币圈界报道:

双链协同作案:800万美元资产遭跨链盗取

2026年8月10日凌晨,波场与以太坊网络同步爆发异常交易,导致知名加密货币交易所Coinsbuy损失逾800万美元数字资产。调查发现,此次攻击并非孤立事件,而是通过同一操作模式在两条异构链上并行实施的精准打击。资金最终流入非托管兑换平台FixedFloat,形成闭环路径。

跨链联动成攻击新范式,黑产具备高度协同能力

法证分析揭示,攻击者在波场和以太坊上的钱包操作呈现出时间重叠、地址集群高度一致的特征。其策略并非单一链渗透,而是在两条链间建立动态资产转移通道,实现从不同用户池中抽血并汇入统一出口。这种跨链协调性表明,攻击者对主流区块链的合约交互逻辑与桥接机制拥有深入理解。

FixedFloat持续被滥用,成为洗钱首选渠道

作为无KYC要求的即时兑换平台,FixedFloat因其自动结算机制,长期被黑客用于资金清洗。在本次事件中,大量被盗资产在数小时内完成转换,几乎未留拦截窗口。由于该平台不支持冻结或追回功能,使得执法机构难以介入,进一步加剧了追赃难度。

入侵路径未明,技术漏洞仍存隐患

目前尚无法确认攻击起点,是否源于私钥泄露、智能合约缺陷、内部人员越权,或热钱包管理疏漏,均处于未知状态。尽管已能追踪资金流向,但无法锁定初始入侵点,使其他系统面临潜在风险敞口。尤其值得注意的是,波场与以太坊之间共享部分跨链协议,相关漏洞利用可能性尚未排除。

交易所防御体系面临严峻挑战,监管压力上升

尽管行业安全标准持续演进,中心化交易所仍频繁遭受重大损失。此次事件凸显多链架构下协同攻击的复杂性。多个司法辖区正推动更严格的储备审计与实时监控要求,但执行力度不一。受影响用户可能面临提币暂停,追回资金取决于能否锁定攻击者身份,而当非托管平台充当混币器时,这一目标愈发困难。

更深层影响在于,攻击者已从随机掠夺转向有预谋的跨链联动,利用生态间信息断层实现隐蔽转移。这对安全团队提出更高要求——必须构建跨账本实时关联分析能力,方能在海量数据中识别威胁信号。