导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coinsbuy遭双链攻击损失800万美元,平台已补仓并悬赏10万美元缉凶

据区块链安全机构BlockWatchdog监测,加密货币平台Coinsbuy于8月9日遭遇安全攻击,攻击者通过Tron和Ethereum网络盗取超过800万美元资产,并迅速转移了大部分赃款。目前,Coinsbuy已确认该事件,并使用自有资金全额弥补受影响用户,同时悬赏10万美元征集线索。

BlockWatchdog在X平台上发布的分析显示,本次攻击始于Tron网络上的一笔5 USDT测试交易。几分钟后,攻击者从Coinsbuy的8个钱包中盗走超过600万USDT。在Ethereum网络上,另有3个钱包被盗走约189万USDT及77枚ETH。经跨链交换服务Bridgers追踪,两个网络上的攻击交易指向同一地址。

攻击者随后通过FixedFloat交易所转移了约634万美元(约占赃款总额的79%),并通过ChangeNOW转移了额外150枚ETH。另有282.2枚ETH(当时价值约54.2万美元)留在5个地址中未被移动。

Coinsbuy在向Decrypt提供的声明中表示:“8月9日,Coinsbuy发现一起安全事件,导致多个平台钱包出现未经授权的提款。该问题目前已得到控制,我们的团队立即采取行动保护平台和用户。”事件发生数小时后,Coinsbuy已为受影响钱包补充资金。BlockWatchdog称,约393万美元被返还至此前被盗的10个地址,其中7笔存款与原被盗金额的误差不超过0.05%。

Coinsbuy表示:“所有受影响的客户资金均已由Coinsbuy使用自有储备金全额覆盖,因此我们的用户未遭受任何财务损失。平台已恢复正常运营,所有服务均可正常使用。”

BlockWatchdog指出,Coinsbuy决定为受影响钱包补充资金,可能意味着其团队认为底层私钥并未泄露。“只有团队不认为私钥泄露时,这样做才有意义。”BlockWatchdog写道,“地址即密钥:没有人会在一个晚上向已泄露的钱包两次充值七位数的资金。8月9日被盗的资金位于密钥之上——也就是使用密钥的提款路径。”

尽管确切的攻击媒介尚不清楚,BlockWatchdog认为攻击者可能获得了Coinsbuy提款系统的访问权限。“链上没有任何信息能说明提款路径是如何被攻破的——补仓行为虽能排除密钥被盗,但不能指明替代原因。”他们写道,“也没有归因结果:与7月24日Triple-A攻击者地址重合度为零,且洗钱习惯不同。”

截至发稿时,Coinsbuy尚未公开解释攻击者的具体手法,但表示公司“正在进行彻底调查,以确定事件真相”。为支持调查,Coinsbuy还推出了10万美元悬赏计划,征集能指认犯罪者的信息,并对协助追回被盗资金的人提供额外奖励。

近几个月来,重大加密货币攻击事件频发。据DeFiLlama数据,2026年前五个月,DeFi协议因攻击损失超过8.4亿美元。7月,基于Arbitrum的AFX Trade在去中心化交易所运营的桥被利用后,遭攻击者盗走2400万美元。同月早些时候,去中心化交易所Ostium因预言机密钥被攻破,损失1800万美元。

(本文更新于发布后,补充了Coinsbuy的声明内容。)