Coinsbuy遭黑客攻击致790万美元损失,平台自掏腰包补偿
AI总结:加密货币支付平台Coinsbuy遭遇严重安全漏洞,多个钱包被攻陷,损失超790万美元。平台已用自有资金全额赔偿用户,并悬赏10万美元追查责任人,事件引发对托管系统风险的广泛讨论。
Coinsbuy平台遭遇大规模网络攻击,资金外流逾七百九十万美元
区块链安全分析机构SpecterAnalyst披露,加密支付服务提供商Coinsbuy关联的若干数字钱包于周日遭受针对性攻击,涉及以太坊与TRON链上资产,总损失额突破790万美元。该机构在Telegram渠道中指出,攻击者已启动资产转换流程,通过交易所将被盗资金兑换为门罗币,以强化交易匿名性。
多链资产转移路径暴露洗钱意图
调查人员确认,此次攻击涉及三个关键地址:两个以太坊账户及一个TRON节点。攻击者未长期持有原生代币,而是迅速执行跨链转移操作,其行为模式符合典型洗钱路径。据称,部分被盗资金已被交易所ChangeNOW拦截并冻结,金额达到六位数级别,有效遏制了进一步扩散。
平台紧急响应机制启动,客户资金获得保障
Coinsbuy在事件发生后立即暂停充值与提现功能,以防止资金持续流出。公司声明,所有受影响用户的资产已由企业自有资金完成全额覆盖,确保无用户产生实际经济损失。目前平台运营已恢复正常,相关服务全面恢复开放。尽管外部机构估算损失超过790万美元,但该数据尚未获官方证实,公司表示仍在深入调查中,技术细节将在核实后逐步披露。
设立十万美元悬赏,推动责任溯源
除财务补偿外,Coinsbuy宣布推出十万美金悬赏计划,鼓励公众提供有助于锁定攻击者身份的信息。同时承诺,对成功协助追回资金的个人或组织给予额外激励。当前关注焦点集中于攻击入口、权限管理失效环节以及潜在的智能合约缺陷等根本成因。由于技术细节尚未公开,外界难以评估其他类似平台是否存在同类型风险。
集中化托管模式面临持续质疑
此事件再次凸显中心化钱包架构的脆弱性——即便用户最终免于损失,但平台仍需承担运营中断、声誉受损与复杂追赃成本。暂停核心功能是标准应急响应流程,旨在控制风险蔓延。然而,大量资金已转入门罗币并可能经由链下交易所流转,使得执法机构追踪难度大幅上升。尽管部分资产被及时冻结,但能否实现整体追回仍存不确定性。未来监管与行业应重点关注平台风控体系升级,尤其是对第三方集成接口与访问控制策略的强化。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!