攻击Coinsbuy:黑客如何通过TRON和以太坊盗走800万美元

加密货币平台Coinsbuy成为一次协同黑客攻击的受害者,导致807万美元被盗。事件发生在8月9日,我的同事来自BlockWatchdog对链上数据进行了详细分析,以还原事件经过。
攻击时间线:从测试交易到大规模提款
攻击者行动有条不紊。一切始于一笔在TRON网络上5 USDT的测试转账——这是验证钱包控制权的典型手法。仅一小时后,一系列交易接踵而至:从TRON区块链上的八个地址中提取了604万USDT。最大单笔转账高达约350万USDT。
与此同时,黑客清空了以太坊网络上的三个钱包,盗走189万USDT和77 ETH。这些资金通过去中心化协议1inch迅速兑换成981.1 ETH——值得注意的是,用于兑换的钱包在同一小时内创建,这表明攻击者经过了精心准备。
跨链追踪:研究人员如何将两次攻击关联起来
证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。分析显示,以太坊上的支付合约将资金发送到兑换钱包,金额和时间与攻击者的交易精确匹配。这毫无疑问地表明我们面对的是同一场协同行动。
进一步的追踪显示,约79%的被盗资金流经了交易所FixedFloat,黑客使用了约50个一次性地址来混淆追踪线索。得益于Specter Investigations的及时干预,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——攻击者可能正在等待时机进行洗白。
Coinsbuy团队的异常行为
这次攻击最引人入胜的方面是平台的回应。攻击发生后的24小时内,Coinsbuy团队向受影响的钱包充值了393万USDT——正是那10个被入侵的地址。七笔交易与被盗金额的匹配度精确到0.05%。这是一个极其不寻常的决定。
“资金至今仍在那里。只有团队不相信私钥泄露,这才说得通。地址即密钥:没有人会在一个晚上两次向被入侵的钱包充值七位数的金额。”专家们强调道。
最初报道的损失为790万美元,但根据我对单笔交易的分析,可以确定确切损失金额为8,073,992美元。值得注意的是,这一事件发生在行业一系列重大盗窃案频发的背景下:7月31日,Coldcard硬件钱包用户被盗594.48 BTC(约3820万美元),随后这一数字增长至1367 BTC(约8900万美元)。
我的专家评估:向被入侵钱包充值要么是绝望之举,要么表明漏洞并非技术性质,而是与内部流程相关。无论如何,行业是时候重新审视密钥管理方法了——我们太频繁地看到即使是大型平台也忽视基本安全原则。