摘要:加密支付服务商Coinsbuy关联钱包遭跨链盗取,损失逾790万美元,资金经多平台流转后兑换为具有强隐私性的门罗币。尽管ChangeNOW成功冻结部分款项,但大部分资产已难以追踪。

币圈界报道:
Coinsbuy多链钱包遭跨链攻击,巨额资金被转为门罗币
与加密支付平台Coinsbuy相关联的钱包在以太坊与波场网络上遭遇跨链入侵,导致超过790万美元的数字资产被盗。被盗资金随后通过多个交易所进行转移,并最终被兑换为门罗币(XMR),以规避链上追踪。
事件发生后平台紧急暂停服务,部分资金获临时冻结
链上分析机构Specter于8月9日13:00 UTC左右发现异常资金流出轨迹。Coinsbuy随即暂停所有存款与提现功能,数小时后恢复运营。在ChangeNOW的配合下,已有六位数金额的资金被成功冻结,但具体追回数额尚未披露。
攻击源头指向钱包本身,非底层网络漏洞
目前尚无证据显示以太坊或波场链存在结构性缺陷。调查指向Coinsbuy所管理的钱包账户被非法访问,而非协议层遭受破坏。攻击手法仍处于确认阶段,未对外公开细节。
资金流向复杂,门罗币增强隐蔽性
被盗资产先后经过ChangeNOW、FixedFloat及BingX等交易平台,操作者逐步将资金转换为门罗币。由于该币种具备高度匿名特性,交易金额、发送方和接收方均无法被公开查看,使得后续追踪难度显著上升。
接连发生的重大盗取事件引发行业警觉
此次事件紧随Triple-A关联钱包被窃案之后,后者涉及970万美元资产,覆盖波场、以太坊、Polygon及Arbitrum等多个网络。虽然两起案件均涉及支付服务商钱包,但攻击路径与技术手段无明确关联,亦未发现共用漏洞。
安全风险持续升温,7月黑客攻击创纪录
7月份全球范围内共发生30起重大加密攻击事件,累计损失达2.103亿美元,较6月激增177.2%。与此同时,此前与Coldcard相关的比特币盗取案也暴露严重隐患——总损失高达1.32亿美元,至少15名攻击者利用存在缺陷的固件生成种子,影响数千个地址。
Coinsbuy事件无明显漏洞迹象,系统已恢复正常
与Coldcard案例不同,当前调查未发现种子生成异常、智能合约漏洞或软件缺陷。Coinsbuy平台运营中断已结束,存款与提现已全面恢复。截至目前,仅ChangeNOW的干预行动被证实有效,其余被盗资金仍处于不可逆状态。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
