加密新闻

10.08.2026
17:32

对Coinsbuy的攻击:800万美元在一小时内消失——详细分析

social network hacking

加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,8月9日被盗807万美元。我对链上数据的分析显示,该事件同时影响了TRON和以太坊两大网络,这表明攻击者具有高水平的准备程度。

攻击时间线

攻击始于TRON网络上的一笔5 USDT测试交易——这是检查钱包控制权的典型迹象。仅一小时后,攻击者就从八个地址转出了604万USDT,其中最大单笔转账约为350万USDT。与此同时,黑客清空了以太坊上的三个钱包,盗走189万USDT和77 ETH,这些资金通过去中心化协议1inch被兑换为981.1 ETH。

统一操作的关键证据是使用了跨链服务Bridgers。我的分析显示,以太坊上的支付合约将资金导向用于兑换的地址,且金额和交易时间与攻击者在TRON网络上的行为完全吻合。这排除了两次独立攻击的可能性。

被盗资金的流向

约79%的被盗资产经过了兑换平台FixedFloat,其中涉及约50个一次性地址——这是典型的混淆追踪手段。在分析机构Specter Investigations的介入后,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这可能表明犯罪者行动仓促或存在技术上的转移困难。

团队的异常行为

该事件最引人入胜的方面是Coinsbuy的反应。攻击发生后的24小时内,平台团队向同一批被入侵的钱包充值了393万USDT。其中七笔交易与被盗金额的吻合度精确到0.05%。这一不合逻辑的决定表明,团队并不相信私钥已泄露。地址即钥匙:除非知道控制权并未丧失,否则没有人会在一个晚上两次向被入侵的钱包存入七位数的金额。

最初报告的损失为790万美元,但根据我对单笔交易的统计,确切的损失金额为8,073,992美元。这种差异在部分资产可能被冻结或处于兑换过程中的事件中很常见。

我的评论:该事件对Coinsbuy的内部安全提出了严重质疑。团队继续使用被入侵地址的事实,要么表明这是一次内部攻击,要么表明其缺乏对基本安全原则的理解。在黑客活动日益频繁的背景下——仅最近几周就从Coldcard用户手中盗走了超过8900万美元——加密货币平台迫切需要重新审视其密钥管理协议,并实施多层次的异常活动监控系统。