加密新闻

10.08.2026
19:32

对Coinsbuy的攻击:链上痕迹分析与团队的神秘行为

社交网络黑客攻击

加密平台Coinsbuy成为一次协同攻击的受害者,8月9日从TRON和Ethereum网络中盗走了807万美元。这并非一次普通的黑客攻击——交易分析表明,这是一次精心策划的行动,使用了跨链工具和复杂的洗钱方案。

攻击的时间线与规模

攻击者行动有条不紊。从TRON网络上的一笔5 USDT测试转账开始,他在一小时内清空了八个钱包,转出了604万USDT。最大单笔转账约为350万USDT。与此同时,黑客攻击了Ethereum上的三个地址,盗走了189万USDT和77 ETH。值得注意的是,所有资金都通过去中心化聚合器1inch兑换成了981.1 ETH——用于兑换的钱包在同一小时内创建,这表明基础设施是预先准备好的。

跨链关联与洗钱路径

证明这是一次统一行动的关键证据是通过跨链服务Bridgers进行的活动。其在Ethereum上的支付合约向兑换钱包发送的金额,在大小和时间上与攻击者的交易完全吻合。这使得攻击的两个部分被关联为一条完整的链条。

约79%的被盗资产经过了交易所FixedFloat,其中涉及约50个一次性地址。部分资金得以冻结:ChangeNOW冻结了150 ETH(约28.8万美元),另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰,这为追回部分资产带来了希望。

Coinsbuy团队的异常行为

这个故事中最令人好奇的是平台的反应。攻击发生后的一天内,Coinsbuy团队向同一批受损钱包充值了393万USDT。七笔交易与被盗金额的吻合度精确到0.05%。这是一个极不寻常的举动:除非团队确信私钥没有泄露,否则没有人会向被入侵的地址发送七位数的金额。

“这些钱至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是关键:没有人会在一个晚上两次向被黑客攻击的钱包充值七位数的金额,”分析师强调道。

最终损失为8,073,992美元,略高于最初估计的790万美元。攻击的确切途径至今尚未确定,Coinsbuy也未发表官方评论。

我的分析:情况看起来模棱两可。要么我们面对的是内部错误和试图掩盖痕迹,要么是内部人员攻击,团队试图恢复控制。无论如何,向被入侵地址充值是一个危险信号,需要立即展开调查。在最近Coldcard用户被盗(超过8900万美元)的背景下,这一事件凸显出:即使是声誉良好的平台也无法免受复杂多步攻击的影响。