加密新闻

10.08.2026
14:16

对Coinsbuy的攻击:800万美元在TRON和以太坊网络中蒸发

social network hacking

加密货币平台Coinsbuy成为一次精心协调的黑客攻击的受害者,8月9日,其位于TRON和Ethereum区块链上的钱包被窃取了807万美元。我对链上数据的分析显示,这次攻击经过周密策划,并以高度的技术准备程度执行。

攻击时间线与规模

攻击者首先在TRON网络上进行了一笔5 USDT的侦察交易,以验证对钱包的控制权。仅一小时后,主要攻击浪潮随之而来:从八个地址中提取了604万USDT,其中最大的一笔转账约为350万USDT。与此同时,黑客清空了Ethereum网络上的三个地址,窃取了189万USDT和77 ETH。这些资金通过去中心化协议1inch被立即兑换成981.1 ETH,并转入一个在同一小时内创建的钱包。

单一操作的关键证据是使用了跨链服务Bridgers。其在Ethereum上的支付合约向兑换地址发送资金,金额在时间和数量上与攻击交易精确匹配。这将攻击的两个部分联系成一个统一的行为链条。

痕迹与资产冻结

约79%的被盗资金通过交易所FixedFloat进行了转移,为此动用了约50个一次性地址——这是典型的混淆痕迹的做法。然而,部分资产得以冻结:ChangeNOW服务冻结了150 ETH(约28.8万美元),另有282 ETH(约54.2万美元)仍留在五个地址上,可能正在等待提取。

最引人入胜的方面是Coinsbuy团队自身的行为。攻击发生后24小时内,该平台向相同的被入侵钱包充值了393万USDT。其中七笔交易与被盗金额的匹配精度达到0.05%。这是一个极不寻常的举动。

“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才有意义。地址就是钥匙:没有人会在一个晚上两次向被入侵的钱包充值七位数的金额,”研究人员强调道。

初步损失估计为790万美元,但在对个别交易进行详细核算后,最终金额达到8,073,992美元。攻击的确切途径尚未确定,Coinsbuy也未发布官方评论。

作为背景:这已经不是本季度的第一起重大盗窃案。提醒一下,7月31日,Coldcard硬件钱包的用户成为受害者——他们被盗走了594.48 BTC(约3820万美元),此后这一数字增至1367 BTC(约8900万美元)。

我的评论:攻击后向被入侵地址充值——这要么是内部事件的迹象,要么是恢复流动性的极其冒险的尝试。无论如何,这一案例凸显了多层次安全和快速响应可疑活动的重要性。市场应更密切地关注这些地址上的进一步动向。