攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

加密货币平台Coinsbuy遭遇了一次大规模协同攻击,损失达807万美元。事件发生于8月9日,影响了两个最大的网络——TRON和以太坊。我对链上数据的分析能够还原攻击者的行动时间线,并揭示此次行动的关键细节。
攻击时间线:从测试交易到大规模提款
攻击者从侦察开始——在TRON网络上执行了一笔5 USDT的测试交易。随后,在大约一小时内,从八个钱包中提取了604万USDT。最大的一笔操作约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗取了189万USDT和77 ETH。
值得注意的是,资金被迅速兑换:通过去中心化协议1inch,攻击者将盗取的资产兑换为981.1 ETH,使用的钱包是在同一小时内创建的。这表明攻击过程具有高度的准备性和自动化水平。
网络之间的联系与资金流动
将攻击的两部分关联起来的关键要素是跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包发送了金额和时间与攻击者交易相匹配的资金。这是令人信服的证据,表明我们面对的是单一协同行动,而非两起独立事件。
约79%的被盗资金通过交易所FixedFloat流转,为此动用了约50个一次性地址。得益于Specter Investigations的快速响应,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍停留在五个地址上,这为追回提供了希望。
Coinsbuy团队的异常行为
最引人入胜的方面是平台的反应。攻击发生后的一天内,Coinsbuy团队向受影响的钱包充值了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。这种行为对于被黑客攻击的受害者来说极为反常。
“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是钥匙:没有人会在一个晚上两次向被黑客攻击的钱包充值七位数的金额,”专家们强调道。
最初损失估计为790万美元,但经过我对每笔交易的详细计算,损失为8,073,992美元。Coinsbuy事件只是令人担忧趋势的一部分:提醒一下,7月底Coldcard硬件钱包用户被盗594.48 BTC(约3820万美元),这一数字后来增长至1367 BTC(约8900万美元)。
我的评论:Coinsbuy的情况引发的问题多于答案。自愿向被黑客攻击的地址充值——要么是为维护声誉而采取的绝望之举,要么是表明该事件可能涉及内部人员。无论如何,这一案例凸显了私钥安全的至关重要性,以及在DeFi生态系统中对交易对手进行彻底审查的必要性。