TRON (TRX) Coinsbuy钱包被盗790万美元

TRX

TRX/USDT

US$0.3315
+0.58%
24小时成交量

US$43,604,180.01

24小时高/低

US$0.3316 / US$0.3293

差价: US$0.002300 (0.70%)

资金费率

-0.0010%

空头支付

数据来自COINOTAG DATA实时数据
Tron
Tron
每日

US$0.3315

0.52%

成交量 (24小时): -

阻力位
阻力 3US$0.3363
阻力 2US$0.3340
阻力 1US$0.3319
价格US$0.3315
支撑 1US$0.3287
支撑 2US$0.3250
支撑 3US$0.3216
枢轴点 (PP):US$0.329733
趋势:上升趋势
RSI (14):58.6
(UTC 10:22)
1 分钟阅读
AI 摘要AI
  • Coinsbuy关联钱包于8月9日遭盗超790万美元,资金横跨以太坊和TRON网络转移
  • 部分被盗资金经ChangeNOW、FixedFloat和BingX转移并转换为隐私币Monero
  • 2026年上半年朝鲜关联黑客组织窃取6.43亿美元,占全球黑客损失66%
  • 同期加密货币黑客攻击总损失达9.72亿美元,涉及207起事件,其中125起为智能合约漏洞利用

TRON 最新动态

加密支付处理商Coinsbuy关联钱包于8月9日13:00 UTC前后遭遇资金盗取,涉及金额超过790万美元。链上追踪数据显示,资金流动横跨以太坊和TRON(TRX)网络,调查人员确认了两个以太坊地址和一个独立的TRON地址作为资金接收点。这种跨链操作模式表明,攻击者拥有在多条区块链上授权转账的权限,但具体漏洞入口尚未得到公开确认。安全分析师指出,该活动模式与热钱包私钥泄露或管理员权限被盗的特征相符,不过Coinsbuy方面尚未证实这一判断。该公司主营支付处理、钱包基础设施及数字资产管理服务,在资金流出后临时暂停了充值和提现功能,随后在数小时内恢复了相关服务。然而,服务恢复并不意味着调查已经完成,也不代表所有暴露资金已被妥善保护。在可查阅的公开材料中,未见客户损失明细或赔偿方案。8月10日查阅的公开版本说明中未包含任何事故通告,而资金被盗前最近一次可见更新停留在7月31日。链上路由追踪显示,部分被盗资金经由ChangeNOW、FixedFloat和交易所BingX进行转移,其中一些资产被转换为隐私币Monero。调查人员称ChangeNOW协助冻结了一笔六位数金额的资金,但该数字尚未获得平台方面的独立确认。公开披露亦未明确此次损失究竟涉及公司自有资金、客户余额还是两者兼有。这一事件凸显出,即便底层区块链网络仍在正常出块,运营层面的安全失误也能迅速冲击山寨币支付通道。对TRON用户而言,核心教训在于:网络健康与托管安全是两个独立的风险维度,热钱包管控、提现延迟机制以及冷钱包级别的签名保护措施仍是防范此类事故的关键环节。

从更宏观的威胁格局来看,TRON(TRX)相关服务正面临日益严峻的国家级黑客威胁,且生成式AI正在成为攻击者的新工具。网络安全研究人员披露,与朝鲜人民军侦察总局有关联的黑客组织Kimsuky已开始测试AI工具,用于辅助钓鱼攻击、文件伪造和入侵流程。该组织此前主要依靠伪造商务邮件和伪装成研究报告、使馆通信、悬赏请求、金融文件及活动材料的恶意文件实施攻击。最新发现显示,Kimsuky已使用本地大语言模型平台——包括Ollama、GPT4All和Msty——结合检索增强生成(RAG)、语音转文字系统及AI辅助编码工具构建攻击能力。其恶意攻击链可从用户下载ZIP文件并打开一个以专业文件名命名的LNK快捷方式开始,而组织代码则通过Base64编码、碎片化字符串和自定义解密程序进行隐藏。研究人员指出,这些发现表明一个国家级行为体正在搭建本地AI开发和机器学习环境,并将其整合进实战攻击框架中。研究还发现了AI生成的虚拟资产和金融记录类文档,这对负责托管、支付或交易所运营的团队构成了更高风险。行业损失数据显示,2026年上半年与朝鲜关联的黑客组织共窃取6.43亿美元,占全球黑客攻击损失总额的66%;同期加密货币领域黑客攻击总损失达9.72亿美元,涉及207起事件,其中125起为智能合约漏洞利用。这一模式对山寨币市场意义重大,因为支付处理商、跨链桥和热钱包可能通过人为欺骗而非链上直接攻击被攻破。此前估计还显示,朝鲜关联黑客在2025年窃取约20.6亿美元(其中包括Bybit被盗的15亿美元),2016年至2026年累计窃取金额约67.5亿美元。建议的防御措施包括视频身份验证、背景审查、零信任远程访问、员工培训、提现等待期以及加强对跨链桥和热钱包的保护,这些措施对任何自动化资金管理流程同样适用。

COINOTAG的分析认为,Coinsbuy资金被盗事件与AI赋能的威胁格局共同指向一个核心主题:当前最紧迫的脆弱环节是访问控制,而非区块链本身的技术故障。就目前可验证的记录而言,Coinsbuy事件的全部证据均在链上:以太坊和TRON的接收地址可见,一笔六位数金额的资金在进一步转移前被冻结。尚无官方事后报告确认根本原因,攻击者的交易哈希也未被公开,因此关于热钱包私钥或管理员权限的推测仍属未经证实的判断。可见的补救措施仅限于临时暂停充值和提现,而非公布技术修复方案。在交易哈希和正式事故报告发布之前,790万美元这一数字应被视为调查人员核实的数据而非最终定论——这一点对运营自动化交易系统的团队尤为重要。

将 COINOTAG 添加为首选来源

在 Google 新闻和搜索中将 COINOTAG 添加为首选来源,优先查看我们的最新报道。

在 Google 中添加
Li Xiaoming

Li Xiaoming

COINOTAG 作者

查看所有文章
AI 辅助市场分析师·李晓明是一位专注于加密货币市场技术分析与风险管理的资深市场分析师,拥有五年积极的交易台实战经验。

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

评论

评论