加密新闻

10.08.2026
20:32

Coinsbuy遭800万美元黑客攻击:黑客如何绕过防护,以及为何团队自行向受害者钱包充值

social network hacking

8月9日,针对加密货币平台Coinsbuy的大规模协同攻击造成了807万美元的损失。我对链上数据的分析显示,该事件同时影响了TRON和以太坊这两个最大的网络,这表明攻击者具有高度的准备水平。

攻击时间线:从测试转账到数百万美元的提现

开端对于专业黑客来说是典型的——在TRON网络上进行了一笔5 USDT的测试交易。随后是系列提现:在一小时内,从八个钱包中盗取了604万USDT,其中最大的一笔单笔转账约为350万USDT。与此同时,攻击者清空了以太坊上的三个地址,取走了189万USDT和77 ETH,这些资产通过去中心化协议1inch被兑换为981.1 ETH。

统一操作的关键证据是通过跨链服务Bridgers的关联。其在以太坊上的支付合约显示的金额与攻击者交易在规模和时间上完全吻合,这明确地将攻击的两个部分合并为同一方案。

洗钱与服务响应

约79%的被盗资产经过了兑换平台FixedFloat,其中动用了约50个一次性地址。得益于Specter Investigations分析师的快速工作,ChangeNOW冻结了150 ETH(约28.8万美元),另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——黑客可能正在等待时机进行合法化。

最耐人寻味的细节是Coinsbuy团队的行为。在遭到黑客攻击后的24小时内,他们向受损钱包充值了393万USDT,其中七笔交易与被盗金额的精确度高达0.05%。这是一个前所未有的举措:除非确信密钥没有泄露,否则任何理智的人都不会向被入侵的地址发送七位数的金额。给人的印象是,该平台试图恢复余额,但并未承认私钥泄露的事实。

最初损失估计为790万美元,但根据我对个别交易的详细计算,确切数字为8,073,992美元。该事件再次引发了关于中心化平台安全性的问题:即使没有确认的攻击向量,此类案例也显示出面对攻击者协同行动时的脆弱性。我建议用户分散存储资产,不要依赖单一服务。