币圈界报道:

Coinsbuy平台遭黑客入侵,逾七百九十万美元资产外流

区块链安全机构SpecterAnalyst披露,加密支付服务提供商Coinsbuy关联的多个数字钱包于周日遭受网络攻击,导致损失金额超过790万美元,涉及以太坊与TRON链上资产。调查方在Telegram渠道指出,攻击者已启动跨链转移流程,将被盗资金兑换为门罗币,以强化匿名性。此外,部分被盗资产已被交易所ChangeNOW介入冻结,涉及金额达六位数级别。

攻击路径揭示:多链资产快速转向隐私币

据调查报告,此次事件牵涉三个关键地址:两个以太坊地址及一个TRON地址,均与Coinsbuy运营钱包存在关联。攻击者未在原链停留,而是立即执行了旨在规避追踪的资产转换操作。将主流代币置换为门罗币,是典型洗钱策略,意在切断资金流动的可追溯性。ChangeNOW的及时干预在一定程度上遏制了损失扩大,但具体追回规模尚未明确。

平台应对措施:暂停服务并承诺全额赔付

Coinsbuy官方确认安全事件属实,承认未经授权的资金提取影响了多个账户。公司表示,所有受影响用户的资金已由其自有资本全额填补,确保用户无实际经济损失。平台在事件发生后短暂关闭充值与提现功能,以配合应急响应团队进行风险评估与控制。目前系统已恢复正常运行,相关功能重新开放。尽管外部机构估算损失超790万美元,但该公司未正式确认该数值,亦未透露技术层面的漏洞成因。

悬赏机制启动,追责与溯源成为焦点

为推动案件侦破,Coinsbuy宣布设立10万美元悬赏基金,鼓励公众提供有助于锁定攻击者身份的信息。同时承诺对成功协助追回资金的个人或组织给予额外奖励。当前业界关注的核心问题在于:攻击究竟是如何突破防护体系?是托管架构缺陷、内部权限管理疏漏,还是智能合约存在可利用漏洞?由于平台拒绝公开技术细节,外界难以判断是否存在系统性风险。鉴于资金已转入门罗币并可能经由链下交易所流转,后续执法与追踪成效将高度依赖合作机构的识别能力与协作效率。

行业警示:集中化钱包仍存高危隐患

本事件再次凸显加密支付生态中集中式资产管理的固有风险——即便用户获得赔偿,平台仍面临运营中断与声誉受损。暂停核心交易功能属于标准应急响应流程,用于阻断资金进一步流失并完成系统审查。然而,由于缺乏透明的技术披露,其他采用相似架构的平台是否同样存在潜在弱点尚不明确。未来监管与市场参与者需密切关注事件调查进展,特别是核实后的根本原因分析,以及是否能有效追踪并拦截经过门罗币二次转换的资金流。能否实现部分资产追回,将成为衡量本次危机处理成效的关键指标。