Coinsbuy平台遭遇跨链资金盗取事件
加密货币支付服务提供商Coinsbuy确认,其系统于8月9日发生安全漏洞,导致多个钱包资金被非法提取。据区块链分析机构SpecterAnalyst披露,涉事金额超过790万美元,资金通过以太坊与波场网络分批转移,并经由交易所兑换为具备更强匿名性的门罗币。
多链操作与资金隐匿策略暴露攻击复杂性
调查报告显示,攻击者利用多个区块链地址实施资金转移,其中包含两个以太坊地址和一个波场地址,表明其具备跨链操作能力。此类行为通常旨在规避链上追踪,提升资产可追溯难度。
在资金流转过程中,部分被盗资产经由ChangeNOW等去中心化交易平台转换为门罗币,该过程被视作典型的反追踪手段。尽管有报道称该平台冻结了部分六位数金额的资产,但具体规模与有效性尚未完全验证。
平台紧急应对与运营恢复
Coinsbuy在事件发生后立即暂停存款与取款功能,以防止进一步损失。随后,公司宣布所有受影响用户的资金已由自有储备全额补偿,确保用户无经济损失。
目前,平台已恢复正常运营,相关服务全面恢复。然而,公司未对被盗金额的具体数值进行官方确认,也未公开攻击技术细节,表示将在完成内部审查并验证结果后,再对外披露完整技术报告。
责任认定与追偿机制启动
为推动案件侦破,Coinsbuy宣布设立10万美元悬赏,用于获取可识别攻击者的有效信息。此外,任何协助成功追回被盗资金的个人或团队,还将获得额外奖励。
这一激励机制被视为在资产高度分散、难以追踪背景下的一种务实策略。它鼓励外部分析师、交易所及知情人士主动提供线索,从而加速追赃进程。
长期风险与基础设施反思
尽管短期损失已被覆盖,但事件暴露出支付平台在托管架构、权限管理与实时监控方面的潜在短板。若根本原因未被查明,类似漏洞可能再次出现。
未来值得关注的关键信号包括:攻击入口是否确认、能否追回超出冻结范围的资金,以及平台是否会据此升级其安全协议、增强链上监控能力或重构资金托管流程。