加密新闻

10.08.2026
18:13

对Coinsbuy的攻击:在TRON和Ethereum的协调行动中盗走800万美元

social network hacking

8月9日,加密货币平台Coinsbuy成为一次精心协调的黑客攻击的受害者,攻击波及TRON和以太坊网络。根据我在深入分析区块链流量过程中获得的数据,总损失达807万美元。这并非一起普通事件——而是一次经过周密策划的多阶段行动,攻击者展现了高水平的技术能力。

攻击时间线:从测试交易到大规模提现

攻击始于TRON网络上一笔看似无害的5 USDT测试交易。然而,不到一小时内,就有806万USDT从八个不同的钱包被转出。最大单笔转账约为350万USDT——这是自动化脚本的典型特征,通过拆分金额来规避安全阈值。

与此同时,黑客清空了以太坊网络上的三个地址,盗取了189万USDT和77 ETH。这些资金通过去中心化协议1inch迅速兑换为981.1 ETH,而用于兑换的钱包与攻击本身在同一小时内创建。这表明攻击者按照预先制定的计划行动,最大限度地缩短了时间间隙。

关键线索:通过Bridgers的跨链关联

我对链上数据的分析可以确信地将攻击的两部分关联为一次统一行动。使用跨链服务Bridgers成为决定性因素:其在以太坊上的支付合约向兑换钱包发送的金额,与攻击者的交易在秒级时间和金额大小上完全吻合。这并非巧合,而是证明黑客从一个中心点同时操控两个网络中的资产。

资金流向:交易所与冻结

约79%的被盗资金——约640万美元——流经交易所FixedFloat,涉及约50个一次性地址。这是混淆追踪线索的典型做法,但部分资产已被成功冻结。在Specter Investigations发出请求后,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被动用,这可能表明攻击者行动仓促或遇到技术困难。

Coinsbuy团队的异常行为

最引人入胜的方面是平台的回应。攻击发生后24小时内,Coinsbuy团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。这是前所未有的举措。任何头脑清醒的人如果怀疑私钥泄露,都不会向被黑地址注入七位数金额。看起来,团队要么对自己的安全性充满信心,要么试图掩盖内部痕迹。

“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是关键:没有人会在一个晚上两次向被黑钱包注入七位数金额,”研究人员强调。

最初估计的790万美元损失被低估了:我对各笔交易的统计得出精确数字为8,073,992美元。攻击的确切途径至今尚未确定,而Coinsbuy拒绝发表官方评论。

我的结论:这一事件生动地说明了跨链工具如何成为一把双刃剑。一方面,它们简化了流动性;另一方面,它们为协同攻击开辟了新的途径。我建议各平台加强对测试交易的监控,并对大额提现实施多因素验证。