区块链安全
黑客跨两条区块链从加密货币交易所盗取800万美元
根据LBank News基于decrypt.co发现页面的媒体报道,一名攻击者于8月9日跨波场与以太坊网络从Coinsbuy钱包中盗取了800.7万美元,随后的钱包活动为漏洞成因提供了线索。该事件尚未获得官方确认。

多链安全事件概述
根据LBank News引用decrypt.co信息的媒体报道,8月9日发生的一起安全漏洞事件针对的是波场和以太坊区块链网络上的数字资产平台Coinsbuy。区块链调查机构BlockWatchdog分析了交易流向并报告称,攻击者成功从多个平台钱包中盗取了约800.7万美元的数字资产。这一未经授权的活动涉及在不同分布式账本之间的复杂转移,立即引起了安全研究人员和监控跨链交易的行业观察人士的密切关注。
据报道,事件的发生顺序始于波场网络,攻击者据称在执行更大规模的提取之前,先发起了一笔5枚USDT的小额测试交易。在初始测试后的几分钟内,超过600万枚USDT从8个不同的Coinsbuy钱包中被系统性地盗走。与此同时,安全漏洞蔓延至以太坊网络,另外总计189万枚USDT和77枚ETH的资金从3个独立的钱包中被转走,使得初步未经授权流出的估计总价值超过了800万美元。
调查与资金洗钱分析
区块链调查机构BlockWatchdog通过追踪跨链兑换服务Bridgers上的交互,将波场和以太坊上不同的交易关联到了同一个底层攻击者身上。在资金被提取后,攻击者启动了一套复杂的洗钱流程,以掩盖被盗资金的去向。报告显示,大约634万美元(约占总被盗资金的百分之七十九)被通过FixedFloat加密货币交易所进行路由。随后,涉及150枚以太币的另一部分资金通过ChangeNOW服务进行了分流。
安全调查人员进行的进一步链上分析显示,并非所有被盗的数字资产都立即通过混币或洗钱服务进行了处理。据BlockWatchdog称,另外282.2枚ETH在攻击发生时的市场价值约为54.2万美元,在五个不同的地址中保持未动且静止状态。这部分剩余的不可移动资金为调查人员提供了额外的良性数据点,用于追踪负责实体与历史网络攻击相比的运营习惯和截然不同的行为特征。
平台响应与资金补足
在该安全事件发生后,Coinsbuy发表了一份官方声明,确认8月9日发生的未经授权提现影响了多个平台钱包。该平台强调,安全问题已得到迅速遏制,内部团队立即采取行动确保基础设施安全并保护客户资产。Coinsbuy指出,所有受影响的客户资金均由公司内部储备全额覆盖,确保注册用户未因该漏洞而遭受任何直接的财务损失。
在初始盗窃发生几小时后,Coinsbuy对受影响的钱包地址执行了全额补足。BlockWatchdog报告称,大约393万美元被直接退回到相同的10个地址,其中7笔特定的存款与最初被盗金额的吻合度在0.05%的误差范围内。这种快速的资金注入和资产恢复使该事件区别于标准的交易所黑客攻击,在标准黑客攻击中,用户在任何恢复努力实现之前往往面临长时间的锁仓或永久性损失。
私钥状态与攻击向量分析
Coinsbuy决定用数百万资金补足被盗钱包,为判断该漏洞的性质提供了关键的取证线索。BlockWatchdog观察到,如此巨额的资金充值仅与底层私钥保持安全且未受损的情况相吻合。根据他们的评估,如果主密码密钥已经落入外部恶意分子的控制之下,在逻辑上没有人会在一个晚上两次向结构性受损的钱包充值七位数金额。
安全分析师得出结论认为,未经授权的活动很可能是通过直接与平台的高级提现路由机制进行交互而绕过了私钥。尽管在报道时尚未确认确切的攻击向量,但调查人员指出,链上证据指向的是提现系统中的运营弱点,而不是基础性的密钥泄露。Coinsbuy表示,目前正在进行全面的内部调查,以确定促成此次资金提取的确切事件序列。
更广阔的安全背景与行业趋势
涉及Coinsbuy的安全事件发生在一个以去中心化金融协议和中心化交易平台为目标、全年网络攻击不断增加的背景下。行业追踪机构汇编的数据表明,去中心化协议在2026年的头几个月中损失了超过数亿美元的巨额资金。涉及跨链桥和受损预言机密钥的高调漏洞利用事件,继续考验着多个区块链网络上数字 asset 基础设施的韧性。
最近几个月见证了多起影响交易场所和跨链桥运营商的类似数百万美元的漏洞事件,反映出来自成熟攻击团伙的持续威胁。整个生态系统的平台纷纷通过增强监控框架、升级多重签名安全安排以及为可操作的情报提供巨额悬赏来作出回应。这些全行业的防御升级表明,各方正在齐心协力减轻与自动提现路径和第三方集成相关的重复性漏洞。
结论与利益相关者的行动计划
总之,来自LBank News和decrypt.co的媒体报道详细说明了在波场和以太坊网络上从Coinsbuy未经授权提取800.7万美元的事件,随后该平台进行了全额资产补足,并对提现系统漏洞展开了持续调查。然而,这些报道和指控尚未获得监管机构或独立密码学审计的官方确认。受影响的实体Coinsbuy已成功用内部储备覆盖了所有用户余额,这意味着注册用户遭受的财务损失为零,且平台运营已恢复正常。此外,Coinsbuy还发起了一项10万美元的悬赏计划,以征集能够识别攻击者身份并找回被盗资金的情报。
作为下一步的即时行动,平台用户和市场参与者应密切关注Coinsbuy的官方沟通渠道,以获取有关调查结果经过验证的更新,同时确保个人身份验证设置保持安全。利益相关者必须认识到,尽管对用户的财务影响已通过公司储备得到缓解,但确切的攻击向量仍然未得到证实,尚待进一步的取证验证。其他交易所的安全团队应评估其提现路径是否存在类似的多链漏洞,以防止发生可比的漏洞利用事件。
Cexvia 易鉴结论
结论与平台利益相关者的下一步行动
媒体报道显示,攻击者在平台补足余额之前,曾跨多个区块链网络从Coinsbuy盗取了价值800.7万美元的数字资产,不过这些说法尚未获得官方确认。
- 风险含义
- 涉及多链提现路径的安全事件凸显了数字资产平台持续存在的漏洞,在这些漏洞中,即使私钥未受损,提现系统潜在的未授权访问也可能导致巨额资金流出。
- 用户行动
- 与经历过近期安全警报的平台进行交互的用户应当密切关注官方渠道的更新、检查个人账户的安全设置,并对平台的公告保持高度警惕。

