攻击Coinsbuy:在TRON和以太坊网络的协同行动中盗取800万美元

加密货币平台Coinsbuy遭遇大规模黑客攻击,损失达807万美元。该事件发生于8月9日,波及TRON和Ethereum两条区块链。我对链上数据的分析显示,此次攻击经过精心策划并在短时间内完成,表明攻击者具备高水平的准备能力。
攻击时间线:从测试交易到大规模提款
攻击者首先在TRON网络上发起一笔5 USDT的小额测试交易,可能是为了确认所选路径的可行性。随后不到一小时内,从八个钱包中提取了604万USDT。最大单笔转账约为350万USDT——这是自动化流程的典型特征,而非手动操作。
与此同时,黑客清空了Ethereum网络上的三个地址,盗取了189万USDT和77 ETH。这些资金通过去中心化协议1inch迅速兑换为981.1 ETH,且用于兑换的钱包在同一小时内创建。这种行动的同步性排除了偶然因素。
跨链关联与洗钱过程
调查的关键要素是跨链服务Bridgers的使用。其在Ethereum上的支付合约将资金发送至兑换钱包,金额和时间与攻击者的交易精确到分钟级吻合。这使得攻击的两个部分得以合并为一次统一行动。
被盗资产的洗钱过程同样经过精心设计:约79%的资金通过FixedFloat兑换平台流转,使用了约50个一次性地址。在Specter Investigations分析师的介入后,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这可能表明攻击者仓促行事或遇到技术困难。
Coinsbuy团队的异常行为
最引人入胜的方面是平台的回应。攻击发生后24小时内,Coinsbuy团队向同一批受损钱包注入了393万USDT。其中七笔交易与被盗金额的吻合度精确到0.05%。这是极其反常的行为:任何理智的人都不会向已被入侵的地址发送资金。
“资金至今仍留在那里。只有当团队不相信私钥泄露时,这种行为才有意义。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数金额的资金,”专家们强调道。
最初损失估计为790万美元,但详细的交易核算显示最终金额为8,073,992美元。攻击的确切途径至今尚未确定,Coinsbuy也未发表官方评论。
我的评论:此次事件对Coinsbuy的内部安全流程提出了严重质疑。攻击后向被黑地址注入资金——要么是严重失误,要么是平台知情不报的信号。无论如何,这一案例提醒我们,即使是大型平台也无法免受复杂协调攻击的影响,用户应考虑分散存储资产。在近期Coldcard硬件钱包系列攻击事件(损失超过8900万美元)的背景下,市场显然正进入黑客组织活动加剧的阶段。