Coinsbuy 傳遭駭客竊取 790 萬美元加密資產,攻擊者跨鏈轉移資金
重點速覽
- •Coinsbuy 在攻擊者入侵以太坊和波場(TRON)網路上的錢包後,損失了約 790 萬美元的數位資產,異常轉帳最早於 8 月 9 日被偵測到。
- •被盜資金流經多個平台,包括 ChangeNOW、FixedFloat 和 BingX,部分資產在交易所接獲可疑交易警報後被凍結。
- •攻擊者將部分贓款轉換為門羅幣(Monero),這是一種注重隱私的加密貨幣,其交易細節設計上難以追蹤,阻礙了追回工作。
- •確切的攻擊手法仍不明,截至報導發布時,Coinsbuy 尚未公開說明其錢包是如何遭到入侵的。
- •此次安全漏洞是 2024 年一系列備受矚目的加密貨幣竊案的一部分,去中心化金融協議與中心化服務提供商的累計損失持續偏高。

加密貨幣支付平台 Coinsbuy 傳出遭遇安全漏洞,導致超過 790 萬美元的數位資產遭竊。此次事件影響了該公司在以太坊(Ethereum)和波場(TRON)網路上關聯的錢包。
鏈上監控於 8 月 9 日偵測到多個與 Coinsbuy 相關錢包的異常轉帳。區塊鏈安全研究人員隨後估計被盜資產約為 790 萬美元。確切的攻擊手法目前仍不明,截至報導發布時,Coinsbuy 尚未公開說明錢包是如何遭到入侵的。
被盜資金遭追蹤至多個加密服務平台
調查人員追蹤了部分被盜加密貨幣,發現其流經多個交易所和兌換服務平台。轉帳模式顯示,攻擊者試圖將贓款分散並掩蓋其流向,隨後將部分資產轉換為門羅幣(Monero)——一種注重隱私的加密貨幣,其交易細節設計上難以追蹤,一旦資金進入該網路,將使追回工作更加困難。
據報導,被盜資金流經的平台包括 ChangeNOW、FixedFloat 和 BingX。部分資產在交易所接獲可疑交易警報後被凍結。利用多個跨區塊鏈的兌換服務,反映出先前加密貨幣竊案中常見的洗錢手法——攻擊者利用非託管交易所和跨鏈橋,在取證團隊協調凍結之前,迅速在網路之間轉移資產。
此事件凸顯了加密貨幣企業長期面臨的挑戰。雖然公開區塊鏈使調查人員能夠追蹤交易,但攻擊者仍可透過快速跨網路和跨服務轉移資金來阻礙追回工作。
更廣泛的安全隱憂
Coinsbuy 為企業、商家和交易所提供加密貨幣處理基礎設施。其平台內建了多重安全控制機制,包括雙重認證、地址白名單、提款限額和交易監控。
然而,安全工具無法完全消除錢包遭入侵或未經授權存取的風險。此次傳出的竊案加劇了外界對加密貨幣安全的擔憂,攻擊者持續鎖定管理大量數位資產的平台。此事件是 2024 年一系列備受矚目的加密貨幣竊案中的最新一例,在這一年中,去中心化金融協議與中心化服務提供商因駭客攻擊和漏洞利用造成的累計損失持續偏高。
對受影響的用戶和更廣泛的市場而言,核心問題在於調查人員和交易所能否追回更多被盜資金。此事件進一步凸顯了加密貨幣公司加強錢包控制、監控異常提款,以及在偵測到可疑活動時維持快速應變流程的必要性。