Coinsbuy钱包在以太坊和波场上被窃取790万美元,被盗资金被兑换为门罗币
要点速览
- •与Coinsbuy关联的钱包于8月9日在跨以太坊和波场网络的跨链攻击中损失超过790万美元。
- •被盗资产通过多个交易所服务转移并部分兑换为门罗币,使公开追踪变得极为困难。
- •ChangeNOW在所有追踪资金离开其平台之前冻结了六位数的金额,这是目前唯一公开披露的追回行动。
- •Coinsbuy事件发生在Triple-A关联钱包970万美元被盗事件之后,但目前没有证据将两起攻击联系起来。
- •加密货币盗窃活动激增,7月份30起重大黑客攻击共造成2.103亿美元损失,较上月增长177.2%。

与加密货币支付服务商Coinsbuy关联的钱包在跨以太坊和波场(TRON)的跨链攻击中损失超过790万美元,被盗资产随后通过多个交易所服务进行转移,并部分兑换为门罗币(XMR)。
链上调查员 Specter 于8月9日约13:00 UTC发现了可疑资金外流。事件发生后,Coinsbuy暂时暂停了充值和提款服务,随后已全面恢复。
攻击途径尚未公开确认。现有证据表明,该事件涉及Coinsbuy关联钱包被入侵,而非以太坊或波场网络本身存在漏洞。跨多条区块链转移被盗资产增加了追回难度,因为每个网络使用不同的追踪工具、跨链桥机制和交易最终性规则。
被盗资金通过交易所转入门罗币
被盗资产从受影响钱包通过多个交易所服务进行转移,操作者将部分所得兑换为XMR。ChangeNOW、FixedFloat和BingX是交易路径中被确认的平台。
门罗币的隐私架构在资金进入网络后会隐藏交易金额、发送方地址和接收方信息,使得交易所在完成XMR兑换后,公开追踪变得极为困难。这种洗钱模式——通过多个兑换服务转移后再进入隐私币——已成为大规模加密货币盗窃的常见特征,缩短了交易所可在资金从公开视野中消失前冻结资金的时间窗口。
ChangeNOW在所有追踪资产离开其平台之前进行干预,冻结了仅被描述为六位数的金额。Coinsbuy尚未披露确切的追回余额或790万美元中有多少仍可追踪。
Coinsbuy的平台为商户、交易所和其他企业提供加密货币支付处理和钱包基础设施,涵盖多条区块链上的托管、充值和自动提款服务。对于作为商户结算和付款中介的支付处理商而言,钱包被入侵所带来的运营风险超出直接损失本身,因为客户依赖持续的交易可用性。
跨链被盗紧随Triple-A盗窃事件
Coinsbuy事件发生在Triple-A关联钱包970万美元被盗事件之后不久。在那起事件中,Specter追踪到资金跨越波场、以太坊、Polygon和Arbitrum,资金通过跨链桥整合为ETH,随后部分余额通过隐私基础设施转移。
两起事件均涉及资金从与加密货币支付公司关联的钱包中跨越多个网络外流。目前没有证据将两起攻击联系起来,也未确认共同的入侵方式。
这些损失延续了加密货币盗窃高发的趋势。7月份,30起重大黑客攻击共造成2.103亿美元损失——较6月增长177.2%。
Coldcard损失加剧安全压力
在Coldcard关联的比特币盗窃案扩大至高达1.32亿美元之后,钱包安全一直受到密切关注。Galaxy Research确认至少有15名疑似攻击者针对使用存在漏洞的Coldcard固件生成的助记词进行攻击,数千个地址被牵涉其中。
Coinsbuy案的不同之处在于,尚未发现种子生成、智能合约或软件方面的漏洞。该公司的即时运营中断已经结束,充值和提款已全面恢复。
ChangeNOW的冻结仍是唯一公开披露的追回行动,而已确认的总损失超过790万美元。Coinsbuy是否会进一步披露被盗资金规模、追回金额或客户影响情况,仍是受影响商户和合作伙伴关注的问题。