Coinsbuy遭遇800万美元黑客攻击:两个区块链遭袭,团队行为异常

加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,此次攻击同时影响了TRON和以太坊网络。总损失达807万美元,而我对链上数据的分析能够还原这起发生于8月9日的复杂多步操作的细节。
攻击时间线:从测试转账到大规模资金提取
攻击者行动有条不紊。一切始于TRON网络上的一笔5 USDT的测试交易——这是验证提现通道是否正常工作的标准手法。仅一小时后,主要攻击浪潮接踵而至:从TRON区块链上的八个钱包中提取了604万USDT。最大单笔转账约为350万USDT,这表明资金分配方案是事先规划好的。
与此同时,黑客清空了以太坊网络上的三个地址,盗取了189万USDT和77 ETH。值得注意的是,所有资金均通过去中心化协议1inch迅速兑换为981.1 ETH,而用于兑换的钱包与攻击本身在同一小时内创建。这表明其准备水平极高。
跨链关联:如何将攻击的两部分联系起来
调查的关键要素在于使用了跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包发送的金额,在大小和时间上与攻击者的交易完全吻合。这使得我们能够高度确信,这是一次单一操作,而非两起独立事件。
进一步分析显示,约79%的被盗资金通过FixedFloat兑换服务流转,使用了约50个一次性地址。得益于Specter Investigations的迅速干预,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——黑客很可能在等待时机进行洗钱。
Coinsbuy团队的异常行为
这起事件中最引人入胜的方面是平台自身的反应。Coinsbuy未发表官方评论,但在攻击发生后的24小时内,团队向受损钱包注入了393万USDT。七笔交易与被盗金额的吻合度精确到0.05%。这是一个极其不寻常的举动。
“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是关键:没有人会在一个晚上两次向被黑的钱包注入七位数的资金,”研究人员强调道。
最初报道的损失为790万美元,但根据我对各笔交易的统计,实际损失为8,073,992美元。攻击的确切途径至今未明,这使团队内部能力或可能存在内鬼的问题悬而未决。
我的评论:向被黑钱包注资几乎是前所未有的案例。要么是团队确信密钥未被泄露且攻击属于内部失误,要么是试图掩盖痕迹。无论如何,Coinsbuy事件再次提醒我们,即使是拥有数百万美元交易量的平台也无法免受复杂跨链攻击的威胁。在近期Coldcard用户被盗1367 BTC的背景下,这一案例证实了一个令人担忧的趋势:黑客变得越来越老练,而防御则变得越来越困难。