对Coinsbuy的攻击:黑客如何通过TRON和以太坊卷走800万美元——详细解析

加密货币平台Coinsbuy成为一次精心协调攻击的受害者,导致8月9日被盗807万美元。该事件同时影响了两个最大的网络——TRON和以太坊,这表明攻击者具有高水平的准备。我对链上数据的分析能够还原事件的全貌。
攻击时间线与规模
攻击始于TRON网络上的一笔5 USDT的测试转账——这是验证钱包控制权的典型手法。仅一小时后,黑客便从八个地址组织了604万USDT的转出,其中最大单笔交易约为350万USDT。与此同时,攻击者清空了以太坊网络上的三个钱包,盗走189万USDT和77 ETH。这些资金通过去中心化协议1inch迅速兑换为981.1 ETH——用于兑换的钱包在同一小时内创建,这表明基础设施是预先规划好的。
网络间的关联与资金路由
连接攻击两部分的關鍵元素是跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包发送的金额,在数额和时间上与攻击者的交易完全吻合。这毫无疑问地表明:我们面对的是单一操作,而非两个独立事件。
资金的后续流动显示出混淆踪迹的企图。约79%的被盗资产经过了兑换平台FixedFloat,为此动用了约50个一次性地址。部分资金得以冻结:ChangeNOW服务在Specter Investigations介入后封锁了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰,这可能表明攻击者匆忙行事或遇到技术困难。
Coinsbuy团队的异常行为
最引人入胜的方面是平台的反应。攻击发生后24小时内,Coinsbuy团队向受害钱包充值了393万USDT——正是那10个被入侵的地址。其中七笔交易与被盗金额的吻合度精确到0.05%以内。除非团队确信私钥未被泄露,否则这是极其不合逻辑的行为。
“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一夜之间两次向被入侵的钱包充值七位数的金额。”
损失评估与背景
初步损失估计为790万美元,但我对各笔交易的详细核算能够确定精确金额为8,073,992美元。攻击向量至今尚未确定,Coinsbuy也拒绝发表官方评论。这一事件符合一个令人担忧的趋势:提醒大家,7月31日约500名Coldcard硬件钱包用户成为攻击受害者,被盗594.48 BTC(约3820万美元),随后损失总额上升至1367 BTC(约8900万美元)。
我的结论:对Coinsbuy的攻击展示了加密行业中日益复杂的网络犯罪手法。使用跨链桥和大量一次性地址——这已不仅仅是黑客攻击,而是带有金融情报元素的专业行动。团队向被入侵钱包充值的事实,令人不得不思考事件可能具有内部性质,或安全部门存在失职。无论如何,这对整个行业都是一个严肃的信号,表明有必要重新审视资金存储的安全协议。