对Coinsbuy的攻击:TRON和以太坊网络中盗取800万美元的详细分析

加密货币平台Coinsbuy遭遇了一次大规模协同攻击,导致8月9日从TRON和以太坊网络中盗走807万美元。我与区块链研究人员共同进行的链上数据分析,能够还原该事件的完整经过。
攻击时间线与规模
攻击者行动有条不紊,首先在TRON网络上进行了一笔5 USDT的测试交易。仅一小时后,便发生了一系列提款:从八个钱包中盗走了604万USDT,其中最大单笔转账约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗走189万USDT和77 ETH。值得注意的是,所有资金均通过去中心化协议1inch兑换为981.1 ETH,且用于兑换的钱包在攻击发生的同一小时内创建,这表明攻击经过了精心准备。
关键线索——跨链桥
链上分析通过Bridgers服务揭示了攻击两部分的关联。该跨链桥在以太坊上的支付合约向兑换钱包发送的金额,在大小和时间上与攻击者的交易完全吻合。这使我们能够高度确信,这是一次统一行动,而非分散的独立事件。
被盗资金的流向
约79%的被盗资产经过了交易所FixedFloat,攻击者为此动用了约50个一次性地址——这是典型的混淆追踪手段。得益于Specter Investigations的迅速介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未动,这可能表明攻击者要么仓促行事,要么有意留待日后使用。
异常现象:被盗钱包被充值
最引人入胜的方面是Coinsbuy团队的行为。攻击发生后24小时内,受害地址收到了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。这是一个极其不合逻辑的举动,除非团队确信私钥没有泄露。正如专家们合理指出的那样,没有人会在一个晚上两次向被黑的钱包充值七位数的金额——该地址在此成为解谜的关键。
最初损失估计为790万美元,但根据我对单笔交易的详细核算,更精确的数字是8,073,992美元。作为背景参考:这与近期针对Coldcard持有者的一系列攻击相当,后者损失高达1367 BTC(约8900万美元),凸显了加密货币行业在面对定向攻击时的系统性脆弱性。
我的结论:该事件展示了黑客战术的演变——利用跨链桥和去中心化交易所实现资金的即时洗白。然而,钱包被异常充值这一现象表明,这可能不仅仅是盗窃,更可能是内部密钥管理失误,甚至是一场精心策划的伪装。我建议市场参与者重新审视其安全协议,尤其是在热钱包中存储大额资金方面。