登錄
註冊
據 Woofun AI 消息,Coinsbuy 於 2026 年 8 月 9 日遭遇重大安全事件,總計 807 萬美元資產從波場(Tron)與以太坊網絡流失。儘管平臺聲稱已控制局勢並全額覆蓋用戶損失,但此次涉及多鏈的複雜資金轉移路徑,暴露了中心化機構在跨鏈交互中的深層隱患。
攻擊細節呈現出高度的試探性與組織性。2026 年 8 月 10 日,黑客先在波場發起一筆 5 USDT 的測試交易,隨即從八個錢包盜走超 634 萬美元;以太坊側則有三地址丟失 189 萬美元 USDT 及 77 枚 ETH。
Woofun AI 整理數據顯示,區塊鏈調查機構 BlockWatchdog 藉助 Bridgers 服務追蹤發現,約 634 萬美元(佔比 79%)經 FixedFloat 轉移,另有 150 枚 ETH 通過 ChangeNOW 流轉。
值得注意的是,五個地址仍殘留價值 542,000 美元的 282.2 枚 ETH,而 Coinsbuy 向十個地址歸還的 393 萬美元中,七筆存款與被盜金額誤差僅 0.05%,這一精確對應關係成爲定性關鍵。
技術歸因分析指向內部流程而非外部入侵。BlockWatchdog 指出,資金迴流的高精度匹配表明,核心問題在於提款流程存在缺陷,而非私鑰遭泄露。公共區塊鏈的透明特性在此發揮了決定性作用,使得調查人員無需依賴內部記錄,即可在波場、以太坊、跨鏈橋及交易所之間完整重構資金流向,爲界定責任提供了不可篡改的證據鏈。
宏觀來看,此類事件折射出行業安全風險的持續升級。DeFiLlama 數據顯示,2026 年前五個月 DeFi 協議損失超 8.4 億美元,攻擊目標涵蓋跨鏈橋、預言機基礎設施及交易所繫統。Coinsbuy 案例再次驗證,開放型區塊鏈基礎設施提供的可公開查詢記錄,是事後追溯與風險隔離的關鍵防線,用戶需警惕中心化平臺在跨鏈操作中的流程漏洞。