攻击Coinsbuy:黑客如何盗走800万美元,以及团队为何补充被黑钱包

加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,攻击者从TRON和Ethereum网络中盗取了超过800万美元。事件发生在8月9日,我对链上数据的分析能够精确到分钟地还原此次黑客攻击的时间线。
攻击始于TRON网络上的一笔5 USDT的测试交易——这是验证钱包控制权的经典手法。一小时后,八个地址共被转出604万USDT,其中最大单笔转账约为350万USDT。与此同时,黑客清空了Ethereum上的三个钱包,盗走189万USDT和77 ETH,这些资产通过去中心化协议1inch被立即兑换为981.1 ETH。
关键纽带——跨链桥
证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。其在Ethereum上的支付合约向兑换钱包发送的金额,在数额和时间上与攻击者的交易完全吻合。这表明攻击者是通过单一流动性池操作的,而非分散行动。
洗钱过程同样组织得十分专业。约79%的被盗资产通过FixedFloat兑换器流转,使用了约50个一次性地址。得益于Specter Investigations的迅速介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——黑客很可能在等待关注度降低。
Coinsbuy团队的异常行为
最耐人寻味的细节是平台的反应。攻击发生后的24小时内,Coinsbuy团队向同一批被入侵的钱包充值了393万USDT。七笔交易与被盗金额的吻合度精确到0.05%。这是前所未有的情况:没有人会在一个晚上两次向被黑客入侵的地址发送七位数的资金。
“这些钱至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被入侵的钱包充值七位数的资金。”研究人员强调道。
最初的损失估计为790万美元,但根据我对各笔交易的统计,确切金额为8,073,992美元。Coinsbuy事件发生在一系列重大黑客攻击的背景之下:提醒一下,7月底Coldcard硬件钱包用户被盗594.48 BTC(约3820万美元),而在后续几波攻击后,损失总额已增至1367 BTC(约8900万美元)。
我的结论:向被入侵钱包充值是一个罕见的信号。要么是Coinsbuy团队确实确信密钥未被泄露,正在测试资金追回机制;要么就是试图制造控制假象的绝望之举。无论如何,投资者都应保持警惕:如果平台不披露攻击途径,对其的信任就应重新评估。