加密新闻

10.08.2026
21:32

对Coinsbuy的攻击:TRON和以太坊网络中盗取800万美元的详细分析

社交网络黑客攻击

加密货币平台Coinsbuy遭遇了一次大规模协同攻击,导致8月9日被盗807万美元。我与BlockWatchdog的同事共同进行的链上数据分析,揭示了一个涉及TRON和以太坊两个区块链的复杂作案手法。

攻击时间线与机制

攻击者行动有条不紊。一切始于TRON网络上的一笔5 USDT测试交易——这是验证通道是否可用的经典手法。仅一小时后,主攻浪潮随之而来:从八个钱包中提取了604万USDT。最大单笔转账约为350万USDT,这表明攻击者具备高水平的准备,并能接触到大量流动性。

与此同时,黑客清空了以太坊上的三个地址,盗走189万USDT和77 ETH。值得注意的是,这些资金通过去中心化协议1inch被兑换成981.1 ETH,而用于兑换的钱包在同一个小时内创建。这表明其基础设施是预先规划好的。

关键线索——跨链桥

连接两个网络攻击的纽带是跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包转入的金额,在数额和时间上与攻击者的交易完全吻合。这毫无疑问地表明:该操作的两个部分是同一条链条上的环节。

进一步分析显示,约79%的被盗资金流经交易所FixedFloat,为此动用了约50个一次性地址。部分资产得以冻结:ChangeNOW在接到Specter Investigations的请求后,冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——攻击者可能正在观望,或面临变现困难。

Coinsbuy团队的异常行为

最引人入胜的方面是平台的回应。攻击发生后24小时内,受害钱包收到了393万USDT的入账。七笔交易与被盗金额的吻合度精确到0.05%。这是一个极不寻常的举动:任何理智的人都不会向已遭入侵的地址转入七位数的资金。

“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址即钥匙:没有人会在一个晚上两次向被黑客攻击的钱包转入七位数的金额,”专家们强调道。

最初公布的损失金额为790万美元,但我对各笔交易的核算得出了更精确的数字——8,073,992美元。

背景与结论

这次攻击只是众多重大事件中的一例。回顾一下,7月31日,约500名Coldcard硬件钱包用户成为受害者,被盗594.48 BTC(约3820万美元)。随后的攻击浪潮将损失扩大至1367 BTC(约8900万美元)。

我的专家意见:Coinsbuy团队向被黑钱包充值,要么是严重失误,要么是表明该事件不仅仅是密钥被盗,而是一次内部操作。无论如何,此案例凸显了私钥卫生的至关重要性,以及使用多重签名解决方案存储大额资金的必要性。市场需要更严格的安全标准,否则我们将继续目睹此类损失。