企業級加密支付處理商 Coinsbuy 在 8 月 9 日因以太坊和 TRON 上的錢包遭掏空,損失超過 790 萬美元。攻擊者將被盜資產轉換為 Monero 以掩蓋蹤跡,目前僅凍結了六位數的金額。
企業級加密支付處理商 Coinsbuy 在 8 月 9 日因以太坊和 TRON 上的錢包遭掏空,損失超過 790 萬美元。攻擊者將被盜資產轉換為 Monero 以掩蓋蹤跡,目前僅凍結了六位數的金額。

Coinsbuy 在 8 月 9 日因以太坊和 TRON 上的錢包遭掏空,損失超過 790 萬美元,這是該平台自 2019 年以來首次公開已知的駭客攻擊事件。
鏈上監控公司 Specter 標記了可疑的資金外流,根據該公司分享的數據,識別出兩個以太坊錢包和一個 TRON 錢包接收了大部分被盜資金。
攻擊者將部分被盜加密資產透過交易所轉移,並將其轉換為 Monero(XMR),其隱藏式帳本能夠抵抗區塊鏈取證分析。Coinsbuy 與非託管交易所 ChangeNOW 合作,在資金被完全清算前凍結了六位數的金額。該平台暫時暫停了存款和提款服務,並在不久後恢復正常運作。
此次攻擊事件顯示,一旦隱私幣介入,攻擊者就能迅速清洗被盜的加密資產。Specter 及其合作夥伴仍在持續追蹤剩餘資金,但 Monero 的轉換可能使追回窗口在數小時內關閉。
該攻擊發生在 8 月 9 日世界標準時間 13:00(北京時間 21:00)左右,資金在兩個網路上同時被系統性地掏空,這表明可能是私鑰遭到入侵,或是 Coinsbuy 多鏈錢包基礎設施存在漏洞。已識別的盜竊地址包括兩個以太坊錢包和一個 TRON 錢包。
Coinsbuy 作為面向企業和商家客戶的數位資產處理平台運營,而非服務零售交易者。該平台自 2019 年左右開始在這一領域運作,在很大程度上並未引起更廣泛加密社群的高度關注。此次洩漏事件是該平台首起公開已知的安全事件。
目前的調查顯示,此次攻擊屬於孤立事件,而非 Coinsbuy 基礎設施存在更深層系統性漏洞的證據。該平台尚未就疑似錢包被入侵的原因或自此之後所做的安全調整發布詳細的公開說明。
根據 Specter 在 Telegram 上的發文,該監控公司在攻擊者透過中間交易所轉移資產並進行 Monero 轉換期間,以近乎即時的方式追蹤了資金流向。這種快速的鏈上監控日益成為加密事件應對的核心手段,因為透過隱私幣進行的洗錢路線可能會在數小時內關閉追回窗口。
能否追回這 790 萬美元中更多的資金,將取決於合作平台能多快標記並凍結可疑存款。此次事件凸顯了企業級加密支付平台正面臨的日益增長的風險,這些平台在多條鏈上持有大量資產,且可能缺乏大型交易所的安全基礎設施。隨著 Monero 等隱私幣在洗錢路線中變得越來越普遍,資金追回的窗口持續收窄。監控公司與交易所之間的跨平台合作已成為限制加密駭客攻擊損失的關鍵工具,即使無法實現完全追回。
本文僅供參考,不構成投資建議。