Coinsbuy遭报称790万美元加密货币盗窃,攻击者跨网络转移资金
要点速览
- •Coinsbuy在攻击者入侵以太坊和波场网络上的钱包后,损失了约790万美元的数字资产,异常转账于8月9日首次被发现
- •被盗资金通过ChangeNOW、FixedFloat和BingX等多个平台转移,部分资产在交易所收到可疑交易警报后被冻结
- •攻击者将部分收益转换为注重隐私的加密货币Monero,该货币的交易详情被设计为难以追踪,阻碍了追回工作
- •攻击的确切方式仍不清楚,截至发稿时Coinsbuy尚未公开说明其钱包是如何被入侵的
- •此次入侵是2024年备受关注的加密货币盗窃案大趋势的一部分,去中心化金融协议和中心化服务提供商的累计损失持续居高不下

Coinsbuy是一家加密货币支付平台,据报遭遇安全漏洞,导致超过790万美元的数字资产被盗。此次事件影响了该公司在以太坊和波场(TRON)网络上关联的钱包。
链上监控于8月9日检测到多个与Coinsbuy关联的钱包出现异常转账。区块链安全研究人员随后估计被盗资产约为790万美元。攻击的确切方式仍不清楚,截至发稿时,Coinsbuy尚未公开说明钱包是如何被入侵的。
被盗资金通过多个加密服务被追踪
调查人员追踪了部分被盗加密货币在多个交易所和兑换服务中的流动。转账模式表明,攻击者试图分散和掩盖收益,随后将部分资产转换为Monero——一种注重隐私的加密货币,其交易详情被设计为难以追踪,一旦资金进入该网络,追回工作将变得更加复杂。
据报,被盗资金流经了包括ChangeNOW、FixedFloat和BingX在内的多个平台。部分资产在交易所收到标记可疑交易的警报后被冻结。利用多个区块链上的兑换服务反映了此前加密货币盗窃案中常见的洗钱手法,攻击者利用非托管交易所和跨链桥在网络间快速转移资产,使取证团队难以协调冻结操作。
该事件凸显了加密货币企业面临的持续挑战。虽然公共区块链使调查人员能够追踪交易,但攻击者仍可通过在网络和服务之间快速转移资金来阻碍追回工作。
更广泛的安全担忧
Coinsbuy为企业、商户和交易所提供加密货币处理基础设施。其平台包含双因素认证、地址白名单、提现限额和交易监控等安全控制措施。
然而,安全工具无法完全消除钱包被入侵或未经授权访问的风险。此次报称的盗窃事件加剧了对加密货币安全日益增长的担忧,攻击者继续将管理大量数字资产余额的平台作为目标。这一事件是2024年一系列备受关注的加密货币盗窃案中的最新一起,在这一年中,去中心化金融协议和中心化服务提供商因黑客攻击和漏洞利用造成的累计损失一直居高不下。
对于受影响的用户和更广泛的市场而言,核心问题是调查人员和交易所能否追回更多被盗资金。该事件进一步凸显了加密货币公司加强钱包控制、监控异常提现以及在检测到可疑活动时维持快速响应程序的必要性。