自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coinsbuy 周日遭安全漏洞后启动10万美元悬赏计划

2026-08-11 04:17:08
收藏

加密货币支付平台Coinsbuy遭攻击,损失超790万美元

据区块链调查机构SpecterAnalyst透露,与加密货币支付平台Coinsbuy相关的多个钱包于周日遭遇攻击,损失金额超过790万美元,涉及以太坊和TRON网络上的资产。SpecterAnalyst在Telegram上发布消息称,攻击者已开始通过交易所将盗取资产转换为门罗币,以增强匿名性。该调查机构还表示,事件发生后,交易平台ChangeNOW帮助冻结了部分资产,涉及金额达六位数。

事件要点

据SpecterAnalyst指控,攻击者通过交易所将以太坊和TRON上盗取的资产转移至门罗币。ChangeNOW据报道冻结了部分资产,减少了攻击者立即持有的份额。Coinsbuy在事件发生后暂停了充值与提现功能,随后恢复了这两项服务。Coinsbuy表示,已用自有资金全额覆盖所有受影响客户资产,用户未遭受损失。该公司还悬赏10万美元,征集有助于识别责任人的信息。

资金被盗与转移过程

SpecterAnalyst的报告指出,此次攻击涉及多个与Coinsbuy相关的钱包地址。调查人员识别出三个与盗取活动相关的地址:两个以太坊地址和一个TRON地址。攻击者并未将资金留在链上,而是启动了旨在提升隐私性的转移操作。SpecterAnalyst称,攻击者通过交易所将资金转入门罗币,这是洗钱活动中常用的手段,目的是掩盖资金在网络之间的流动轨迹。调查人员还指出,事件发生后,ChangeNOW通过冻结部分被盗资产(据称达六位数金额)在限制损失方面发挥了作用。

Coinsbuy确认事件并补偿客户

Coinsbuy在一份声明中确认了此次安全事件,并表示未经授权的提现影响了平台多个钱包。该公司表示,影响已在内部得到处理:所有受影响客户资金已“由我们自有资金全额覆盖”,这意味着用户并未遭受经济损失。Coinsbuy还表示,运营已恢复,平台“恢复正常运行”,充值与提现功能已重新开放。在事件发生后,平台曾暂时暂停这些功能,这是为确保在应急响应团队评估钱包活动并实施控制措施期间,防止资金进一步外流。虽然SpecterAnalyst报道称被盗金额超过790万美元,但Coinsbuy并未确认或否认这一数字。该公司表示正在调查事件,但在调查完成并核实结果之前,不会披露技术细节。

悬赏计划与后续关注点

除了补偿用户,Coinsbuy还表示将提供10万美元悬赏,征集有助于识别责任人的信息,并承诺对帮助追回被盗资金的人员提供额外奖励。对于受影响的用户和监测社区而言,目前最关键的问题集中在攻击是如何发生的,以及哪些控制措施失效或被绕过。Coinsbuy决定暂不公布技术细节,意味着观察者需要关注后续披露,以明确这是否主要涉及托管问题、运营安全漏洞、智能合约问题(如适用)或其他根本原因。鉴于SpecterAnalyst声称被盗资金已通过交易所转移至门罗币,后续执法和追踪的进度将取决于交易所及合规合作伙伴能否快速识别相关交易,并阻止进一步的转换或提现路径。报道中提到的部分资金被冻结,表明在事件发生初期干预措施能够发挥作用,但这并不自动预示着有多少资金仍可追回。

事件对加密货币支付风险的启示

此类事件凸显了加密货币支付及托管相关业务持续面临的挑战:即便客户得到全额赔偿,平台钱包因其集中余额、便于快速转移以及一旦访问控制被突破即可立即提供提现通道,仍会成为极具吸引力的攻击目标。Coinsbuy声明用自有资金覆盖客户损失,为评估支付提供商风险的用户提供了有用参考——补偿虽能减少直接损失,但仍表明运营中断可能发生,且追回工作可能较为复杂。暂停充值与提现功能也反映了标准的事件响应模式:控制资金外流、评估暴露风险,待系统确认稳定后重新开放服务。该领域的投资者和建设者或许也应关注Coinsbuy后续将改进哪些控制措施。目前技术细节的缺失,使得外界难以评估其他采用类似钱包管理、交易所集成或提现流程的平台是否存在类似弱点。接下来,读者应关注Coinsbuy调查的更新信息——尤其是经核实的技术发现,以及关于更多被盗资金能否在通过门罗币和链下交易所活动进行洗钱的过程中被追踪、冻结或追回的后续报道。

展开阅读全文
更多新闻