加密货币支付平台Coinsbuy近日遭遇重大安全漏洞,攻击者从其TRON(TRX)和Ethereum(ETH)网络关联钱包中盗走约790万美元,暴露出跨链安全风险。目前,调查人员正追踪攻击源头,平台方则全力遏制资金进一步外流。
区块链数据显示,攻击者将Coinsbuy关联地址中的被盗资金转移至一个独立的TRON钱包。该收款钱包随后整合资产,再将大额资金转往其他地址,通过重新组织资金流向实现分散转移。
链上分析表明,攻击者后续将部分被盗资金 routed 通过 ChangeNOW、FixedFloat 和 BingX 等服务进行转移,使交易痕迹扩散至多个平台。这种跨平台流动加大了追回难度,调查人员需跨越不同服务、地址和交易路径追踪资产。更重要的是,资金同时涉及Ethereum和TRON,使得事件范围远超单条链,追踪和冻结被盗资产变得更为复杂。
随着被盗资金离开Coinsbuy钱包,焦点转向漏洞成因。尽管根本原因尚未确认,但平台此前在转账基础设施上已暴露出运维弱点。7月10日,Coinsbuy修复了一个系统问题——该问题曾导致未在节点上验证收款即确认转账,从而夸大了锁仓余额,并引发虚假的余额不足错误。
此次更新后,系统会在收款金额与到账存款不一致时触发异常告警。此前漏洞虽不能直接证明攻击入口,但反映出Coinsbuy在转账与归集流程中的复杂性。面对此次同时影响Ethereum和TRON的攻击,调查人员必须确定攻击者是否入侵了私钥、管理权限或控制钱包移动的其他操作层。
漏洞范围的不确定性使遏制成为Coinsbuy的当务之急。调查人员需要判断未授权访问是否仍可导致Ethereum或TRON上的新资金流出。钱包余额保持稳定且未出现新的攻击者关联地址,则表明Coinsbuy已限制进一步移动;反之,若出现新的归集钱包或协同转移,则说明攻击者仍能访问其提现基础设施。因此,链上活动是当前最清晰的检验指标,而安全更新则可确认Coinsbuy是否已完全控制住漏洞影响。
总结:Coinsbuy因Ethereum和TRON钱包遭攻击损失790万美元,攻击者将资金分散转移。在调查人员追溯漏洞根源的同时,Coinsbuy必须阻止进一步资金外流。
原创文章,作者:MING,如若转载,请注明出处:https://www.218btc.com/740/