加密新闻

10.08.2026
13:35

Coinsbuy攻击分析:协调跨链行动中盗取800万美元

social network hacking

加密货币平台Coinsbuy成为一次精心策划攻击的受害者,8月9日从TRON和Ethereum网络中盗取了807万美元。我与BlockWatchdog的同事共同进行的链上数据分析,能够还原这次操作的细节。

攻击时间线与规模

攻击者行动有条不紊:首先在TRON网络中进行了一笔5 USDT的测试交易,随后在一小时内从八个钱包中提取了604万USDT。最大单笔转账约为350万USDT。与此同时,攻击者清空了Ethereum上的三个地址,盗取了189万USDT和77 ETH,这些资金通过去中心化协议1inch被兑换为981.1 ETH,转入一个在同一小时内创建的钱包。

关键证据——跨链关联

证明攻击两部分属于同一行动的决定性证据,是使用了跨链服务Bridgers。该协议在Ethereum上的支付合约将资金导向用于兑换的钱包,且金额和交易时间与黑客的操作完全吻合。这是典型的协调流动性提取模式。

资金流向与资产冻结

约79%的被盗资金(约640万美元)流经了交易所FixedFloat,其中涉及约50个一次性地址。在分析服务Specter Investigations发出请求后,平台ChangeNOW冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰,这表明攻击者可能在洗钱过程中存在仓促或技术限制。

Coinsbuy团队的异常行为

最引人入胜的方面是平台的反应。攻击发生后24小时内,Coinsbuy团队向同一批被入侵的钱包充值了393万USDT。其中七笔交易与被盗金额的吻合度精确到0.05%以内。除非团队确信私钥没有泄露,否则此类行为无法得到合理解释。

“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被黑客入侵的钱包充值七位数的金额。”专家们强调道。

最初报告的损失为790万美元,但根据我对各笔交易的统计,确切金额为8,073,992美元。攻击的确切途径至今尚未确定,Coinsbuy也未发布官方评论。这一事件再次引发了对中心化平台安全性的质疑,尤其是在近期Coldcard硬件钱包系列攻击事件中损失超过8900万美元的背景下。

我的结论:向被入侵地址充值要么是风险管理上的严重失误,要么表明攻击是内部人员所为。无论如何,行业都应关注跨链桥的漏洞,这些漏洞正成为黑客混淆追踪痕迹的首选工具。