币圈界报道:

Coinsbuy遭遇多链资金转移攻击,自有储备承担全部赔偿

加密货币支付平台Coinsbuy在周日确认其相关钱包遭遇未经授权的取款行为,随后宣布将由自身资金池对受影响客户的损失进行全额补偿,确保用户无实际经济损失。

跨链资产转移与匿名化策略引发链上追踪挑战

据区块链分析机构SpecterAnalyst披露,此次事件中超过790万美元的资金经由以太坊和波场网络分批转移,其中部分资金通过交易所接口兑换为门罗币,以规避公开链的可追溯性。

该报告指出,攻击者利用多个地址进行资金流转,包括两个以太坊地址与一个波场地址,表明其具备多链操作能力,而非单一路径依赖,进一步增加了追踪难度。

平台短暂中断服务后恢复正常运营

事件发生后,Coinsbuy曾临时关闭存款与取款功能,以防止进一步损失。在完成初步风险控制后,平台已恢复所有核心交易功能,目前系统运行稳定。

尽管公司未直接确认具体金额,但明确表示所有客户资金均已由内部储备覆盖,且未向公众披露技术细节。

第三方协助冻结部分资金,但整体范围尚不清晰

SpecterAnalyst在其Telegram频道中提到,ChangeNOW在事件中成功冻结了部分六位数金额的资产,这一行动被视作关键止损节点。

然而,当前公开信息仍无法完整还原攻击时间线、具体入侵方式及被冻结与实际转移资产的精确比例,相关数据有待后续调查验证。

悬赏百万美元激励外部力量协助追查与追回

为推动案件侦破,Coinsbuy宣布设立10万美元奖励基金,用于获取可识别攻击者身份的信息。此外,凡协助追回被盗资金的个人或组织,还将获得额外奖金。

此类激励机制在高复杂度链上事件中具有现实意义,尤其在资金分散于多个交易所和隐私币网络时,能有效激发第三方分析力量参与。

长期隐患:根本原因尚未揭示,未来风控改革成焦点

尽管平台已恢复运营,但其声明中并未说明攻击源头,如密钥泄露、权限配置失误或其他系统缺陷,导致外界对潜在架构漏洞保持警惕。

观察者普遍关注后续进展,尤其是最终调查是否能揭示初始入侵路径,以及是否会推动托管模式、监控体系或内部控制流程的根本性升级。

在缺乏透明技术披露的前提下,公众应持续关注事件后续信号:包括是否追回更多资金、攻击入口是否被确认,以及平台是否公布安全改进方案。