虚拟货币交易所Coinsbuy的Tron和以太坊钱包约800万美元被非法转出
虚拟货币交易所Coinsbuy约800万美元被非法转出
暗号资产支付处理器及交易所Coinsbuy(币安)发生了大规模的黑客攻击事件。
攻击者跨越多个区块链网络非法提取了约800万美元(约12.7亿日元)的资金,并被认为进行了高度复杂的洗钱操作。
多链攻击的全部受害情况
非法转出事件是在2026年8月9日(星期日)被检测到的。根据区块链调查公司BlockWatchdog(区块观察者)等的分析,攻击者首先在Tron网络上执行了5 USDT的小额测试转账。确认没有问题后,Coinsbuy管理的8个Tron钱包瞬间流出超过600万USDT。
受害不仅限于Tron,还波及到以太坊(Ethereum)。从三个钱包中被盗走了189万USDT和77 ETH。不同两个链的受害总额约为790万至800万美元(约12.57亿至12.7亿日元)。
使用隐私币门罗进行洗钱的手法
为了逃避对被盗资产的追踪,攻击者迅速且复杂地启动了洗钱过程。
最终,攻击者将资金转换为匿名性极高、难以追踪的加密资产门罗(Monero/XMR)。不过,ChangeNOW方面检测到可疑资金转移,并成功在流出前暂时冻结了数十万美元的资产。
非法访问的原因及私钥的安全
Coinsbuy在事故发生后立即暂停了存取款,但随后恢复了服务。该公司在官方发布中并未公开技术事后分析(事后检讨),但在采访中表示:“虽然多个钱包发生了非法提款,但问题已得到控制。”
此次事件值得注意的是,Coinsbuy在流出发生数小时后,迅速向受影响的同10个钱包补充了约393万美元(约6.2亿日元)的自有资金。专家指出,如果私钥(私密钥匙)本身被盗,通常不会在同一地址再次存入巨额资金。由此分析,受损的可能不是私钥本身,而是系统内的“提款权限”或“认证过程的脆弱性”。
全额赔偿的公告及10万美元的悬赏金
Coinsbuy宣布:“受影响用户的资金已全部由公司资金完全补偿,客户没有直接的经济损失。”目前已恢复正常运营。
该公司表示将进行彻底的内部调查,以揭示事件的全貌,并表示将向提供可帮助识别罪犯的信息提供“10万美元的奖励”。此外,还将为协助追回流出资金的合作伙伴提供额外奖励。
Web3行业安全威胁频发
此次Coinsbuy事件发生在整个加密资产行业安全威胁加剧的背景下。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

从 EF Protocol AMA 看以太坊的下一阶段

以太坊设定2029年量子目标,Hegotá逐渐成型

以太坊与Base放弃共同的加密钱包标准

德意志银行计划年内启动虚拟货币托管服务 面向法人和机构投资者提供比特币等支持

随着 RWA 增长,ONDO 能否达到 0.50 美元?2026 年如何买入 ONDO

攻击者利用测试网 ETH 赢得 Sepolia 区块拍卖

以太坊机构论坛 EIF III 11 月 12 日在伦敦举行

以太坊客户端多样性在不兼容估计下破裂

Ethereum Classic 遭遇冒牌 Core-Geth 安全更新诱导矿池切换

ETHTaipei 2026:Vitalik 谈以太坊技术突破,林之晨提出台湾 Crypto Island 蓝图

现在参与以太坊原生质押,为什么要先排队一个月?

Joe Lubin确认出席Ethereum Ecosystem Summit

Shibarium链ID 109 RPC地址修改

Ave 完成 Ink 链集成,支持跨链闪兑与链上交易

Vivaldi首席执行官称加密货币威胁民主

以太坊在测试Glamsterdam,期待12月发布

精简以太坊:加密货币最雄心勃勃的计划,还是最后的机会重塑?

Bifrost(BFC)是什么?供应量的40.79%为何在销毁地址中

一天内新增263,000个Solana代币,但尚无人交易

NEAR投资逻辑重估:交易量已经起飞,代币价值能否跟上?

人工智能消费时代...稳定币会成为‘代理经济’的支付网络吗

以太坊计划在2027年升级中引入无需持有ETH即可支付燃气费的机制

加密货币:以太坊储备降至1488万ETH











