Coinsbuy交易所遭波场-以太坊协同攻击,800万美元被盗
两链联动,千万美元资产被盗:Coinsbuy 事件揭示跨链攻击新趋势
发生在波场(TRON)和(Ethereum)上的800万美元Coinsbuy资产被盗案,成为**一起通过单一链上痕迹将两条区块链网络联系在一起的攻击事件。根据相关报道,法证分析已将此次交易所攻击事件锁定为同一行为人所为,被盗资金主要流向了非托管平台FixedFloat。
这起攻击发生在2026年8月10日凌晨,攻击者从同时在波场和以太坊上运营的钱包中盗取了资产。链上数据显示,攻击者迅速将**分散到一系列中间地址,然后将其汇入FixedFloat的兑换合约。能够实时连接两条截然不同的区块链,这表明攻击者具备相当程度的策划能力,而随着跨链基础设施的发展,此类手**变得越来越普遍。
同一幕后黑手,串联两条链
法证公司追踪了资金流动,发现几乎同时在两条网络上出现了相同的操作模式和重叠的地址集群。这次资产被盗的幕后黑手并非依赖单链攻击,而是执行了一次协同攻击:在波场上的USDT流动性和基于以太坊的**之间转移资产,**汇聚到一个单一出口。这种协调性表明,攻击者对这两条区块链如何处理合约交互和桥接机制有着深入的了解。
波场和以太坊仍然是开发者活跃度**的区块链之一,这一点在近期对链上开发指标的分析中得到了强调。高活跃度往往意味着更大的攻击面,尤其是当交易所整合多条网络却未能隔离风险时。在Coinsbuy事件中,由于攻击者能够同时攻击两个不同的用户池而没有触发即时的跨链警报,风险被进一步放大。
FixedFloat:屡次成为**通道
FixedFloat作为一个即时、非托管的交易所运营,对于小额兑换不要求进行KYC(了解你的客户)认证。这种设计使其屡次成为黑客攻击资金的接收方,因为资产可以自动兑换,无需人工审批延迟。在过去两年中,该服务已出现在多起交易所入侵事件之后,成为调查人员面临的持续挑战。
与可以应要求冻结资产的**化交易所不同,FixedFloat的架构在交易结算后提供的补救措施非常有限。在Coinsbuy事件中,被盗的800万美元中大部分在攻击被公开知晓之前就已经通过该平台处理完毕,导致几乎没有拦截资金的机会。攻击者在数小时内转移资产的速度表明,整个行动使用了预先编程的脚本,并有明确的退出计划。
攻击方式成谜,悬而未决
用于入侵Coinsbuy的具体方法仍然未知。官方尚未确认此次入侵是否涉及私钥泄露、智能合约漏洞、内部人员作恶,还是对交易所内部热钱包管理的操纵。法证公司目前只能追踪资金流出情况,却无法确定入侵点。
这一信息缺口至关重要,因为交易所在遭受攻击后往往会修复特定的技术漏洞,而其他薄弱环节可能依然存在。在不知道攻击者如何获得初始访问权限的情况下,用户和平台运营商只能猜测其他网络或服务上是否存在类似的攻击向量。波场和以太坊生态系统共享一些跨链协议,因此与桥接相关的漏洞利用可能性并未被排除。
交易所安全再受拷问
尽管安全实践已历经多年发展,**化交易所仍持续遭受数百万美元的损失。Coinsbuy事件为2026年的一系列攻击事件再添一笔,在这些事件中,攻击者利用了不同区块链架构之间的摩擦。多个**管辖区的监管机构已开始要求交易所提供更严格的储备证明和实时钱包监控,但执法的力度仍然参差不齐。
对于Coinsbuy用户而言,最直接的影响可能包括交易所暂停提币,以便评估损失并与执法部门合作。能否追回部分资金,很大程度上取决于能否将攻击者的身份与某个**化出口联系起来,而当FixedFloat充当初始混币器时,这项任务变得更加困难。明确的追回路径缺失,使得受影响的客户面临风险,而交易所的声誉将取决于其处理后续事件的透明度。
此外,在单一可归因的攻击中使用两条区块链,也标志着敌对操作手法的成熟。攻击者已从机会主义的单链资产盗取,转向有预谋的多网络攻击行动,利用各生态系统之间的盲点。对于安全团队而言,这提高了监控和防御的成本,因为要获得**视图,现在需要近乎实时地关联多个账本上的数据。
本文地址:https://licai.bestwheel.com.cn/qk/708852.html
文章标题:Coinsbuy交易所遭波场-以太坊协同攻击,800万美元被盗
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。





