攻击Coinsbuy:黑客如何通过TRON和以太坊转出800万美元

加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,攻击者在TRON和以太坊网络上盗走了807万美元。事件发生于8月9日,我对链上数据的分析能够还原事件的完整经过。
攻击时间线:从测试交易到大规模提款
攻击始于一笔在TRON网络上5 USDT的测试转账——这是验证钱包控制权的典型手法。随后,在大约一小时内,攻击者清空了八个地址,盗走604万USDT。最大的一笔操作约为350万USDT。与此同时,黑客攻击了以太坊上的三个地址,窃取了189万USDT和77 ETH,这些资金通过去中心化协议1inch被兑换为981.1 ETH。
证明这是单一操作的关键证据是使用了跨链服务Bridgers。其在以太坊上的支付合约显示了与攻击者行为在金额和时间上完全匹配的交易,从而将攻击的两个部分串联为一条完整的链条。
资金流向与服务商反应
约79%的被盗资产经过了兑换平台FixedFloat,黑客动用了约50个一次性地址来混淆追踪。得益于Specter Investigations的迅速介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这表明攻击者可能急于撤离或遇到了技术限制。
Coinsbuy团队的异常行为
最引人关注的是平台的反应。攻击发生后24小时内,团队向受损钱包注入了393万USDT,其中七笔交易的金额与被盗金额几乎完全吻合(误差不到0.05%)。这是一个不合逻辑的举动,除非开发者确信密钥并未被泄露。正如研究人员所言:“没有人会在一个晚上两次向被黑的钱包注入七位数的资金。”
最终损失为8,073,992美元,尽管初步估计为790万美元。攻击的确切途径至今尚未查明,Coinsbuy也未发布任何官方声明。
我的结论:这一事件凸显了跨链攻击日益增长的复杂性,攻击者利用去中心化协议实现资产的即时转移。Coinsbuy团队的异常行为值得单独调查——要么我们面对的是试图掩盖的内部泄露,要么是风险管理上的前所未有的疏忽。无论如何,市场应预期合作伙伴和监管机构将收紧安全要求。