加密新闻

10.08.2026
12:55

攻击Coinsbuy:黑客如何在一小时内通过TRON和以太坊卷走800万美元

social network hacking

加密货币平台Coinsbuy遭遇了一场大规模协同攻击,导致8月9日被盗807万美元。该事件同时波及两大主流网络——TRON和以太坊,这表明攻击者具备高度的准备水平。

攻击时间线与关键交易

攻击始于一笔5 USDT的测试转账,发生在TRON网络上——这是验证提现通道是否正常工作的经典手法。随后,在一小时内,攻击者从八个钱包中提取了604万USDT,其中最大的一笔交易约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗取了189万USDT和77 ETH。这些资金通过去中心化协议1inch迅速兑换为981.1 ETH,所使用的钱包在攻击发生后的同一小时内创建。

网络间的关联与洗钱痕迹

通过对链上数据的分析,我能够确认攻击的两个部分属于同一操作。关键环节是跨链服务Bridgers:其在以太坊上的支付合约将资金导向用于兑换的钱包,交易金额和时间与攻击者的行为完全吻合。这证实了攻击者使用了复杂的基础设施来混淆追踪线索。

被盗资金的洗钱过程通过交易所FixedFloat进行——约79%的资产经过该平台,涉及约50个一次性地址。然而,部分资金得以冻结:服务商ChangeNOW在Specter Investigations分析师介入后冻结了150 ETH(约28.8万美元),另有282 ETH(约54.2万美元)仍留在五个地址上未被转移。

Coinsbuy团队的异常行为

此次事件中最引人注目的方面是平台的回应。攻击发生后的24小时内,Coinsbuy团队向受损钱包注入了393万USDT,其中七笔交易的金额与被盗金额的误差在0.05%以内。这是一个极其不合逻辑的决定,除非开发者确信私钥并未泄露。正如专家们恰当指出的:“没有人会在一个晚上两次向被黑的钱包注入七位数的资金。”

最初估计的损失为790万美元,但根据我对各笔交易的核算,更精确的数字是8,073,992美元。攻击的确切途径尚未确定,Coinsbuy也未发布官方声明。

我的专家评估:此事件凸显了黑客组织日益增长的复杂性,他们结合跨链协议和去中心化交易所来实现资金的即时转移。然而,团队向被黑钱包注资的行为是前所未有的举措,这可能表明存在内部失误,或是试图掩盖问题的真实规模。投资者在与未披露安全事件细节的平台打交道时应保持高度警惕。