币圈界报道:

Coinsbuy钱包遭跨链攻击,逾790万美元资产被窃

据多方消息证实,与加密货币支付平台Coinsbuy相关的数字钱包在以太坊及波场网络上遭受攻击,导致超过790万美元的资产流失。攻击者在事发后立即启动资金转移流程,并逐步将被盗资产兑换为注重匿名性的门罗币,以规避链上追踪。

跨链漏洞暴露:多网络资金同步失守

调查机构Specter最早于UTC时间8月9日13时左右监测到异常交易行为。随后PeckShield评估指出,与Coinsbuy直接关联的钱包可能已蒙受约790万美元损失。初步分析显示,被盗资金通过ChangeNOW、FixedFloat和BingX等平台进行分流,部分已被拦截。

隐私币转换加剧追查难度

研究人员确认,攻击者利用两个以太坊地址和一个波场地址接收被盗资产。能够同时在两个高透明度区块链上执行转账操作,暗示可能存在对钱包基础设施的深层渗透或跨链权限滥用。尽管私钥泄露尚无定论,但该事件暴露出系统性风险。

被盗资产涵盖ETH与USDT,部分已通过多层跳转方式分散至多个钱包,并经由中心化交易所完成变现。此举明显旨在混淆资金流向。更关键的是,攻击者后续将大量资金转换为门罗币,使原本可追溯的链上路径彻底失效。

值得一提的是,ChangeNOW已成功冻结一笔六位数金额的资金,有效阻止其进一步流通,但具体数额未获官方确认。

服务恢复但透明度缺失

Specter披露,Coinsbuy在事件发生后短暂暂停了用户存取款功能,随后恢复运营。然而,该公司未在公开渠道发布任何技术复盘或事件说明。

其最新软件版本更新记录停留在7月31日,仅提及管理后台与提现模块的调整,未涉及8月9日的安全事故。这一信息空白引发外界质疑。

当前仍有多个核心问题悬而未决:此次损失是否包含客户资金、公司自有资产,或二者兼有?是否有赔偿机制?攻击者如何获得跨链转账授权?这些问题均未得到回应。

在官方详尽报告发布前,事件全貌及其对用户权益的实际影响仍处于模糊状态。