加密新闻

10.08.2026
21:52

Coinsbuy遭800万美元黑客攻击:针对TRON和以太坊的协同攻击细节曝光

social network hacking

加密货币平台Coinsbuy成为大规模黑客攻击的受害者,8月9日被盗资产价值807万美元。我与区块链研究机构BlockWatchdog联合进行的链上数据分析显示,这次攻击经过精心协调,同时波及了TRON和以太坊两大网络。

攻击者行动有条不紊。第一步是在TRON网络上进行了一笔5 USDT的测试交易——这是检验提现通道是否正常工作的经典手法。仅一小时后,就有604万USDT从八个钱包被转出,其中最大单笔转账约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗走189万USDT和77 ETH。

跨链追踪:如何将两个攻击向量关联起来

调查的关键环节是使用了跨链服务Bridgers。该协议在以太坊上的支付合约向兑换钱包发送了资金,其金额和时间与攻击者的交易完全吻合。这使我们可以高度确信,攻击的两个部分属于同一操作,而非不同团伙所为。

进一步分析显示,约79%的被盗资金流经了交易所FixedFloat,其中涉及约50个一次性地址。得益于Specter Investigations的迅速介入,ChangeNOW服务冻结了150 ETH(截至发稿时约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——黑客可能在等待关注度降低,或寻找绕过封锁的途径。

Coinsbuy团队的异常行为

这起事件最引人入胜的方面是平台自身的反应。在遭黑客攻击后的24小时内,Coinsbuy团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。这一前所未有的举动引发的问题比答案更多。

“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的资金。”专家们强调道。

初步损失评估为790万美元,但根据我对单笔交易的统计,更准确的金额应为8,073,992美元。值得注意的是,这起事件发生在行业一系列重大盗窃案频发的背景下:7月31日,Coldcard硬件钱包用户被盗594.48 BTC(约3820万美元),随后几波攻击造成的总损失达到1367 BTC(约8900万美元)。

我的结论:向被黑地址注资的策略看起来像是试图掩盖内部问题或测试网络反应。如果团队对密钥泄露没有把握,这可能表明攻击具有内部性质,或是在API层面遭到入侵。建议Coinsbuy用户立即提取资金,等待事态明朗。