黑客能夠同時入侵兩個唔同區塊鏈嘅錢包,好大可能係因為私鑰洩漏或者Coinsbuy嘅錢包基建俾人入侵,而唔係智能合約嘅漏洞。鏈上記錄顯示,兩個鏈係透過跨鏈兌換平台Bridgers聯繫埋一齊,佢哋嘅以太坊支付合約係收到嚟自TRON方面嘅資金
。
黑客好快就行動,為咗截斷追查線索,佢哋將被盜資金經三個交易所——ChangeNOW、FixedFloat同BingX——轉手,然後兌換成以私隱為賣點嘅Monero(XMR),令到鏈上追蹤變得更加困難。呢個洗錢流程消耗咗調查人員可以採取行動嘅時間窗口,令到更大規模嘅凍結行動難以實行
。
鏈上監控公司Specter最先發現可疑資金流出,並喺UTC時間8月9日下午1點左右喺佢哋嘅Telegram頻道發出警報。區塊鏈安全公司PeckShield亦獨立確認咗呢次入侵,追蹤到被盜資金流向,並搵出涉案嘅三個交易所
。
Coinsbuy嘅應對措施包括:
Coinsbuy事件並唔係單一事件。去到2026年上半年,加密貨幣安全公司已經報告緊創紀錄嘅黑客攻擊數量:
同北韓有關聯嘅黑客組織,尤其係Lazarus Group,大約佔被盜總值嘅55%,而基建同供應鏈攻擊——唔係智能合約漏洞——成為咗主流攻擊方式。單係特權密鑰被濫用,2026年上半年就造成大約7.9億美元嘅損失
。