加密新闻

10.08.2026
18:52

攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

social network hacking

8月9日,加密货币平台Coinsbuy成为一次协同黑客攻击的受害者,攻击波及TRON和以太坊网络。在事件过程中,攻击者成功提取了价值807万美元的资产,而我对链上数据的分析证实:这并非随机盗窃,而是一次精心策划的行动。

攻击时间线:从测试交易到大规模提款

攻击者从小处着手——在TRON网络上进行了一笔5 USDT的测试转账。然而,不到一小时内,就有806万USDT从八个钱包中被提取。最大单笔转账约为350万USDT,这表明平台上没有安全触发器或自动限额。

与此同时,黑客清空了以太坊网络上的三个地址,盗取了189万USDT和77 ETH。这些资金通过去中心化协议1inch被兑换为981.1 ETH,而用于兑换的钱包与攻击发生在同一小时内创建。这种高效运作表明其准备水平极高。

连接攻击两部分的關鍵元素是跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包发送的金额,在大小和时间上与攻击者的交易完全吻合。这毫无疑问地表明,我们面对的是单一行动,而非两起独立事件。

线索指向交易所

约79%的被盗资金流经交易所FixedFloat,攻击者为此动用了约50个一次性地址。得益于Specter Investigations的迅速干预,ChangeNOW服务冻结了150 ETH(截至发布时约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被动用,这可能表明黑客在试图拖延时间。

值得注意的是,攻击的确切途径至今尚未确定,而Coinsbuy拒绝发表官方评论。然而,我的分析揭示了一个奇怪的细节:在攻击发生后的24小时内,平台团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%以内。

“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是关键:没有人会在一个晚上两次向被攻击的钱包注入七位数的金额,”专家们强调道。

初步损失估计为790万美元,但对各笔交易的仔细核算得出了准确的损失金额——8,073,992美元。

这一事件提醒我们一个更大的问题:7月31日,Coldcard硬件钱包的用户成为攻击目标,损失了594.48 BTC(约3820万美元),随后损失金额增至1367 BTC(约8900万美元)。这一系列攻击事件凸显了即使是那些被认为可靠的平台也存在脆弱性。

我的评论:Coinsbuy团队向被攻击钱包注入资金的奇怪行为,引发的问题多于答案。要么是试图掩盖内部疏忽,要么是表明攻击是通过第三方服务的漏洞实施的,而非密钥泄露。无论如何,这一案例再次提醒我们,即使在事件发生后,平台也必须透明行事,否则用户的信任将被彻底摧毁。