خسارة منصة Coinsbuy 8 ملايين دولار في هجوم منسق على TRON-Ethereum

iconBlockchainreporter
مشاركة
AI summary iconملخص
عانت منصة Coinsbuy من خسارة بقيمة 8 ملايين دولار في عملية قرصنة وقعت في 10 أغسطس 2026، وفقًا لتقرير Blockchainreporter. امتد الهجوم على TRON وEthereum، حيث تم توجيه الأموال المسروقة عبر عناوين وسيطة وتم معالجتها عبر FixedFloat. تشير التحليلات الجنائية إلى فاعل واحد استغل ثغرات متعددة السلاسل. لا يزال أسلوب الاختراق غير واضح، ويزيد هذا الحادث من الأخبار المتعلقة بـ Ethereum حول المخاطر الأمنية المستمرة التي تواجه البورصات متعددة السلاسل.
hack

يُعد تدفق 8 ملايين دولار من Coinsbuy عبر TRON وEthereum أحدث حالة تربط فيها بصمة واحدة على السلسلة بين شبكتين بلوكشين في سرد هجوم واحد. وفقًا لالتقرير الأصلي، ربط التحليل الجنائي استغلال البورصة بطرف واحد، حيث تم توجيه الأموال المسروقة بشكل أساسي من خلال منصة FixedFloat غير الخاضعة للإدارة.

الهجوم، الذي تطور في وقت مبكر من 10 أغسطس 2026، سرق الأصول من المحافظ التي تعمل على TRON وEthereum. تُظهر البيانات على السلسلة أن المهاجم نشر الرموز بسرعة عبر سلسلة من العناوين الوسيطة قبل توجيهها نحو عقود تبديل FixedFloat. القدرة على ربط السلسلتين المتباعدتين في الوقت الحقيقي تشير إلى مستوى من التنسيق يصبح أكثر شيوعًا مع نمو البنية التحتية عبر السلسلة.

ربط سلسلتين بعامل واحد

تعقبت شركات التحقيق حركة الأموال واكتشفت أن أنماط سلوك متطابقة ومجموعات عناوين متداخلة ظهرت على الشبكتين تقريبًا في نفس الوقت. لم يعتمد الكيان المسؤول عن السحب على استغلال سلسلة واحدة، بل نفذ هجومًا متزامنًا، حيث نقل الأصول بين سيولة USDT على شبكة TRON والرموز القائمة على Ethereum قبل أن تتجمع في مسار خروج واحد. يشير هذا التنسيق إلى معرفة عميقة بكيفية تعامل هاتين السلاسل مع تفاعلات العقود وآليات الجسور.

يستمر TRON وEthereum في الاحتفاظ بمراكز بين أفضل سلاسل الكتل من حيث نشاط المطورين، كما أشارت إليه تحليل حديث لمقاييس التطوير على السلسلة. غالبًا ما يعني النشاط العالي وجود مساحة أكبر للهجمات، خاصة عند دمج البورصات لعدة شبكات دون عزل المخاطر. في حالة Coinsbuy، تم تضخيم التعرض لأن المهاجم استطاع استهداف مجموعتين مختلفتين من المستخدمين في آنٍ واحد دون إثارة إنذارات فورية عبر السلاسل.

يصبح FixedFloat قناة غسيل متكررة

يعمل FixedFloat كمنصة تبادل فورية وغير خاضعة للسيطرة لا تتطلب إجراءات KYC للتبادلات ذات القيمة الصغيرة. وقد جذب هذا التصميم أموالًا من عمليات الاختراق مرارًا وتكرارًا، لأن الأصول يمكن تبديلها تلقائيًا دون تأخيرات ناتجة عن موافقة بشرية. وقد ظهرت هذه الخدمة بعد عدة خروقات لمنصات تبادل أخرى خلال العامين الماضيين، مما يجعلها تحديًا مستمرًا للمحققين.

على عكس البورصات المركزية التي يمكنها تجميد الأصول عند الطلب، فإن بنية FixedFloat تقدم وسائل محدودة للطعن بعد اكتمال المعاملات. في حادثة Coinsbuy، كان معظم الـ8 ملايين دولار المسروقة قد تم معالجتها بالفعل عبر المنصة قبل أن تصبح الثغرة معروفة للجمهور، مما ترك فرصة ضئيلة لاعتراض الأموال. إن السرعة التي نقل بها المهاجم الأصول—في غضون ساعات—تشير إلى وجود نصوص برمجية مبرمجة مسبقًا وخطة خروج واضحة.

أسئلة غير مجاب عنها حول متجه الهجوم

الطريقة الدقيقة المستخدمة للتخريب في Coinsbuy لا تزال غير معروفة. لم تؤكد أي إفصاحات رسمية ما إذا كان الاختراق يشمل تسريب مفتاح خاص، أو ثغرة في العقد الذكي، أو موظف داخلي خائن، أو تلاعب في إدارة المحفظة الساخنة الداخلية للمنصة. وقد تمكّنت شركات التحقيق الجنائي فقط من تتبع تدفق الأموال، وليس نقطة الاختراق.

هذا الفرق مهم لأن البورصات غالبًا ما تصلح ثغرة تقنية محددة بعد الاختراق، وتترك نقاط الضعف الأخرى دون لمس. دون معرفة كيفية حصول المهاجم على الوصول الأولي، يبقى المستخدمون ومشغلو المنصة يتخمنون ما إذا كانت هناك متجهات مشابهة على شبكات أو خدمات أخرى. تشارك نظم TRON وEthereum بعض بروتوكولات العبور بين السلاسل، ولم يتم استبعاد احتمال استغلال متعلق بالجسر.

أمان البورصة الأوسع تحت المراجعة

تستمر البورصات المركزية في تجربة خسائر بملايين الدولارات على الرغم من سنوات من تطوير ممارسات الأمان. إن حادثة Coinsbuy تضيف إلى سلسلة من حوادث عام 2026 حيث استغل المهاجمون الفجوة بين هياكل البلوكشين المختلفة. وقد بدأت الهيئات التنظيمية في عدة ولايات قضائية المطالبة بإجراءات أكثر صرامة لإثبات الاحتياطيات والمراقبة في الوقت الحقيقي لمحفظات البورصات، لكن التطبيق لا يزال غير متسق.

للمستخدمين في Coinsbuy، قد يشمل التأثير الفوري تعليق عمليات السحب أثناء تقييم البورصة للضرر والتعاون مع السلطات القضائية. ما إذا كان يمكن استرداد أي جزء من الأموال يعتمد بشكل كبير على إمكانية ربط هوية المهاجم بمنفذ مركزي خارجي، وهي مهمة تصبح أكثر صعوبة عندما يكون FixedFloat هو المُخلط الأولي. غياب مسار واضح للاسترداد يترك العملاء المتضررين عرضة للخطر، وستعتمد سمعة البورصة على مدى شفافيتها في التعامل مع العواقب.

استخدام سلسلتين كتلتين في هجوم واحد قابل لل Attribution يشير أيضًا إلى نضج المهارات التشغيلية العدائية. المهاجمون ينتقلون من عمليات السحب الفرديه الانتهازية إلى حملات متعددة الشبكات مخطط لها تستغل الثغرات بين النظم البيئية. بالنسبة لفرق الأمن، فإن هذا يزيد من تكلفة المراقبة والدفاع، لأن الرؤية الشاملة تتطلب الآن ربط البيانات عبر سلاسل متعددة في وقت شبه فعلي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.