Coinsbuy攻击事件是如何发生的?
加密货币交易所兼支付平台Coinsbuy在一次协同攻击中损失超过800万美元,其波场和以太坊网络上的钱包被洗劫一空,大部分被盗资产随后被迅速通过交易所和兑换服务转移。事件始于8月9日的一笔5 USDT的测试交易。随后,攻击者在大约一小时内清空了八个与Coinsbuy关联的波场钱包,盗走了约604万枚USDT。几乎同时,三个以太坊钱包也损失了另外189万枚USDT和77枚ETH。这些以太坊资产通过一个在攻击当天创建的钱包转移,部分资金通过去中心化交易所聚合器1inch进行了兑换。波场和以太坊上的活动最初看起来是独立的。链上调查人员后来通过跨链兑换服务Bridgers将两者关联起来。源自波场的资金流经该服务,其以太坊支付合约将资产直接发送到用于在以太坊上进行兑换的钱包。这一关联证明了这两起钱包洗劫事件属于同一操作,而非互不相关的攻击。
攻击者转移资金的速度有多快?
攻击者几乎立即开始分散被盗的加密货币。约79%的赃款通过即时兑换平台FixedFloat,使用了大约50个一次性地址进行转移。将资金分散到全新的地址会增加追踪难度,并减少交易所和服务提供商识别和冻结被盗资产的时间。随着攻击者不断兑换和重新分配赃款,其余部分资金也通过其他加密服务进行了转移。在区块链调查机构Specter Investigations联系后,ChangeNOW冻结了一笔六位数的资金。另有约282枚ETH(调查时价值约54.2万美元)停留在五个地址中,没有进一步移动。这种洗钱模式展示了区块链透明性的实际局限性。交易仍然是公开可追踪的,但攻击者可以在几分钟内将资产转移到数十个钱包、平台、代币和网络中。追回资金通常取决于调查人员能否在资金到达可被兑换或提现的服务之前,识别出转移路径。
投资者启示
Coinsbuy事件表明,被盗后的洗钱速度几乎与最初的入侵同等重要。交易所可能只有几分钟时间来追踪地址并协调冻结,此后被盗资金就会被分散到多个服务中。
为什么Coinsbuy补充钱包余额很重要?
Coinsbuy在约24小时内恢复了受影响的运营钱包,使其余额恢复到事件发生前水平,误差在0.05%以内。该公司表示,所有受影响金额均由自有储备金覆盖,客户并未遭受损失。补充钱包余额的行为也可能为Coinsbuy对事件的看法提供线索。如果攻击者仍控制着被清空钱包的私钥,将数百万美元重新存入相同的钱包,可能会使这些补充资金面临再次被盗的风险。因此,该公司相对迅速地决定补充钱包余额,可能表明其认为底层私钥并未被持续泄露。调查人员已提出可能性,认为攻击者可能利用了交易流程中的其他环节,尽管这一点尚未得到证实。现代加密平台依赖于签名基础设施、自动审批系统、访问控制,以及连接内部系统与区块链钱包的软件。攻击者若攻破其中一层,或许无需获取每个单独的私钥就能授权交易。这种可能性与此次攻击的协同性质相符。两个网络上的十一个钱包在短时间内被洗劫一空,这使得钱包管理或交易基础设施中的共同弱点成为调查人员可能重点审查的领域。
此次攻击揭示了交易所安全的哪些问题?
Coinsbuy尚未披露此次事件的技术原因。目前仍不清楚攻击者是利用了内部凭证、签名基础设施、自动交易系统、恶意软件,还是其他运营层面的弱点。该公司表示事件已得到控制,平台运行正常,同时调查仍在进行中。此次攻击发生在加密安全事件频发的一年。2026年上半年,记录了超过200起公开确认的黑客攻击事件,损失接近10亿美元。虽然总损失低于2025年同期,但事件数量急剧增加。Coinsbuy的800万美元损失与行业内最大的安全漏洞相比规模较小,但此次攻击中协同使用两条区块链以及快速的洗钱操作,使其备受关注。攻击者似乎不仅准备好了对钱包的洗劫,还为后续分散赃款规划了路线。对客户进行赔付能减轻直接的财务影响,但更关键的问题是,一名攻击者如何能够获得从不同网络的多个钱包中转移资产的能力。Coinsbuy面临的下一个考验是解释这个入口点,并展示已采取了哪些控制措施来防止同样的方法再次被利用。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
ETH