导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

加密货币支付平台Coinsbuy遭跨链攻击损失790万美元,调查人员追查入侵入口

加密货币支付平台Coinsbuy遭到 exploit 攻击,事件导致平台在 TRON(TRX)和以太坊(ETH)上的钱包被掏空,损失达 790 万美元,暴露出一起跨链安全漏洞。

攻击发生后, exploit 者将资金从 Coinsbuy 关联地址转入另一个 TRON 钱包,随后该接收钱包整合资产,并向其他目的地转移大额资金,借此重组被盗资产后再分散。

AD 加密货币支付平台Coinsbuy遭跨链攻击损失790万美元,调查人员追查入侵入口 来源:X

随后,exploit 者将部分资金通过 ChangeNOW、FixedFloat 和 BingX 流转,扩大了跨多个服务的交易轨迹。这些操作令追回资金更加困难,因为调查人员必须跨平台、地址和交易路径追踪资产。更关键的是,以太坊与 TRON 上的活动使事件范围超出单一区块链。

后续转账追踪将决定剩余资金去向,以及交易所或其他服务能否识别并冻结被盗资产。

Coinsbuy 转账系统受审视

随着资金离开 Coinsbuy 钱包,焦点转向漏洞成因。原因尚未确认,但转账基础设施在攻击前已显露出运营弱点。

7 月 10 日,Coinsbuy 修复了一个系统问题:该系统在未验证节点实际收到存款的情况下确认运输转账,导致锁仓余额被高估,随后出现错误的余额不足提示。

加密货币支付平台Coinsbuy遭跨链攻击损失790万美元,调查人员追查入侵入口 来源:Docs. Coinsbuy

更新后,当归集金额与实收存款不符即触发告警。该前序缺陷虽不能直接证明入侵点,但反映出 Coinsbuy 转账与整合流程的复杂性。鉴于攻击横跨以太坊与 TRON,调查人员须确认攻击者是窃取私钥、管理员权限,还是破坏了控制钱包流转的其他运营层。

Coinsbuy 面临 containment 考验

入侵不确定性使 containment 成为 Coinsbuy 的下一个考验。调查人员需确认未授权访问是否仍能从以太坊或 TRON 发起新流出。若钱包余额稳定且无新攻击者关联地址,表明已限制进一步移动;反之若出现新归集钱包或协同转账,则说明提现基础设施仍被控制。

因此,链上活动是最清晰检查点,安全更新可佐证 Coinsbuy 是否已完全控制漏洞。

总结

Coinsbuy 因攻击者 drained 以太坊与 TRON 钱包并分散资金损失 790 万美元。在调查溯源期间,Coinsbuy 必须阻止进一步流出。