
Pengeluaran $8 juta dari Coinsbuy merentas TRON dan ethereum menandakan kes terkini di mana satu jejak atas blok rantai menghubungkan dua rangkaian blok rantai ke dalam satu naratif serangan. Menurut laporan asal, analisis forensik telah menghubungkan eksploitasi bursa kepada satu pihak, dengan dana yang dicuri terutamanya dialirkan melalui platform bukan kustodian FixedFloat.
Serangan itu, yang berlaku awal pada 10 Ogos 2026, mengalirkan aset daripada dompet yang beroperasi di TRON dan ethereum. Data atas rantai menunjukkan penyerang menyebarkan token dengan pantas ke dalam siri alamat perantara sebelum mengalirkannya ke kontrak pertukaran FixedFloat. Kemampuan untuk menghubungkan dua rantai yang berbeza secara masa nyata menunjukkan tahap pengurusan yang menjadi lebih biasa seiring pertumbuhan infrastruktur lintas-rantai.
Menghubungkan Dua Rantaian kepada Satu Pelaku
Syarikat forensik melacak pergerakan dana dan mendapati bahawa corak tingkah laku yang sama dan kelompok alamat yang tumpang tindih muncul pada kedua-dua rangkaian hampir serentak. Entiti di sebalik penarikan dana tidak bergantung kepada eksploitasi satu rangkaian sahaja, tetapi menjalankan serangan yang diselaraskan, memindahkan aset antara likuiditi USDT TRON dan token berdasarkan ethereum sebelum bergabung pada satu laluan keluar tunggal. Koordinasi sedemikian menunjukkan kefahaman mendalam terhadap cara blok rantai ini mengendalikan interaksi kontrak dan mekanisme jambatan.
TRON dan ethereum terus mengekalkan kedudukan di antara blok rantai teratas berdasarkan aktiviti pembangun, seperti ditekankan dalam analisis terkini mengenai metrik pembangunan atas-blok. Aktiviti yang tinggi sering bermaksud lebih banyak permukaan untuk eksploitasi, terutamanya apabila bursa mengintegrasikan pelbagai rangkaian tanpa mengasingkan risiko. Dalam kes Coinsbuy, eksposur diperbesarkan kerana penyerang boleh menyerang dua kumpulan pengguna yang berbeza pada masa yang sama tanpa memicu amaran lintas-blok segera.
FixedFloat Menjadi Saluran Pencucian Wang yang Berulang
FixedFloat beroperasi sebagai bursa segera tanpa kuasa yang tidak memerlukan KYC untuk pertukaran bernilai kecil. Reka bentuk ini berulang kali menarik dana daripada serangan hack kerana aset boleh ditukar secara automatik tanpa penundaan kelulusan manusia. Perkhidmatan ini telah muncul selepas beberapa kebocoran bursa lain dalam dua tahun terakhir, menjadikannya cabaran berterusan bagi penyiasat.
Berbeza dengan bursa terpusat yang boleh membekukan aset atas permintaan, struktur FixedFloat menawarkan sedikit jalan penyelesaian setelah transaksi diselesaikan. Dalam insiden Coinsbuy, majoriti daripada $8 juta yang dicuri telah diproses melalui platform sebelum eksploitasi menjadi diketahui awam, meninggalkan sedikit peluang untuk menghalang dana tersebut. Kelajuan penyerang dalam memindahkan aset—dalam beberapa jam sahaja—menunjukkan penggunaan skrip yang telah diprogramkan sebelumnya dan rancangan keluar yang jelas.
Soalan yang belum dijawab mengenai vektor serangan
Kaedah tepat yang digunakan untuk mengompromikan Coinsbuy masih tidak diketahui. Tiada pengumuman rasmi yang mengesahkan sama ada pelanggaran tersebut melibatkan kebocoran kunci peribadi, kerentanan kontrak pintar, orang dalam jahat, atau manipulasi pengurusan dompet panas dalaman bursa. Syarikat forensik hanya mampu memetakan aliran keluar, bukan titik penyusupan.
Kesenjangan ini penting kerana bursa sering memperbaiki lubang teknikal tertentu selepas serangan, meninggalkan titik lemah lain tanpa sentuhan. Tanpa mengetahui bagaimana penyerang mendapat akses awal, pengguna dan pengendali platform dibiarkan menebak sama ada vektor serupa wujud di rangkaian atau perkhidmatan lain. Ekosistem TRON dan ethereum berkongsi beberapa protokol lintas-rangkaian, dan kemungkinan eksploitasi berkenaan jambatan belum dihapuskan.
Keselamatan Bursa yang Lebih Luas Dalam Perhatian
Bursa terpusat terus mengalami kerugian berjuta-juta dolar walaupun telah bertahun-tahun memperbaiki amalan keselamatan. Peristiwa Coinsbuy menambah siri insiden 2026 di mana penyerang memanfaatkan gesekan antara arsitektur blok rantai yang berbeza. Pengawal di beberapa yurisdiksi telah mula menuntut bukti-reserve yang lebih ketat dan pemantauan masa nyata terhadap dompet bursa, tetapi penegakan masih tidak konsisten.
Untuk pengguna Coinsbuy, kesan segera mungkin termasuk penangguhan penarikan semasa bursa menilai kerosakan dan bekerjasama dengan pihak berkuasa. Samada sebahagian dana boleh dipulihkan bergantung sangat kepada sama ada identiti penyerang boleh dikaitkan dengan off-ramp terpusat, tugas yang menjadi lebih sukar apabila FixedFloat berfungsi sebagai mixer awal. Ketiadaan laluan pemulihan yang jelas meninggalkan pelanggan yang terkesan terdedah, dan reputasi bursa akan bergantung kepada sejauh mana ia menangani kesan selepas kejadian dengan telus.
Penggunaan dua blok rantai dalam satu serangan yang boleh ditelusuri juga menandakan kematangan teknik operasi musuh. Penyerang bergerak melampaui penarikan berpeluang tunggal-blok rantai kepada kempen pelbagai rangkaian yang dirancang yang memanfaatkan titik buta di antara ekosistem. Bagi pasukan keselamatan, ini meningkatkan kos pemantauan dan pertahanan, kerana pandangan menyeluruh kini memerlukan korelasi data merentasi beberapa buku besar dalam masa hampir sebenar.

