

一起涉及波场与以太坊的复合型网络攻击,导致Coinsbuy平台价值800万美元的数字资产被非法转移。调查发现,此次事件并非孤立的单链入侵,而是攻击者通过精确协调两条区块链上的资金流动,实现资产快速聚合与匿名化处理。
链上分析表明,攻击行为在波场和以太坊两个网络中呈现出近乎同步的操作轨迹,包括相同时间戳下的地址调用、代币转账路径以及中间节点重叠。这种高度一致的行为特征指向同一实体策划的协同攻击,而非偶然的并行漏洞利用。
被盗资金最终流入FixedFloat兑换合约,该平台因支持无KYC即时交易而长期被用于资金清洗。其去中心化结算机制使得资产一旦完成兑换便难以追溯,尤其在攻击者提前部署自动化脚本的情况下,资金可在数小时内完成转移,几乎无拦截可能。
目前尚未明确攻击者如何突破Coinsbuy的安全防线。官方未披露是否源于私钥泄露、智能合约缺陷、内部人员越权或热钱包管理疏漏。由于无法锁定初始入侵点,相关生态系统中的潜在风险敞口仍处于未知状态,跨链桥接机制亦面临重新审视。
尽管行业已建立多重防护体系,但此类跨链攻击频发反映出中心化交易所对异构链协同风险的应对能力不足。多个司法管辖区正推动强化储备审计与实时监控要求,然而执法协同效率仍不均衡。对于受影响用户而言,提币暂停与追偿困难成为现实困境,而事件透明度将直接影响平台信誉重建进程。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.