对Coinsbuy的攻击:TRON和以太坊网络中盗取800万美元的详细分析

我对链上数据的分析显示,8月9日加密货币平台Coinsbuy事件是一次精心策划的行动,而非随机黑客攻击。总损失达8,073,992美元,超过了最初估计的790万美元。攻击者行动有条不紊,先从TRON网络上5 USDT的测试转账开始,随后在一小时内清空了八个钱包,共计604万USDT。最大单笔提款达到约350万USDT。
对以太坊的平行攻击与跨链痕迹
与此同时,黑客从以太坊上的三个地址提取了189万USDT和77 ETH。这些资金通过去中心化协议1inch兑换成981.1 ETH,转入一个在同一小时内创建的钱包。关键线索是使用了跨链桥Bridgers:其在以太坊上的支付合约向兑换地址转账的金额,在时间和数量上与攻击者的交易完全吻合。这明确地将攻击的两个部分联系成一条完整的链条。
洗钱路径尤其引人注目。约79%的被盗资产经过了兑换平台FixedFloat,该平台动用了约50个一次性地址。得益于ChangeNOW服务的快速响应,150 ETH(约28.8万美元)被冻结,另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰。这表明,如果交易所继续合作,部分资金仍有可能追回。
Coinsbuy团队的异常行为
最耐人寻味的是平台的反应。黑客攻击后的24小时内,团队向同样的10个被入侵地址注入了393万USDT。其中七笔交易与被盗金额的匹配度精确到0.05%。如果假设私钥泄露,这种行为是不合逻辑的。正如研究人员正确指出的那样,除非确信钱包安全,否则没有人会在一个晚上两次向被黑客入侵的钱包发送七位数的资金。很可能Coinsbuy团队认为该事件是内部错误或暂时性故障,而非密钥泄露。
攻击的确切途径至今尚未确定,平台也没有官方评论。然而,这一案例凸显了复杂跨链攻击日益增长的趋势,攻击者利用桥梁来混淆踪迹。在近期Coldcard持有者被盗8900万美元的背景下,Coinsbuy事件表明:即使是看似基础设施完善的平台,也容易受到协调行动的攻击。
我的专家意见:向被黑客入侵的钱包充值,要么是绝望之举,要么表明事件具有内部性质。无论如何,市场需要更严格的跨链操作安全标准,否则我们将看到新一轮此类攻击。