據區塊鏈調查員 Specter 及安全公司的後續監控,與加密貨幣支付處理商 Coinsbuy 相關的錢包據報在 8 月 9 日 13:00 UTC 左右,在以太坊和 TRON 上被盜走超過 790 萬美元。
摘要
- 據報與 Coinsbuy 相關的錢包在週日的盜竊事件中,在以太坊和 TRON 上損失了 790 萬美元。
- 在 Specter 首次標記該盜竊事件後,PeckShield 追蹤了通過 ChangeNOW、FixedFloat 和 BingX 的被盜資金。
- 據報 ChangeNOW 凍結了六位數金額,而攻擊者將部分收益轉換為門羅幣。
- Coinsbuy 在事件發生後暫時暫停了存款和提款,據報服務在數小時後恢復。
- GoPlus 表示該活動類似於熱錢包密鑰或管理員訪問權限被盜,但未經 Coinsbuy 證實。
攻擊者隨後開始將部分被盜資產通過交易所轉移,並轉向注重隱私的加密貨幣門羅幣。
PeckShield 表示這些錢包「可能損失」約 790 萬美元,並追蹤了部分收益通過 ChangeNOW、FixedFloat 和 BingX。CertiK 的安全資訊流獨立轉發了相同的估計損失和交易所路線。確切的攻擊向量尚未公開確定。
Coinsbuy 盜竊事件橫跨以太坊和 TRON
Specter 識別出兩個以太坊地址和一個 TRON 地址作為盜竊目的地。跨網絡移動表明攻擊者獲得了能夠在多個鏈上移動資產的訪問權限,但這並不能確定是私鑰、管理員憑證還是 Coinsbuy 基礎設施的其他部分受到入侵。
GoPlus Security 表示該活動「與熱錢包私鑰或管理員權限被盜一致」。這仍然是一個評估,而非已確認的根本原因。Coinsbuy 尚未在 8 月 10 日審查的公開文件中發布技術事後分析。其最新可見的發行說明日期為 7 月 31 日。
Coinsbuy 將自己描述為一家專注於商業的加密支付服務,提供支付處理、錢包基礎設施和數字資產管理。其官方 網站還為企業宣傳加密支付處理和錢包服務。
被盜資金通過交易所轉向門羅幣
盜竊事件發生後,攻擊者開始通過交易所服務發送被盜資產。Specter 表示資金正被轉換為門羅幣,而 PeckShield 則識別出 ChangeNOW、FixedFloat 和 BingX 是接收部分收益的平台。

Specter 還表示 ChangeNOW 幫助凍結了六位數金額,防止其進一步轉移。在為本報導審查的消息來源中,ChangeNOW 尚未發布單獨的公開聲明確認確切的凍結金額,因此該金額仍歸屬於調查員。
洗錢途徑與其他重大加密貨幣盜竊案中出現的模式相似。在先前的一起追回案例中,調查人員在資金通過包括ChangeNOW在內的服務後,協助凍結了與沈波被盜資產相關的約120萬美元。另外,一月份的一起錢包盜竊案涉及攻擊者將被盜的比特幣和萊特幣轉換為門羅幣。
據報導存款和提款已恢復
根據Specter的更新和引用調查員的報導,Coinsbuy在事件發生後暫停了存款和提款,隨後恢復了這些服務。在審查時,Coinsbuy的公開發布說明中沒有看到確認時間線的單獨事件通知。
從公開披露中仍不清楚報導的790萬美元是否完全由Coinsbuy自有資產、客戶資金或兩者組合構成。在8月10日審查的公司材料中,沒有看到客戶損失明細或賠償計劃。
這種區別很重要,因為服務恢復並不表明調查已完成或全部損失已追回。目前經核實的公開信息僅限於報導的資金被盜、已識別的盜竊地址、洗錢活動和部分凍結。
此案增加了繁忙的安全年度。根據近期行業損失報導中引用的數據,TRM Labs記錄了2026年上半年發生207起黑客攻擊,被盜金額約9.72億美元。在此期間,基礎設施和運營故障佔損失價值的大部分。
接下來會發生什麼
下一個重要更新將是Coinsbuy的事件報告,確定攻擊向量、受影響的資產、最終損失以及任何客戶風險敞口。ChangeNOW或其他交易所的確認也可能澄清凍結了多少資金,以及是否有額外資金仍可追回。
目前,關於攻擊者如何獲得訪問權限的說法應保持謹慎。安全研究人員正在繼續追蹤列出的以太坊和TRON地址,但一旦資金離開透明區塊鏈,轉入門羅幣可能會使後續追蹤更加困難。









