شرکت امنیتی بلاکچین PeckShield اعلام کرد که حدود ۳.۸۹ میلیون دلار که از کیف پولهای سختافزاری به خطر افتاده Ledger برداشت شده بود، به آدرسهای واریز بایننس در شبکه ترون هدایت شده است.
انتقال وجوه به بایننس
PeckShield این انتقالها را در تاریخ ۱۱ اکتبر ۲۰۲۶ ردیابی کرده است. این جابجاییها طی یک دوره دو روزه رخ داده است. این مبلغ شامل حدود ۳.۶۸۵ میلیون USDT و ۶۱۵,۰۰۰ TRX بوده است. هر دو ارز بر روی شبکه ترون منتقل شده و سپس به آدرسهای واریز مرتبط با بایننس رسیدهاند.
پیچیدگیهای مسیر وجوه
نکته قابل توجه این است که برخی از وجوه سرقت شده ظاهراً از طریق کیف پولهای واسطی عبور کردهاند که پول متعلق به سایر مشتریان را نیز مدیریت میکنند. این اولین جریان وجوه به سمت بایننس مرتبط با این حادثه نیست. طبق یافتههای تحقیقاتی، در اوایل روز ۱۱ اکتبر، حدود ۱۰ میلیون دلار USDT قبلاً به آدرسهای واریز بایننس ارسال شده بود.
ابعاد گستردهتر حمله
مبلغ ۳.۸۹ میلیون دلار تنها بخشی از یک کمپین برداشت گستردهتر است. کل خسارات وارده بین ۸۶ میلیون تا ۹۴.۵ میلیون دلار تخمین زده میشود. بیش از ۳۰۰ کیف پول در چندین بلاکچین از جمله بیتکوین و اتریوم مورد هدف قرار گرفتهاند. با این حال، بیشترین خسارت مربوط به USDT در شبکه ترون بوده است.
ریشه حمله و قربانیان
برداشتها از تاریخ ۹ اکتبر ۲۰۲۶ آغاز شده و به سرعت پیش رفتهاند. عامل مشترک در بزرگترین خسارات، دستگاههای خریداری شده از CryptoBilis، یک فروشنده آسیای جنوب شرقی کیف پولهای سختافزاری Ledger بوده است.
واکنشها و اقدامات
Ledger فروش از طریق CryptoBilis را متوقف کرده است. این شرکت همچنین اصلاحات غیرمجاز سختافزاری را در حداقل یکی از دستگاههای به خطر افتاده تأیید کرده است. Ledger همچنین به کاربران آسیبدیده توصیه کرده است که اقدامات امنیتی جدیدی را اتخاذ کنند.
تلاش برای مسدود کردن وجوه
Tether برای مسدود کردن آدرسهای مرتبط با این حمله اقدام کرده است. کل وجوه مسدود شده حدود ۱۰ میلیون دلار USDT است. به نظر میرسد مهاجم این اقدام را پیشبینی کرده بود. برخی از وجوه به USDD، یک استیبلکوین متفاوت، تبدیل شدهاند تا از قدرت مسدودسازی Tether فرار کنند. سرویسهای میکسر نیز در این میان نقش داشتهاند؛ این سرویسها وجوه کاربران مختلف را ترکیب میکنند تا تشخیص منشأ کوینها را برای ناظران خارجی دشوار سازند.
امید به بازیابی و چالشها
برای قربانیان، واریزها به بایننس امیدوارکنندهترین تحول تاکنون محسوب میشود. یک صرافی متمرکز میتواند به طور اصولی، آدرسهای واریز را به دارندگان حساب متصل کند و این امر گام بعدی مشخصی را برای مجریان قانون و بازرسان فراهم میآورد. کیف پولهای واسط، پیچیدگی آشکار ماجرا هستند. اگر این آدرسها به مشتریان دیگر نیز خدمات ارائه دهند، هرگونه اقدام مسدودسازی یا حساب کاربری، خطر درگیر کردن کاربران بیگناه را به همراه دارد و هر ادعایی مبنی بر تعلق یک حساب خاص به مهاجم، نیازمند اثبات دقیق است.
درسهای آموخته شده
مسدودسازی حدود ۱۰ میلیون دلاری Tether نشان میدهد که چگونه کنترلهای متمرکز میتوانند بخشی از سرقت را به سرعت بازپس گیرند. چرخش مهاجم به سمت USDD، محدودیت این رویکرد را آشکار میسازد: مسدودسازی تنها بر روی توکنی که صادرکننده آن کنترل دارد، مؤثر است.
نکات کلیدی برای پیگیری
نکات کلیدی که باید در حال حاضر مورد توجه قرار گیرند عبارتند از: اینکه آیا بایننس یا مقامات بر روی آدرسهای واریز علامتگذاری شده اقدام خواهند کرد، چه میزان از خسارات تخمینی ۸۶ تا ۹۴.۵ میلیون دلاری به طور واقعبینانه قابل ردیابی یا مسدودسازی است، و اینکه آیا Ledger اطلاعات بیشتری در مورد تعداد دستگاههای CryptoBilis که دستکاری شدهاند، منتشر خواهد کرد.



