加密新闻

10.08.2026
16:32

攻击Coinsbuy:在TRON和以太坊网络的协同行动中盗走800万美元

社交网络黑客攻击

加密货币平台Coinsbuy成为一次精心策划的黑客攻击的受害者,8月9日,从TRON和Ethereum网络中盗取了807万美元。我对链上数据的分析能够还原事件的时间线,并揭示出表明攻击者专业性的关键模式。

攻击时间线:从测试交易到大规模资金提取

攻击始于TRON网络上的一笔5 USDT的小额测试交易——这是验证钱包控制权的典型步骤。仅一小时后,就有806万USDT从八个地址被提取,其中最大单笔转账约为350万USDT。与此同时,黑客清空了Ethereum网络上的三个钱包,盗取了189万USDT和77 ETH,这些资金通过去中心化协议1inch被立即兑换成981.1 ETH。

证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。其在Ethereum上的支付合约将资金发送至一个用于兑换的地址,金额和时间与攻击者的交易完全吻合。这排除了巧合的可能性,并证实了行动的协调性。

洗钱与资产冻结

约79%的被盗资金通过交易所FixedFloat进行流转,攻击者为此动用了约50个一次性地址。得益于Specter Investigations的迅速干预,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——黑客可能在等待时机将其合法化。

Coinsbuy团队的异常行为

最引人入胜的方面是平台的回应。攻击发生后的24小时内,团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。这看起来极不合逻辑:如果怀疑私钥泄露,没有人会向已受损的地址发送七位数的资金。显然,团队要么确信密钥未被破解,要么试图掩盖内部问题。

最初估计的790万美元损失被低估了——我对各笔交易的统计显示实际损失为8,073,992美元。攻击的确切途径至今尚未确定,而Coinsbuy拒绝发表官方评论。

我的结论:这一事件展示了黑客组织日益增长的复杂性,他们利用跨链基础设施来混淆追踪线索。然而,Coinsbuy团队的奇怪行为引发的问题多于答案——也许我们面对的不是外部攻击,而是一场伪装成黑客入侵的内部操作。