币圈界报道:

Coinsbuy平台遭遇跨链资金劫持,损失逾800万美元

区块链分析机构BlockWatchdog披露,上周日,一名攻击者利用波场与以太坊网络,从加密服务平台Coinsbuy成功转移超过800万美元资产,引发市场对数字资产安全性的新一轮关注。

多链协同作案:波场与以太坊同步遭侵

事件起始于波场网络的一笔5 USDT测试交易,数分钟后,超过600万USDT从八个关联钱包中被迅速提取。与此同时,以太坊链上另有189万USDT及77枚ETH从三个地址流失,形成跨链联动式攻击。

跨链追踪锁定攻击者身份,洗钱路径清晰浮现

通过跨链桥接服务Bridgers的节点数据,研究人员将两链上的操作行为归因于同一实体。该攻击者随后将约634万美元(占总量79%)转入加密交易所FixedFloat,并将150枚ETH经由ChangeNOW进行变现。

部分资产滞留未动,返还机制引发安全性质疑

截至报告发布时,仍有282.2枚ETH(估值约54.2万美元)保留在五个未被触碰的地址中。同时,约393万美元被原路返还至10个原始地址,其中七笔返还款项与初始被盗金额误差低于0.05%,暗示可能为系统自动触发的补救措施。

密钥未泄露?攻击者或掌控提现接口权限

BlockWatchdog指出,由于被盗钱包在事后仍接收了大额充值,且未出现私钥外泄迹象,因此推测攻击者并未获取私钥,而是获得了提现系统的访问控制权。这一推断排除了传统私钥泄露假设,但仍未揭示具体入侵路径。

无历史重合,洗钱模式迥异于过往重大攻击

分析显示,此次攻击者地址与7月24日Triple-A攻击事件中的节点无任何交集,且其资金流转习惯、路径选择均表现出显著差异,表明并非同一组织所为。

平台尚未回应,行业安全警钟再响

截至目前,Coinsbuy未就攻击成因作出公开说明。此前Decrypt已尝试联系平台获取评论,但未获即时回应。此事件发生于近期一系列高调黑客攻击之后,包括7月发生在Arbitrum链上AFX Trade平台的2400万美元跨链桥失窃案,以及Ostium因预言机密钥泄露导致的1800万美元损失。