加密新闻

10.08.2026
15:47

攻击Coinsbuy:黑客如何通过TRON和以太坊盗走800万美元

social network hacking

8月9日,加密货币平台Coinsbuy成为一次复杂协同攻击的受害者,攻击者从中窃取了价值807万美元的资产。我与BlockWatchdog的同事共同进行的链上数据分析,能够还原这一事件的完整经过。

攻击时间线:从测试交易到大规模提现

攻击始于TRON网络上的一笔5 USDT的小额测试交易。这是黑客用来验证脚本运行能力和提现通道安全性的经典手法。确认成功后,攻击者在一小时内从八个钱包中提取了604万USDT。最大单笔转账约为350万USDT。

与此同时,攻击者还对以太坊网络上的三个地址发动了攻击,从中窃取了189万USDT和77 ETH。值得注意的是,所有被盗资金均通过去中心化协议1inch迅速兑换为981.1 ETH。用于兑换的钱包在同一小时内创建,这表明攻击经过了精心准备。

跨链追踪:如何将攻击的两部分关联起来

调查的关键在于黑客使用了跨链服务Bridgers。对以太坊支付合约的分析显示,发送至兑换钱包的金额在大小和时间上与攻击者在TRON网络上的交易完全吻合。这毫无疑问地表明,该操作的两个部分属于同一协同计划。

资金的后续流向同样经过周密设计。约79%的被盗资产通过FixedFloat交易所进行转移,攻击者为此动用了约50个一次性地址。得益于Specter Investigations的迅速介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这可能表明黑客未能完成完整的洗钱流程。

Coinsbuy团队的异常行为

这一事件最引人入胜的方面是平台的回应。攻击发生后24小时内,Coinsbuy团队向受损钱包注入了393万USDT。其中七笔交易与被盗金额的匹配度精确到0.05%以内。这对于攻击受害者来说极为反常。

“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被攻击的钱包注入七位数的金额”——这一关键观察结果对简单密钥泄露的说法提出了质疑。

最初报告的损失为790万美元,但通过对各笔交易的详细核算,我确定了准确的损失金额——8,073,992美元。值得注意的是,这一事件发生在行业一系列重大盗窃案频发的背景下:提醒一下,7月31日,Coldcard硬件钱包用户被盗594.48 BTC(约3820万美元),随后几轮攻击使损失总额增至1367 BTC(约8900万美元)。

我的结论:此案显示出利用跨链基础设施混淆追踪线索的令人担忧的趋势。Coinsbuy团队继续向已受损地址注入资金的事实,表明攻击可能涉及内部人员,或存在平台选择隐瞒的漏洞。投资者在与不披露安全事件细节的平台打交道时应保持高度警惕。