
هک صرافی کوینزبای (Coinsbuy) به جمع رخدادهای امنیتی پرهزینه امسال اضافه شد؛ روز ۹ آگوست، مهاجمی در کمتر از یک ساعت بیش از ۸ میلیون دلار را در حملهای هماهنگ و همزمان روی دو شبکه ترون و اتریوم از این صرافی خارج کرد. نکته فنی جالب ماجرا این بود که آنچه در نگاه اول دو حمله جدا به نظر میرسید، در واقع یک عملیات واحد و بههمپیوسته بود.
هک صرافی کوینزبای چطور انجام شد؟
بر اساس دادههای آنچین که پژوهشگران امنیتی بررسی کردهاند، مهاجم ابتدا یک تراکنش آزمایشی ۵ تتری فرستاد و سپس هشت کیف پول روی شبکه ترون را از حدود ۶ میلیون تتر خالی کرد. همزمان روی شبکه اتریوم، سه کیف پول دیگر از ۱.۸۹ میلیون تتر و ۷۷ اتر تخلیه شدند. ردپای آنچین نشان داد که این دو زنجیره از طریق یک پل تبادل بینزنجیرهای به هم وصل بودهاند؛ همین موضوع دو عملیات ظاهراً مستقل را به یک حمله واحد تبدیل میکند. اگر با تفاوت شبکهها آشنا نیستی، راهنمای انتخاب شبکه انتقال ارز فرق شبکههای ترون و اتریوم را توضیح میدهد.
پولها کجا رفتند؟
مهاجم حدود ۷۹ درصد از وجوه سرقتی را از طریق یک سرویس تبادل فوری و با استفاده از حدود ۵۰ آدرس یکبارمصرف جابهجا کرد تا رد پول گم شود. با این حال بخشی از ماجرا قابلکنترل ماند: یک سرویس تبادل دیگر مبلغی ششرقمی را مسدود کرد و حدود ۲۸۲ اتر (نزدیک ۵۴۲ هزار دلار) هم هنوز جابهجا نشده است. اینجا دقیقاً همانجایی است که ردیابی آنچین اهمیت پیدا میکند؛ روش کار را در راهنمای ردیابی آنچین پول سرقتی توضیح دادهایم. توکن اصلی درگیر در این حمله تتر (USDT) بود.
آیا دارایی کاربران در خطر است؟
خبر خوب برای کاربران این است که خودِ صرافی کوینزبای ظرف ۲۴ ساعت کیف پولهای تخلیهشده را تا کمتر از ۰.۰۵ درصد موجودی اولیه دوباره پر کرد و اعلام کرد کل مبلغ آسیبدیده از محل ذخایر خود شرکت جبران شده و «هیچ کاربری زیان ندیده است». پژوهشگران میگویند این رفتار نشان میدهد کلیدهای خصوصی صرافی احتمالاً لو نرفتهاند، هرچند مسیر دقیق دسترسی مهاجم هنوز روشن نیست. برای کاربر عادی، بهترین دفاع همچنان خارجکردن دارایی از صرافی و نگهداری در کیف پول شخصی است؛ تفاوت روشها را در کیف پول سرد یا گرم بخوان و برای دارایی بزرگ، کیف پول سختافزاری گزینه امنتری است.
چطور از این نوع حمله در امان بمانیم؟
مهمترین درس این حادثه برای کاربر عادی این است که ریسک نگهداری دارایی روی صرافی را جدی بگیرد. چند نکته عملی: داراییهای بزرگ را روی صرافی رها نکن و به کیف پول شخصی منتقل کن؛ برای مبالغ قابلتوجه از کیف پول سختافزاری استفاده کن؛ احراز هویت دومرحلهای را فعال نگه دار و به هشدارهای برداشت غیرمنتظره حساس باش. همچنین پیش از هر انتقال، شبکه درست (ترون یا اتریوم) و آدرس مقصد را دوباره بررسی کن؛ چون بسیاری از ضررها نه از یک هک بزرگ، بلکه از خطای ساده کاربر در انتخاب شبکه یا آدرس ناشی میشود. امنیت در کریپتو یک عادت است، نه یک اقدام یکباره.
- بیش از ۸ میلیون دلار طی کمتر از یک ساعت روی دو شبکه ترون و اتریوم از کوینزبای خارج شد.
- روی ترون حدود ۶ میلیون تتر از ۸ کیف پول و روی اتریوم ۱.۸۹ میلیون تتر و ۷۷ اتر تخلیه شد.
- دو زنجیره از طریق یک پل بینزنجیرهای به هم متصل بودند؛ حدود ۷۹٪ وجوه از یک تبادل فوری عبور کرد.
- صرافی ظرف ۲۴ ساعت کیف پولها را پر کرد و گفت زیان کاربران کامل جبران شده است.
هک صرافی کوینزبای بار دیگر یادآوری میکند که حتی وقتی صرافی خسارت را جبران میکند، سپردن دارایی به یک پلتفرم متمرکز همیشه با ریسک همراه است. امسال تا اواخر جولای نزدیک ۹۷۲ میلیون دلار در کل صنعت به سرقت رفته و همین نشان میدهد امنیت را نباید کامل به دیگران واگذار کرد. قاعده طلایی ساده است: داراییای که روی صرافی نگه نمیداری، در هیچ هک صرافیای هم از دست نمیرود.
سوالات متداول
در هک صرافی کوینزبای چقدر پول به سرقت رفت؟
بیش از ۸ میلیون دلار در کمتر از یک ساعت و بهصورت همزمان روی دو شبکه ترون و اتریوم خارج شد؛ روی ترون حدود ۶ میلیون تتر و روی اتریوم ۱.۸۹ میلیون تتر بههمراه ۷۷ اتر.
آیا کاربران کوینزبای ضرر کردند؟
به گفته صرافی، خیر. کوینزبای ظرف ۲۴ ساعت کیف پولهای تخلیهشده را دوباره پر کرد و اعلام کرد کل مبلغ آسیبدیده از محل ذخایر خودش جبران شده و هیچ کاربری زیان ندیده است.
حمله هماهنگ دو زنجیرهای یعنی چه؟
یعنی مهاجم بهطور همزمان روی دو بلاکچین مختلف (ترون و اتریوم) حمله کرد، اما این دو عملیات از طریق یک پل تبادل بینزنجیرهای به هم متصل بودند و در واقع یک حمله واحد و برنامهریزیشده به شمار میروند.