
بر اساس تحلیل BlockWatchdog، محقق بلاکچین، یک مهاجم بیش از 8 میلیون دلار از پلتفرم رمزارز کوینزبای در شبکههای ترون و اتریوم در روز یکشنبه تخلیه کرده و سپس بیشتر وجوه دزدیده شده را منتقل کرده است.
BlockWatchdog در گزارشی که در پلتفرم X منتشر کرد، گفت که این حمله در شبکه ترون با یک تراکنش آزمایشی 5 تتر (USDT) آغاز شد. دقایقی بعد، بیش از 6 میلیون تتر از هشت کیف پول کوینزبای تخلیه شد. در شبکه اتریوم نیز 1.89 میلیون تتر و 77 اتریوم دیگر از سه کیف پول به سرقت رفت.
کوینزبای در بیانیهای که با Decrypt به اشتراک گذاشته شد، اعلام کرد: «در 9 آگوست، کوینزبای یک حادثه امنیتی را شناسایی کرد که منجر به برداشتهای غیرمجاز از چندین کیف پول پلتفرم شد. این مشکل از آن زمان مهار شده است و تیم ما فوراً برای ایمنسازی پلتفرم و محافظت از کاربرانمان اقدام کرد.»
BlockWatchdog تراکنشهای ترون و اتریوم را از طریق سرویس تبادل بینزنجیرهای Bridgers به یک مهاجم مرتبط دانست. سپس مهاجم حدود 6.34 میلیون دلار، یا 79 درصد از وجوه دزدیده شده را از طریق صرافی رمزارزی FixedFloat منتقل کرد. 150 اتریوم دیگر نیز از طریق ChangeNOW ارسال شد.
به گفته BlockWatchdog، 282.2 اتریوم دیگر، به ارزش تقریبی 542,000 دلار در زمان حمله، در پنج آدرس دستنخورده باقی ماند.
ساعاتی پس از سرقت، کوینزبای کیف پولهای آسیبدیده را دوباره پر کرد. BlockWatchdog گزارش داد که حدود 3.93 میلیون دلار به همان 10 آدرس بازگردانده شده و هفت واریز با مبالغ اولیه دزدیده شده با دقت 0.05% مطابقت داشته است.
کوینزبای گفت: «تمام وجوه مشتریان آسیبدیده توسط کوینزبای از ذخایر خودمان به طور کامل پوشش داده شده است، بنابراین کاربران ما هیچ ضرر مالی را تجربه نکردهاند. پلتفرم به حالت عادی بازگشته و تمامی خدمات به طور کامل در دسترس هستند.»
به گفته BlockWatchdog، تصمیم برای پر کردن مجدد کیف پولهای آسیبدیده نشان میدهد که تیم معتقد نبوده کلیدهای خصوصی زیربنایی به خطر افتادهاند.
BlockWatchdog نوشت: «این تنها زمانی منطقی است که تیم معتقد نباشد کلیدهای خصوصی فاش شدهاند. یک آدرس یک کلید است: هیچ کس یک کیف پول به خطر افتاده را با مبالغ هفت رقمی دو بار در یک شب پر نمیکند. آنچه در 9 آگوست به سرقت رفت، بالاتر از کلیدها قرار داشت – یعنی مسیر برداشتی که از آنها استفاده میکند.»
در حالی که وکتور دقیق حمله ناشناخته است، BlockWatchdog گفت که مهاجم ممکن است به سیستم برداشت کوینزبای دسترسی پیدا کرده باشد.
آنها نوشتند: «هیچ چیز در بلاکچین نشان نمیدهد که چگونه به مسیر برداشت دسترسی پیدا شده است – پر کردن مجدد کیف پول علیه فرضیه سرقت کلید است و نامی از جایگزین آن نمیبرد. هیچ انتسابی نیز وجود ندارد: هیچ همپوشانی آدرسی با مهاجم Triple-A در 24 جولای و عادت پولشویی متفاوتی مشاهده نمیشود.»
کوینزبای در آن زمان به طور عمومی توضیح نداده بود که مهاجم چگونه به سیستم دسترسی پیدا کرده است، اما اعلام کرد که شرکت «در حال انجام یک تحقیق کامل برای مشخص کردن دقیق آنچه اتفاق افتاده» است.
کوینزبای گفت: «برای حمایت از این تحقیق، ما همچنین ابتکاری را برای دستگیری مسئولین این حادثه آغاز کردهایم – یک پاداش 100,000 دلاری برای اطلاعاتی که منجر به شناسایی آنها شود. پاداش اضافی نیز برای هر کمکی که منجر به بازیابی وجوه دزدیده شده شود، در دسترس خواهد بود.»
این خبر در بحبوحه مجموعهای از حملات بزرگ رمزارزی در ماههای اخیر منتشر میشود. پروتکلهای دیفای (DeFi) طبق گزارش DeFiLlama، در پنج ماه اول سال 2026 بیش از 840 میلیون دلار به دلیل حملات از دست دادهاند.
در ماه جولای، مهاجمان 24 میلیون دلار از AFX Trade مبتنی بر آربیتروم پس از بهرهبرداری از یک بریج که توسط صرافی غیرمتمرکز اداره میشد، به سرقت بردند. پیش از آن در همان ماه، صرافی غیرمتمرکز Ostium پس از به خطر افتادن یک کلید اوراکل توسط یک مهاجم، 18 میلیون دلار از دست داد.
یادداشت ویراستار: این مقاله پس از انتشار بهروزرسانی شد تا نظرات کوینزبای را شامل شود.