
據報導,Coinsbuy 旗下以太坊(Ethereum)和波場(TRON)錢包有超過790萬美元遭到未經授權提款,該公司已懸賞10萬美元,以獲取可識別幕後肇事者的資訊。
Coinsbuy 在確認其多個平台錢包於8月9日受到未經授權提款影響後,宣布了這項懸賞。這家在巴拿馬註冊的加密支付公司並未證實或否認區塊鏈調查員估計的790萬美元損失。
這筆10萬美元的懸賞金將授予任何提供可識別肇事者資訊的人。Coinsbuy 還承諾,若協助追回被盜資產,將提供額外但未指明的獎金。
Coinsbuy 表示正在調查此事件,但在調查結果完成並經獨立驗證之前,將暫不公開技術細節。目前尚未公開任何嫌疑人或攻擊方法。
區塊鏈調查員 SpecterAnalyst 最初報告稱,Coinsbuy 相關的錢包在週日世界標準時間13:00左右,在以太坊和波場上共計損失了超過790萬美元。
PeckShield 隨後透過 ChangeNOW、FixedFloat 和 BingX 追蹤了部分資金。據報導,ChangeNOW 在資金進一步轉移前凍結了六位數的金額。
Coinsbuy 在偵測到異常活動後,暫時中止了存款和提款服務。兩項服務此後均已恢復,公司表示平台運作正常。
「所有受影響的客戶資金已由 Coinsbuy 從我們的自有儲備金中全數彌補,因此我們的用戶並未蒙受任何財務損失。」
該公司補充說,所有服務都已全面恢復。另有報導指出,Coinsbuy 在24小時內,已將受影響錢包的資金補足至事發前餘額的0.05%以內。
在最新的鏈上審查報告中,約282枚以太幣(當時價值約542,000美元)仍未在五個地址中轉移。Coinsbuy 尚未披露有多少剩餘加密貨幣已被追回或凍結。
據報導,攻擊者將部分資產透過交易所轉移,並轉換為門羅幣(XMR),這是一種注重隱私的加密貨幣,會使後續資金追蹤變得更加困難。
Coinsbuy 的固定身份識別懸賞金與有時直接提供給利用漏洞者,以換取歸還被盜資產的百分比漏洞賞金有所不同。
今年七月,一名 TrustedVolumes 攻擊者歸還了約200萬美元的以太幣,同時聲稱保留另外200萬美元作為自己的賞金。TrustedVolumes 此前曾邀請攻擊者協商漏洞獎勵並歸還資金。
Coinsbuy 的懸賞金則是針對可識別肇事者的資訊,同時為追回協助提供額外獎勵。該公司尚未公布懸賞金的資格規定、截止日期或付款條件。
據 Immunefi 稱,此事件發生在加密平台於七月因駭客攻擊損失約1.1億美元之後。該安全平台還報告,當月經確認並支付的漏洞報告增加了18%。
GoPlus Security 表示,跨鏈提款的情況似乎與熱錢包密鑰被盜用或管理員權限遭入侵一致。這項評估尚未證實,而且單純的跨鏈轉移資金並不能證明攻擊者是如何進入 Coinsbuy 系統的。
目前沒有任何美國當局公開宣布參與 Coinsbuy 的調查。然而,最近的 Bybit 案例顯示,受影響的平台可能會利用美國法院獲取記錄並凍結透過與美國有關聯的服務進行轉移的資產。Bybit 最近獲得美國法院支持,以追蹤其15億美元洩露事件中被盜的資金。
Coinsbuy 表示,只有在完成並驗證其調查後,才會公開更多技術資訊。在此之前,據報導的損失、確切的攻擊途徑以及追回的金額仍懸而未決。