加密新闻

10.08.2026
14:57

攻击Coinsbuy:黑客如何通过TRON和以太坊转出800万美元

social network hacking

加密货币平台Coinsbuy成为一次协同攻击的受害者,攻击者从TRON和以太坊网络中盗取了807万美元。事件发生在8月9日,我对链上数据的分析能够还原事件的全貌。

攻击时间线:从测试交易到大规模提款

攻击者行动有条不紊。第一步是在TRON网络上进行一笔5 USDT的测试交易——这是验证钱包控制权的典型手法。随后,在大约一小时内,攻击者从TRON区块链上的八个地址中提取了604万USDT,其中最大的一笔转账约为350万USDT。与此同时,黑客清空了以太坊上的三个钱包,盗取了189万USDT和77 ETH。

特别值得注意的是资金的转换过程:通过去中心化聚合器1inch,被盗资产被兑换成981.1 ETH。用于兑换的钱包与攻击发生在同一小时内创建,这表明攻击经过了精心准备。

跨链追踪:如何将攻击的两部分关联起来

证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包发送的金额,在数额和时间上与攻击者的交易完全吻合。这排除了两次独立攻击的可能性。

资金的后续流向同样具有指示性:约79%的被盗资产经过了兑换平台FixedFloat,攻击者为此动用了约50个一次性地址——这是典型的混淆追踪手段。然而并非一切顺利:在分析机构Specter Investigations的介入后,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这表明黑客可能匆忙行事或遇到了技术困难。

Coinsbuy团队的异常行为

最引人关注的是平台的回应。攻击发生后的一天内,Coinsbuy团队向受损钱包注入了393万USDT,将资金发送到相同的10个地址。其中七笔交易与被盗金额的误差在0.05%以内。“资金至今仍在那里。只有团队不相信私钥泄露,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被攻击的钱包注入七位数的资金。”分析师强调道。

最初报告的损失为790万美元,但根据我对各笔交易的统计,更准确的数字是8,073,992美元。攻击的具体途径至今尚未确定,Coinsbuy也未发表官方声明。

我的评论:向被攻击的钱包注资是极为不寻常的做法,这可能表明存在内部威胁,或试图掩盖安全漏洞。然而,如果团队确实确信密钥的安全性,这可能是复杂的资金追回行动的一部分。无论如何,这一事件再次提醒我们:即使是拥有数百万美元交易量的平台也无法免受针对性攻击,而ChangeNOW等服务的响应速度可能成为减少损失的关键因素。