暗號資產支付處理器及交易所Coinsbuy(幣安)發生了大規模的駭客攻擊事件。
攻擊者跨越多個區塊鏈網絡不法提取約800萬美元(約12.7億日圓)的資金,並被懷疑進行了高級的洗錢行為。
不法流出事件於2026年8月9日(星期日)被檢測到。根據區塊鏈調查公司BlockWatchdog的分析,攻擊者首先在Tron網絡上進行了5 USDT的小額測試轉帳。在確認沒有問題後,Coinsbuy管理的8個Tron錢包中一次性流出超過600萬USDT。
損失不僅限於Tron,還波及到以太坊(Ethereum)。從三個錢包中奪取了189萬USDT及77 ETH。不同兩個鏈的總損失金額約為790萬至800萬美元(約12.57億至12.7億日圓)。
為了逃避對被奪資產的追蹤,攻擊者迅速且複雜地展開了洗錢過程。
最終,攻擊者將資金轉換為匿名性極高且難以追蹤的暗號資產Monero(XMR)。不過,ChangeNOW方面檢測到可疑的資金移動,並成功在流出前暫時凍結了數十萬美元的資產。
Coinsbuy在事故發生後立即暫停了存取款,但隨後恢復了服務。該公司在官方發布中並未公開技術事後分析(事後檢討),但對媒體表示「雖然多個錢包發生了不法提現,但問題已經得到控制」。
此次事件值得注意的是,Coinsbuy在流出事件發生數小時後,迅速向受影響的同10個錢包補充了約393萬美元(約6.2億日圓)的自有資金。專家指出,如果私鑰本身被盜,通常不會再次向同一地址存入巨額資金。這一應對措施表明,受到侵害的可能是系統內的「提現權限」或「認證過程的漏洞」,而非私鑰本身。
Coinsbuy宣布「受影響用戶的資金已全部由公司資金完全補償,客戶未遭受直接的金錢損失」。目前已恢復正常運營。
該公司表示將進行徹底的內部調查以釐清事件全貌,並對提供有助於識別罪犯的資訊者支付「10萬美元的獎金」。此外,對於協助回收流出資金的合作夥伴也將提供額外的獎勵。
此次Coinsbuy事件發生在暗號資產行業整體安全威脅上升的背景下。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















