登录
注册
据 Woofun AI 消息,Coinsbuy 于 2026 年 8 月 9 日遭遇重大安全事件,总计 807 万美元资产从波场(Tron)与以太坊网络流失。尽管平台声称已控制局势并全额覆盖用户损失,但此次涉及多链的复杂资金转移路径,暴露了中心化机构在跨链交互中的深层隐患。
攻击细节呈现出高度的试探性与组织性。2026 年 8 月 10 日,黑客先在波场发起一笔 5 USDT 的测试交易,随即从八个钱包盗走超 634 万美元;以太坊侧则有三地址丢失 189 万美元 USDT 及 77 枚 ETH。
Woofun AI 整理数据显示,区块链调查机构 BlockWatchdog 借助 Bridgers 服务追踪发现,约 634 万美元(占比 79%)经 FixedFloat 转移,另有 150 枚 ETH 通过 ChangeNOW 流转。
值得注意的是,五个地址仍残留价值 542,000 美元的 282.2 枚 ETH,而 Coinsbuy 向十个地址归还的 393 万美元中,七笔存款与被盗金额误差仅 0.05%,这一精确对应关系成为定性关键。
技术归因分析指向内部流程而非外部入侵。BlockWatchdog 指出,资金回流的高精度匹配表明,核心问题在于提款流程存在缺陷,而非私钥遭泄露。公共区块链的透明特性在此发挥了决定性作用,使得调查人员无需依赖内部记录,即可在波场、以太坊、跨链桥及交易所之间完整重构资金流向,为界定责任提供了不可篡改的证据链。
宏观来看,此类事件折射出行业安全风险的持续升级。DeFiLlama 数据显示,2026 年前五个月 DeFi 协议损失超 8.4 亿美元,攻击目标涵盖跨链桥、预言机基础设施及交易所系统。Coinsbuy 案例再次验证,开放型区块链基础设施提供的可公开查询记录,是事后追溯与风险隔离的关键防线,用户需警惕中心化平台在跨链操作中的流程漏洞。