首頁LBank 新聞中心
Coinsbuy疑遭通報7.9百萬美元以太坊與TRON資金外流
coinsbuy-hit-by-reported-7-9m-ethereum-tron-drain
Coinsbuy疑遭通報7.9百萬美元以太坊與TRON資金外流
與 Coinsbuy 相關聯的錢包據報在週日的資金盜取事件中,於 Ethereum 和 TRON 上損失了 790 萬美元。PeckShield 在 Specter 率先通報這起盜取事件後,追查被盜資金流向 ChangeNOW、FixedFloat 與 BingX。據報 ChangeNOW 凍結了一筆六位數金額,而攻擊者則將部分所得兌換成 Monero。事件發生後,Coinsbuy 曾暫時停止存款與提款,數小時後服務據報恢復。GoPlus 表示,這些活動看起來像是熱錢包私鑰或管理員權限遭到入侵,但 Coinsbuy 尚未予以證實。
2026-08-10 來源:crypto.news

據區塊鏈調查公司 Specter 及安全公司的後續監測顯示,與加密支付處理商 Coinsbuy 相關的錢包,於世界標準時間 8 月 9 日約 13:00 左右,在以太坊和 TRON 兩條鏈上被盜取超過 790 萬美元的資產。

摘要
  • 據報導,與 Coinsbuy 相關的錢包在週日的資金盜取事件中,在以太坊和 TRON 兩條鏈上損失了 790 萬美元。
  • 在 Specter 首次指出此次資金盜取後,PeckShield 透過 ChangeNOW、FixedFloat 和 BingX 追蹤了被盜資金。
  • 據報導,ChangeNOW 凍結了六位數的金額,而攻擊者將部分贓款轉換為 Monero。
  • Coinsbuy 在事件發生後暫時暫停了存款和提款服務,但據報導數小時後服務恢復。
  • GoPlus 表示,該活動類似於熱錢包私鑰或管理員權限被盜的情況,儘管 Coinsbuy 尚未證實。

隨後,攻擊者開始將部分被盜資產透過交易所轉移並流向專注於隱私的加密貨幣 Monero。

PeckShield 表示,這些錢包「可能損失了」約 790 萬美元,並追蹤了部分贓款透過 ChangeNOW、FixedFloat 和 BingX 轉移。CertiK 的安全資訊流獨立地傳達了相同的估計損失和交易路線。確切的攻擊向量尚未公開確定。

Coinsbuy 資金盜取事件蔓延至以太坊和 TRON

Specter 指出兩個以太坊地址和一個 TRON 地址為被盜目的地。這種跨鏈移動表明攻擊者獲得了能夠在多條鏈上移動資產的權限,但這並未確定是私鑰、管理員憑證還是 Coinsbuy 基礎設施的其他部分被入侵。

GoPlus Security 表示,該活動「與熱錢包私鑰或管理員權限被盜的情況一致」。這仍是一種評估,而非已確認的根本原因。Coinsbuy 截至 8 月 10 日審閱的公開文件中,尚未發布技術事後報告。其最近可見的發布說明日期為 7 月 31 日。

Coinsbuy 將自己描述為一家專注於企業的加密支付服務,提供支付處理、錢包基礎設施和數位資產管理。其官方網站也為企業宣傳加密支付處理和錢包服務。

被盜資金透過交易所轉移至 Monero

資金盜取後,攻擊者開始透過交易所服務發送被盜資產。Specter 表示資金正被轉換為 Monero,而 PeckShield 則指出 ChangeNOW、FixedFloat 和 BingX 等平台收到了部分贓款。

Coinsbuy $7.9M drain sends funds through 3 exchanges, source: PeckShield
Coinsbuy 790 萬美元資金盜取,資金透過 3 家交易所轉移,來源:PeckShield

Specter 還表示,ChangeNOW 協助凍結了六位數的金額,防止其進一步轉移。ChangeNOW 在本次報導所審閱的資料中,尚未發布單獨的公開聲明確認確切的凍結金額,因此該金額仍歸因於調查人員。

這種洗錢路線與其他重大加密貨幣盜竊案中看到的模式相似。在早前的一個追回案件中,調查人員協助凍結了約 120 萬美元與 Bo Shen 被盜資產相關的資金,這些資金曾透過 ChangeNOW 等服務轉移。另外,一月份發生的一起錢包盜竊案中,攻擊者將被盜的比特幣和萊特幣轉換為 Monero。

據報導存款和提款已恢復

根據 Specter 的更新以及引用該調查人員的報導,Coinsbuy 在事件發生後暫停了存款和提款,隨後又恢復了這些服務。在審閱時,Coinsbuy 的公開發布說明中沒有顯示確認此時間線的獨立事件通知。

目前從公開披露中也尚不清楚報導的 790 萬美元是否完全是 Coinsbuy 自有資產、客戶資金還是兩者的組合。截至 8 月 10 日審閱該公司資料時,沒有看到客戶損失明細或賠償計劃。

這種區別很重要,因為服務恢復不代表調查已完成或全部損失已追回。目前已證實的公開情況仍僅限於被報導的資金盜取、已識別的盜竊地址、洗錢活動和部分資金凍結。

此案使今年的安全事件更加繁忙。根據近期行業損失報導中引用的數據,TRM Labs 記錄了 2026 年上半年 207 次駭客攻擊,約 9.72 億美元被盜。在此期間,基礎設施和營運故障佔了大部分損失價值。

後續發展

下一個實質性更新將是 Coinsbuy 的事件報告,說明攻擊向量、受影響資產、最終損失以及任何客戶風險。ChangeNOW 或其他交易所的確認也可以澄清凍結了多少資金以及是否有更多資金可追回。

目前,關於攻擊者如何獲取權限的說法應保持審慎。安全研究人員正在繼續追蹤列出的以太坊和 TRON 地址,但資金轉移到 Monero 後,一旦離開透明區塊鏈,後續追蹤將變得更加困難。