
حدود ۲۸۲ اتریوم، به ارزش تقریبی ۵۴۲,۰۰۰ دلار در آن زمان، در پنج آدرس در آخرین بررسی درون زنجیرهای گزارش شده، بدون تغییر باقی مانده بود. کوینزبای فاش نکرده است که چه مقدار از رمزارز باقیمانده بازیابی یا مسدود شده است.
مهاجم گزارشاً بخشهایی از داراییها را از طریق صرافیها برای تبدیل به مونرو (XMR)، یک رمزارز متمرکز بر حریم خصوصی که ردیابی بعدی وجوه را دشوارتر میکند، هدایت کرده است.
پاداش شناسایی ثابت کوینزبای با پاداشهای آسیبپذیری مبتنی بر درصد که گاهی مستقیماً به بهرهبرداران در ازای بازگرداندن داراییهای سرقت شده ارائه میشود، متفاوت است.
در ماه ژوئیه، مهاجم TrustedVolumes حدود ۲ میلیون دلار اتریوم را بازگرداند در حالی که ۲ میلیون دلار دیگر را به عنوان پاداش خودخوانده حفظ کرد. TrustedVolumes قبلاً از مهاجم دعوت کرده بود تا در مورد پاداش آسیبپذیری مذاکره کند و وجوه را بازگرداند.
پیشنهاد کوینزبای به جای آن اطلاعاتی را هدف قرار میدهد که میتواند مسئولین را شناسایی کند، در حالی که پاداش جداگانهای برای کمک به بازیابی ارائه میدهد. این شرکت قوانین واجد شرایط بودن، مهلت یا شرایط پرداخت را برای پاداش منتشر نکرده است.
این حادثه پس از آن رخ میدهد که پلتفرمهای رمزارزی در ماه ژوئیه، طبق گزارش Immunefi، حدود ۱۱۰ میلیون دلار به دلیل هکها از دست دادند. پلتفرم امنیتی همچنین گزارش داد که گزارشهای باگ تأیید شده و پرداخت شده در طول ماه ۱۸% افزایش یافته است.
GoPlus Security اعلام کرد که برداشتهای بین زنجیرهای با کلیدهای کیف پول گرم به خطر افتاده یا دسترسی مدیر سازگار به نظر میرسند. این ارزیابی تأیید نشده باقی میماند، و انتقال وجوه در اتریوم و ترون، به خودی خود، چگونگی ورود مهاجم به سیستمهای کوینزبای را مشخص نمیکند.
هیچ مقام آمریکایی به طور عمومی مشارکت در تحقیقات کوینزبای را اعلام نکرده است. با این حال، پرونده اخیر Bybit نشان داد که پلتفرمهای آسیبدیده ممکن است از دادگاههای آمریکا برای به دست آوردن سوابق و مسدود کردن داراییهایی که از طریق خدمات با ارتباطات آمریکایی عبور میکنند، استفاده کنند. Bybit اخیراً حمایت دادگاه آمریکا را برای ردیابی وجوه سرقت شده از نقض امنیتی ۱.۵ میلیارد دلاری خود تضمین کرده است.
کوینزبای اعلام کرد که اطلاعات فنی بیشتری را تنها پس از تکمیل و تأیید تحقیقات خود فاش خواهد کرد. تا آن زمان، زیان گزارش شده، بردار حمله دقیق و مقدار بازیابی شده نامشخص باقی میماند.