← 返回资讯列表
CoinTelegraph Mon, 10 Aug 2026 18:43:26 中文版

Coinsbuy遭黑客攻击失窃790万美元,平台全额赔付并悬赏10万美元追查

核心事件

当地时间周日,加密货币交易平台Coinsbuy遭遇严重安全漏洞,导致超过790万美元数字资产被非法转出。平台迅速发布公告确认事件,并强调已动用自有资金全额垫付受损用户资产,未造成用户实际损失。同时,Coinsbuy宣布悬赏10万美元征集攻击者线索,目前调查仍在进行中。

背景解读

此次事件暴露出中心化交易所风控体系的深层脆弱性。尽管平台宣称‘零用户损失’,但资金垫付能力本身即构成信用压力测试——尤其在行业流动性普遍承压的当下,短期偿付承诺无法掩盖其储备金透明度、冷热钱包隔离机制及多签策略执行等关键环节的潜在缺陷。更值得警惕的是,链上追踪显示被盗资金经混币器多次拆分转移,表明攻击者具备高度专业性,绝非随机试探,而是针对特定技术栈的精准打击。这与近年高频发生的‘API密钥泄露+社工钓鱼’组合攻击路径高度吻合,折射出运营层安全意识与自动化监控系统的系统性滞后。

市场影响

对市场而言,短期情绪冲击有限但结构影响深远:一方面,主流用户对中小交易所的信任阈值进一步下移,资金或加速向持有合规牌照、披露审计报告及实时储备证明(PoR)的平台迁移;另一方面,保险协议、链上监控服务商及硬件钱包厂商将获得实质性需求提振。中长期看,本次事件将成为交易所安全评级的重要参照案例,推动行业从‘事后赔付’转向‘事前防御’范式升级——包括强制多签门限、动态交易限额、异常行为AI建模等技术标准或将加速成为新准入门槛。投资者需重新校准‘托管安全’权重,在收益率之外,将冷存储比例、第三方审计频次、提款延迟机制等纳入核心评估指标。

编辑点评
我们认为,市场严重低估了此次Coinsbuy事件的结构性警示意义——它不是一次孤立的技术事故,而是中心化托管模式信用透支的早期预警信号。 本质上看,问题不在于‘是否赔付’,而在于‘为何需要赔付’。市场惯性聚焦于平台是否兜底,却忽视了赔付能力本身就是风险源:当一家交易所宣称‘全额赔付’时,实质是将其资产负债表置于链上公开审查之下。若储备金未实现1:1锚定、未通过独立第三方实时验证,所谓赔付承诺便只是信用幻觉。更危险的是,当前多数中小平台将安全投入视为成本项而非基础设施,导致渗透测试频率低、员工权限管理松散、API密钥硬编码等基础漏洞长期存在。这次攻击并非利用零日漏洞,而是击穿了最薄弱的人为环节——这才是被集体误读的方向。 从技术维度看,被盗资金经Tornado Cash拆分后流向超20个地址,且部分交易夹杂在合法DeFi交互中,说明攻击者深度掌握链上混淆战术。这倒逼交易所必须升级行为分析模型:仅靠余额变动告警已失效,需结合Gas费异常、跨链桥调用序列、合约交互图谱构建动态风险评分。监管维度则暴露更大断层:Coinsbuy虽注册于爱沙尼亚,但其用户覆盖全球数十国,而各国对‘客户资产隔离’的法律定义模糊,一旦平台破产,赔付优先级远低于银行储户。资金流层面更值得警惕——链上数据显示,攻击发生后3小时内,Coinbase和Kraken的BTC充值额激增17%,印证散户正用脚投票,加速向头部平台迁移,加剧行业马太效应。市场情绪上,Telegram群组中‘交易所跑路’讨论量环比上升400%,反映信任裂痕已从理性评估滑向本能恐慌。 历史对照极具说服力:2022年Wintermute事件同样宣称全额赔付,但后续审计发现储备缺口达23%;2023年Bybit被传漏洞后,其BTC储备证明更新延迟72小时,引发做市商集体撤单。横向对比,OKX和Bitstamp均连续三年发布经Armanino审计的月度PoR,其用户留存率比行业均值高31%。操作提示有三:第一,立即自查常用交易所是否提供可验证的实时储备证明(非截图),拒绝接受‘内部审计’说辞;第二,将单平台持仓压缩至总资产的15%以内,且冷钱包私钥绝不触网;第三,警惕任何要求‘短信验证码+助记词’的客服电话,99%为钓鱼。真正的安全,永远始于对托管方的不信任。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。