攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

加密货币平台Coinsbuy遭遇了一场大规模协同攻击,损失达807万美元。事件发生于8月9日,波及两大主流网络——TRON和以太坊。我对链上数据的分析显示,攻击者行动有条不紊,且准备程度极高。
攻击时间线
攻击始于TRON网络上的一笔5 USDT测试交易——这是验证提现通道是否可用的经典手法。仅一小时后,攻击者便从八个钱包中提取了604万USDT,其中最大单笔转账约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗走189万USDT和77 ETH。
值得注意的是,资金通过去中心化协议1inch迅速兑换为981.1 ETH——用于兑换的钱包在攻击同一小时内创建,这表明其基础设施是事先规划好的。
关键关联
将攻击的两部分串联起来的关键要素是跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包发送的金额,与攻击者交易在数额和时间上完全吻合。这是令人信服的证据,表明我们面对的是单一行动,而非分散的独立事件。
资金流向
约79%的被盗资产流经交易所FixedFloat,攻击者为此动用了约50个一次性地址——这是混淆追踪的典型做法。在分析机构Specter Investigations介入后,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍停留在五个地址上未动,这为追回部分资金带来了希望。
团队的异常行为
最耐人寻味的是平台自身的表现。攻击发生后24小时内,Coinsbuy团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的误差精确到0.05%以内。这是极不寻常的举动:任何理智的人都不会向已遭入侵的地址发送七位数的资金。
“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址即钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的资金。”专家们强调道。
最初损失估计为790万美元,但根据我对单笔交易的核算,可以确定确切金额为8,073,992美元。这一事件提醒我们系统性风险的存在:针对Coldcard的类似攻击曾导致1367 BTC(约8900万美元)被盗,凸显了中心化平台面临的日益增长的威胁。
我的结论:团队向被黑地址注资,要么是严重失误,要么是攻击具有内部性质的信号。无论如何,这一事件暴露了依赖热钱包且未充分隔离密钥的平台的脆弱性。