摘要:加密货币支付处理器Coinsbuy关联钱包在以太坊与波场网络遭遇大规模盗取,损失超790万美元。攻击者迅速将资金转移并转为隐私币门罗币,多家交易所介入冻结部分资产。Coinsbuy尚未披露事件细节或赔偿方案。

币圈界报道:
Coinsbuy钱包遭跨链攻击,逾790万美元资产被窃
据多方消息证实,与加密货币支付平台Coinsbuy相关的数字钱包在以太坊及波场网络上遭受攻击,导致超过790万美元的资产流失。攻击者在事发后立即启动资金转移流程,并逐步将被盗资产兑换为注重匿名性的门罗币,以规避链上追踪。
跨链漏洞暴露:多网络资金同步失守
调查机构Specter最早于UTC时间8月9日13时左右监测到异常交易行为。随后PeckShield评估指出,与Coinsbuy直接关联的钱包可能已蒙受约790万美元损失。初步分析显示,被盗资金通过ChangeNOW、FixedFloat和BingX等平台进行分流,部分已被拦截。
隐私币转换加剧追查难度
研究人员确认,攻击者利用两个以太坊地址和一个波场地址接收被盗资产。能够同时在两个高透明度区块链上执行转账操作,暗示可能存在对钱包基础设施的深层渗透或跨链权限滥用。尽管私钥泄露尚无定论,但该事件暴露出系统性风险。
被盗资产涵盖ETH与USDT,部分已通过多层跳转方式分散至多个钱包,并经由中心化交易所完成变现。此举明显旨在混淆资金流向。更关键的是,攻击者后续将大量资金转换为门罗币,使原本可追溯的链上路径彻底失效。
值得一提的是,ChangeNOW已成功冻结一笔六位数金额的资金,有效阻止其进一步流通,但具体数额未获官方确认。
服务恢复但透明度缺失
Specter披露,Coinsbuy在事件发生后短暂暂停了用户存取款功能,随后恢复运营。然而,该公司未在公开渠道发布任何技术复盘或事件说明。
其最新软件版本更新记录停留在7月31日,仅提及管理后台与提现模块的调整,未涉及8月9日的安全事故。这一信息空白引发外界质疑。
当前仍有多个核心问题悬而未决:此次损失是否包含客户资金、公司自有资产,或二者兼有?是否有赔偿机制?攻击者如何获得跨链转账授权?这些问题均未得到回应。
在官方详尽报告发布前,事件全貌及其对用户权益的实际影响仍处于模糊状态。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
