对Coinsbuy的攻击:黑客如何从TRON和以太坊网络中盗取800万美元

我对链上数据的分析揭示了针对加密货币平台Coinsbuy的协同攻击细节,此次攻击于8月9日在TRON和以太坊网络中盗取了807万美元。这不是一系列随机事件,而是一次精心策划的行动,整合了多个区块链和服务。
攻击时间线与机制
攻击者首先在TRON网络中进行了一笔5 USDT的测试转账,以验证对钱包的控制权。仅一小时后,就有806万USDT从八个地址被转出,其中最大的一笔交易约为350万USDT。与此同时,黑客清空了以太坊中的三个地址,盗取了189万USDT和77 ETH。这些资金通过去中心化聚合器1inch被兑换成981.1 ETH,而用于兑换的钱包也在同一小时内创建。
连接攻击两部分的關鍵环节是使用了跨链服务Bridgers。其在以太坊中的支付合约将资金发送至兑换钱包,交易金额和时间与攻击者的行动完美吻合。这明确表明这是一次统一行动,而非分散的事件。
洗钱与资金冻结
约79%的被盗资产经过了兑换平台FixedFloat,其中使用了约50个一次性地址。在Specter Investigations分析师的报告后,ChangeNOW服务冻结了150 ETH(截至发稿时约28.8万美元)。另有282 ETH(约54.2万美元)仍停留在五个地址上未动,这可能表明黑客行动匆忙或遇到技术困难。
Coinsbuy团队的异常行为
攻击的确切途径至今仍未确定,Coinsbuy也未发表官方评论。然而,引起我注意的是,在24小时内,平台团队向受损钱包注入了资金——393万USDT被转入同样的10个地址。其中七笔交易与被盗金额的吻合度精确到0.05%以内。
“这些资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址即钥匙:没有人会在一个晚上两次向被黑客攻击的钱包注入七位数的资金,”专家们强调道。
最初的报道中提到的损失金额为790万美元,但根据我对各笔交易的统计,实际损失为8,073,992美元。
这一事件让人联想到针对Coldcard持有者的大规模盗窃案,7月31日被盗594.48 BTC(约3820万美元),随后金额增至1367 BTC(约8900万美元)。
我的结论:向被黑客攻击的地址注入资金,要么是严重失误,要么表明Coinsbuy知道的内情比其透露的更多。无论如何,此案例凸显了密钥轮换和实时监控可疑活动的至关重要性。否则,即使是大型平台也仍然脆弱。