币圈界报道:

Coinsbuy设十万美金奖金征集黑客身份线索

针对近期发生的多链钱包异常提款事件,加密支付平台Coinsbuy正式推出10万美元悬赏计划,旨在收集能够锁定非法资金转移责任人信息的线索。据初步链上分析,此次攻击导致以太坊与TRON网络中超过790万美元资产被盗。

资金追索机制启动,追回奖励另设

该公司不仅提供固定金额的悬赏金,还承诺对协助成功追回被盗资产的个人或机构给予额外激励,具体数额未公开。所有受影响客户的资金已被其自有储备金全额垫付,确保用户无实际经济损失。目前平台充值与提现功能均已恢复正常运行。

事件发生后迅速响应并恢复系统

在确认8月9日出现跨平台钱包异常操作后,Coinsbuy立即采取应急措施,暂停相关服务。尽管尚未公布攻击技术细节,但调查团队已通过交易所路径追踪部分资金流向,其中部分资产被转换为门罗币以增强匿名性,增加后续追踪难度。

客户资金已全额补偿,链上残留待查

根据最新链上数据,约282枚以太坊(约合54.2万美元)仍滞留在五个地址中未动。尽管平台宣称已在24小时内将受影响账户余额恢复至事件前水平的0.05%以内,但仍有大量资产未被冻结或追回。部分资金经由ChangeNOW、FixedFloat及BingX等渠道流转,其中ChangeNOW曾临时冻结一笔六位数金额。

悬赏机制区别于传统漏洞赏金模式

与某些平台直接向攻击者支付归还比例作为奖励不同,Coinsbuy的悬赏更侧重于情报贡献而非交易返还。此前TrustedVolumes案例中,攻击者主动归还200万美元并保留同等金额作为自留奖励。而本次悬赏不以资产返还为前提,仅奖励信息提供者,且具体资格条件、截止时间及支付方式尚未公布。

行业背景:7月加密安全事件频发

据Immunefi统计,2024年7月全球加密平台因黑客攻击累计损失达约1.1亿美元。当月确认并支付的漏洞报告数量同比增长18%,反映出行业对安全响应能力的持续提升。然而,高价值目标仍面临严峻威胁。

技术原因尚待验证,调查仍在进行中

GoPlus Security指出,跨链资金转移行为可能指向热钱包密钥泄露或管理员权限被滥用。但该判断尚未得到官方证实。目前尚无美国执法部门公开介入调查。不过,类似Bybit案件显示,可通过美国司法体系获取境外服务记录并冻结关联资产。Coinsbuy强调,只有在完成独立验证前,不会透露任何技术细节,包括确切损失金额、攻击路径及追回进展。