
Coinsbuy'in TRON ve ethereum üzerindeki 8 milyon dolarlık kaybı, tek bir zincir içi izin iki blok zinciri ağını tek bir saldırı senaryosuna bağladığının en son örneğidir. orijinal rapora göre, forensik analiz, bu borsanın istismarını bir aktöre bağlamıştır ve çalınan fonlar çoğunlukla non-küstodiyal platform olan FixedFloat üzerinden yönlendirilmiştir.
10 Ağustos 2026 gününün erken saatlerinde gerçekleşen saldırı, TRON ve Ethereum üzerinde çalışan cüzdanlardan varlıkları çaldı. Zincir üzerindeki veriler, saldırganın tokenleri bir dizi ara adreslere hızlıca dağıttığını ve ardından bunları FixedFloat takas sözleşmelerine yönlendirdiğini gösteriyor. İki farklı zinciri gerçek zamanlı olarak birleştirebilme yeteneği, çapraz zincir altyapısının büyümesiyle daha yaygın hale gelen bir organizasyon seviyesini işaret ediyor.
İki Zinciri Bir Aktöre Bağlama
Forensik firmalar, fon hareketlerini izledi ve her iki ağda neredeyse aynı anda aynı davranış desenlerinin ve üst üste binen adres kümelerinin ortaya çıktığını tespit etti. Para çekiminin arkasındaki varlık, tek zincirli bir zafiyetten değil, TRON’un USDT likiditesi ile ethereum tabanlı tokenlar arasında senkronize bir saldırı yürüterek, ardından tek bir çıkış rotasında birleşerek yararlandı. Bu tür bir koordinasyon, bu blok zincirlerinin sözleşmelerle etkileşimleri ve köprü mekanizmalarını nasıl işlediğine derin bir aşinalık olduğunu göstermektedir.
TRON ve Ethereum, blok zinciri geliştirme metriklerine ilişkin son bir analizde geliştirici aktivitesi açısından hâlâ en üst seviyede yer almaya devam etmektedir. Yüksek aktivite, özellikle borsaların riskleri izole etmeden birden fazla ağı entegre ettiğinde, istismarlar için daha fazla alan anlamına gelir. Coinsbuy durumunda, saldırganın aynı anda iki farklı kullanıcı havuzuna ulaşması ve hemen çapraz zincir alarmı tetiklememesi nedeniyle maruziyet artırılmıştır.
FixedFloat, Tekrarlayan Para Aklama Kanalı Haline Geliyor
FixedFloat, küçük tutarlı takaslar için KYC gerektirmeyen anlık, kullanıcıya ait olmayan bir borsa olarak faaliyet gösterir. Bu tasarım, varlıkların insan onayı gecikmeleri olmadan otomatik olarak takas edilebilmesi nedeniyle tekrar tekrar hırsızlıklardan fon çekmiştir. Hizmet, son iki yıl içinde gerçekleşen diğer birkaç borsa ihlalinden sonra ortaya çıkmıştır ve bu da araştırmacılar için sürekli bir zorluk haline gelmiştir.
Merkeziyetsiz borsaların talep üzerine varlıkları dondurma yetkisi olmasına rağmen, FixedFloat’un yapısı işlemler tamamlandıktan sonra sınırlı yol bırakır. Coinsbuy olayında, soyulan 8 milyon doların büyük kısmı, istismarın kamuoyuna duyurulmasından önce zaten platform üzerinden işlenmiş durumdaydı ve fonların yakalanması için az bir fırsat bırakıldı. Saldırganın varlıkları saatler içinde taşıma hızı, önceden programlanmış betikler ve net bir çıkış planı olduğunu göstermektedir.
Saldırı Vektörüyle İlgili Cevaplanmayan Sorular
Coinsbuy'nin nasıl ele geçirildiğinin tam yöntemi hâlâ bilinmiyor. Saldırının bir özel anahtar sızıntısı, akıllı sözleşme zafiyeti, kötü niyetli bir dahili kişi mi yoksa borsanın dahili sıcak cüzdan yönetimi mi manipüle edildiğine dair resmi bir açıklama yapılmadı. Forensik firmalar, sadece çıkış akışını haritalayabildi, girişi belirleyemedi.
Bu boşluk önemlidir çünkü borsalar genellikle bir hainlikten sonra belirli bir teknik açıkları düzeltir, diğer zayıf noktaları ise dokunmaz. Saldırganın ilk erişimi nasıl sağladığı bilinmediğinde, kullanıcılar ve platform operatörleri, benzer vektörlerin diğer ağlarda veya hizmetlerde olup olmadığı konusunda tahminde bulunmak zorundadır. TRON ve ethereum ekosistemleri bazı çapraz zincir protokollerini paylaşır ve bir köprüye dayalı bir istismar olasılığı dışlanmamıştır.
Daha Geniş Borsa Güvenliği İnceleme Altında
Merkezi borsalar, yıllarca gelişen güvenlik uygulamalarına rağmen hâlâ milyonlarca dolarlık kayıplar yaşıyor. Coinsbuy olayı, 2026'da saldırganların farklı blok zinciri mimarileri arasındaki boşlukları kullanarak meydana gelen serinin bir parçasını oluşturuyor. Birçok yargıda düzenleyiciler, borsa cüzdanlarının daha katı rezerv kanıtları ve gerçek zamanlı izlenmesini talep etmeye başlamıştır, ancak uygulama hâlâ tutarsızdır.
Coinsbuy kullanıcıları için doğrudan etki, borsanın hasarı değerlendirmesi ve güvenlik güçleriyle iş birliği yaparken çekimlerin askıya alınması olabilir. Fonların herhangi bir kısmının geri kazanılıp kazanılamayacağı, saldırganın kimliğinin merkezi bir çıkış noktasına bağlanabilip bağlanamayacağına bağlıdır; bu görev, FixedFloat ilk karıştırıcı olarak hizmet verdiğinde daha da zorlaşır. Net bir geri kazanım yolu olmaması, etkilenen müşterileri riske atar ve borsanın itibarı, olayların ardından ne kadar şeffaf davrandığına bağlı olacaktır.
Tek bir, sorumluluğu belirlenebilir saldırıda iki blok zincirinin kullanılması, düşmanca operasyonel becerilerin olgunlaştığını göstermektedir. Saldırganlar, rastgele tek zincirli çekimlerden çok, ekosistemler arasındaki boşluklardan yararlanmayı hedefleyen planlı çok ağlı kampanyalara doğru ilerlemektedir. Güvenlik ekipleri için bu, izleme ve savunma maliyetini yükseltmektedir, çünkü kapsamlı bir görünüm artık neredeyse gerçek zamanlı olarak birden fazla defter arasında veri eşleştirme gerektirmektedir.

