加密新闻

10.08.2026
17:13

对Coinsbuy的攻击:黑客如何通过TRON和以太坊卷走800万美元——详细解析

social network hacking

加密货币平台Coinsbuy于8月9日遭遇大规模协同攻击,损失807万美元。我与区块链研究人员共同进行的链上数据分析,能够还原这起影响TRON和以太坊两大网络的完整事件经过。

攻击时间线与机制

攻击者行动有条不紊且精于算计。一切始于TRON网络上的一笔5 USDT测试交易,这表明其事先验证了对钱包的控制权。随后,在大约一小时内,从八个地址共转出604万USDT。最大单笔转账约为350万USDT——这表明攻击者能够访问该平台的多个热钱包。

与此同时,黑客清空了以太坊上的三个地址,窃取了189万USDT和77 ETH。值得注意的是,这些资金通过去中心化聚合器1inch迅速兑换为981.1 ETH,而用于兑换的钱包与攻击发生在同一小时内创建。这展现了高水平的准备和自动化程度。

连接攻击两部分的關鍵证据是跨链服务Bridgers的使用。其在以太坊上的支付合约向兑换钱包发送的金额,在数额和时间上与攻击者的交易完全吻合。这毫无疑问地表明:我们面对的是单一行动,而非分散的独立事件。

被盗资金的流向

约79%的被盗资产经过了兑换平台FixedFloat,攻击者为此动用了约50个一次性地址。这是混淆追踪线索的典型做法。然而,部分资金得以冻结:服务商ChangeNOW在Specter Investigations分析师介入后,封锁了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这可能表明黑客行动仓促或遇到技术困难。

Coinsbuy团队的异常行为

最引人入胜的方面是平台的回应。攻击发生后24小时内,Coinsbuy团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。除非团队确信私钥并未泄露,否则这是极其不合逻辑的做法。资金至今仍留在这些地址上,这证实了我的假设:管理层更倾向于怀疑内部错误或API层面的入侵,而非完全失去对密钥的控制。

“地址就是钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的资金”——专家们的这一评论恰如其分,我完全赞同这一观点。

最初公布的损失金额为790万美元,但通过对各笔交易的详细核算,我将损失精确修正为8,073,992美元。

我的专家结论:这起事件凸显了中心化加密服务中存在的系统性安全问题。即使没有确认的密钥泄露,Coinsbuy级别的攻击也暴露了基础设施的脆弱性。鉴于近期Coldcard持有者遭遇的盗窃事件(1367 BTC,约8900万美元),我们正目睹一个令人担忧的趋势:黑客越来越多地结合跨链工具和DeFi协议进行即时洗钱。投资者应重新审视资产存储策略,优先选择密钥隔离的硬件钱包。