Coinsbuy遭周日安全漏洞,悬赏10万美元寻线索

ceshi阅读:2026-08-11 09:21:28

加密货币支付平台Coinsbuy安全事件

加密货币支付平台Coinsbuy表示,在周日其相关钱包疑似被盗后,已全额覆盖所有客户损失。区块链调查机构SpecterAnalyst报告称,超过790万美元的资金通过和波场网络被转移,部分资金通过交易所流向门罗币。

根据SpecterAnalyst在Telegram上的帖子,攻击者最初通过交易所活动将盗取的资金兑换成门罗币。同一报告还声称,ChangeNOW在事件中冻结了部分六位数金额的资产。

关键要点

Coinsbuy确认了8月9日的安全事件,并表示受影响客户的资金已由其自有储备全额覆盖。

SpecterAnalyst声称攻击者转移了超过790万美元,涉及以太坊和波场网络,并进一步转换为门罗币。

Coinsbuy暂时暂停了存款和取款,随后恢复了正常运营。

该平台提供10万美元奖励,用于识别责任人,并额外奖励帮助追回资金的人。

所谓多链盗取及掩盖资金流向的企图

SpecterAnalyst的报告主要关注与Coinsbuy相关钱包的链上活动。该调查员称,被盗资金通过多个地址转移,然后通过交易所接口转换为门罗币,这是一种常见的**可追踪性的策略。

在同一Telegram帖子中,SpecterAnalyst识别了三个与被盗资金相关的地址——两个在以太坊上,一个在波场上——这表明攻击者利用了多个网络的访问权限,而非依赖单一链或转账模式。

这种规模之所以重要,是因为它反映了对更广泛支付市场的影响:支付平台通常处于用户托管、交易所式路由和业务流程的交汇点。当基础设施受损时,事件可能迅速从单个钱包被盗演变为大规模跨链转移。

Coinsbuy的回应:从储备中覆盖损失并恢复运营

Coinsbuy在一份声明中承认了该事件。公司表示,未经授权的取款影响了多个平台钱包,但所有受影响客户的资金已由其自有储备全额覆盖——这意味着用户不会遭受直接经济损失。

Coinsbuy还表示,平台已恢复正常运营,存款和取款功能已恢复。SpecterAnalyst此前报道称,Coinsbuy在事件发生后暂时暂停了存款和取款,随后恢复了服务。

尽管Coinsbuy未确认或否认SpecterAnalyst报告的790万美元数字,但在调查初期并未提供更多技术细节。公司表示仍在调查中,并计划在审查完成且结果得到验证后,才会披露技术信息。

冻结协助及尚未明确的事项

SpecterAnalyst声称,ChangeNOW在事件中协助冻结了六位数金额的资产。这一点对投资者和运营商很重要,因为它凸显了在异常资金流动显现时,交易对手方有时能迅速减轻风险敞口。同时,整体时间线、攻击者使用的确切机制,以及被冻结与成功转移资产的**范围,在公开报道中并未得到充分证实。

Coinsbuy的声明未详细说明攻击方法,也未解释是密钥泄露、权限配置错误还是其他故障模式导致。对读者而言,关键信息是,目前公开叙述主要基于调查者对区块链活动的追踪以及平台对损失覆盖的保证,而非已确认的技术发现。

鉴于该平台推迟技术披露直至验证完成,观察者接下来应关注的是,Coinsbuy的**调查是否能识别出初始入侵途径,以及是否会因此改变其网络内的内部控制、监控或托管流程。

信息奖励及可能的追回努力

除了覆盖客户资金外,Coinsbuy还表示提供10万美元奖励,用于获取可识别责任人的信息。该平台还表示,对于帮助追回被盗资金的人,将提供额外奖金。

此类奖励在事件响应中可能是一种实用手段,尤其是当被盗资产分散在交易所和网络中时。它们还能鼓励第三方——例如能够将钱包与身份关联的分析师,或拥有托管相关信息的经纪人——在资产变得难以追踪之前分享可操作细节。

对于加密货币支付基础设施的用户而言,奖励加覆盖损失的态度提供了短期稳定性,但并不能**长期担忧:如果根本原因未得到解决,运营安全漏洞可能再次出现。最关键的后续是,Coinsbuy后来的披露是否会指出影响其他类似架构平台的结构性弱点。

在Coinsbuy继续调查并暂时不公开技术细节的情况下,接下来需要关注的信号包括:攻击者初始访问方式的**确认更新,是否能够追回超出报告冻结金额的额外资金,以及公司表示在验证后将对运营或托管安全措施做出哪些改变。

本文地址:https://licai.bestwheel.com.cn/qk/708908.html

文章标题:Coinsbuy遭周日安全漏洞,悬赏10万美元寻线索

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。