攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,被盗金额达807万美元。该事件发生于8月9日,波及两大最流行的网络——TRON和以太坊。我对链上数据的分析能够还原事件的全貌。
攻击时间线:从测试转账到大规模提现
攻击者行动有条不紊。一切始于TRON网络上的一笔5 USDT的测试交易——这是验证通道是否可用的典型手法。一小时后,主波攻击接踵而至:从八个钱包中提取了604万USDT。最大单笔转账约为350万USDT。
与此同时,黑客清空了以太坊网络上的三个地址,盗走189万USDT和77 ETH。这些资金迅速通过去中心化协议1inch兑换为981.1 ETH。值得注意的是,用于兑换的钱包在同一个小时内创建——攻击者显然按照预先制定的计划行事。
关键线索:跨链痕迹
通过使用跨链服务Bridgers,得以将攻击的两个部分联系起来。其在以太坊上的支付合约向兑换钱包发送的金额,在大小和时间上与攻击者的交易完全吻合。这无可辩驳地证明,我们面对的是单一行动,而非两次独立的入侵。
资金的后续流向同样具有启示性:约79%的被盗资产通过FixedFloat兑换服务,使用了约50个一次性地址。这是混淆追踪的标准做法。然而,部分资金得以冻结——在Specter Investigations分析师联系后,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰。
Coinsbuy团队的异常行为
此案最引人入胜的方面是平台自身的反应。Coinsbuy未发表官方声明,但在入侵后的24小时内,团队向受损钱包注入了393万USDT。其中七笔交易与被盗金额的吻合度精确到0.05%以内。
“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是钥匙:没有人会在一个晚上两次向被入侵的钱包注入七位数的金额,”专家们强调道。
最初报道的损失为790万美元,但根据我对各笔交易的统计,更精确的数字是8,073,992美元。这一事件让人想起近期针对Coldcard硬件钱包持有者的一系列攻击,损失总额达8900万美元。
我的专业分析:攻击后向被入侵地址注入资金是极为非标准的举动。这可能表明Coinsbuy怀疑内部人员,而非外部黑客。在这种情况下,团队正试图利用钱包作为诱饵来引出攻击者。然而,这种策略风险极高——如果密钥确实已被泄露,这393万美元可能成为下一个受害者。