加密新闻

10.08.2026
22:32

攻击Coinsbuy:黑客如何通过TRON和以太坊盗走800万美元

social network hacking

8月9日,加密货币平台Coinsbuy成为一次协同攻击的受害者,该攻击波及TRON和Ethereum网络。根据我基于链上数据的计算,总损失达807万美元,显著高于最初估计的790万美元。

攻击时间线:从测试交易到大规模提现

攻击者行动有条不紊。从在TRON网络上的一笔5 USDT测试转账开始,他在一小时内从八个钱包中提取了604万USDT。最大单笔转账达到约350万USDT。与此同时,Ethereum上的三个地址也被清空,流出189万USDT和77 ETH。值得注意的是,所有资金都通过去中心化协议1inch兑换成981.1 ETH,而用于兑换的钱包与攻击发生在同一小时内创建。

证明这是一次统一行动的关键证据是跨链服务Bridgers的使用。其在Ethereum上的支付合约向兑换钱包发送的金额,在大小和时间上与攻击者的交易完全吻合。这表明攻击者具有高水平的技术准备,并且可能事先研究了平台的基础设施。

资金流向与服务响应

约79%的被盗资产流经交易所FixedFloat,其中涉及约50个一次性地址——这是典型的混淆追踪路径的手法。然而,部分资金得以冻结:服务商ChangeNOW在收到Specter Investigations分析师的请求后,冻结了150 ETH(截至发稿时约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被动用,这为追回部分资产带来了希望。

Coinsbuy团队的异常行为

最引人入胜的方面是平台的回应。攻击发生后的24小时内,团队向受影响的钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。正如研究人员正确指出的那样,除非确信私钥没有泄露,否则没有人会在一个晚上两次向被黑的钱包注入七位数的资金。这暗示该事件可能与内部流程或配置错误有关,而非私钥的直接泄露。

攻击向量至今尚未确定,Coinsbuy也未发布官方声明。然而,考虑到过去几周我们目睹了一系列重大黑客攻击——从Coldcard用户被盗594.48 BTC到损失增至1367 BTC(约8900万美元)——很明显,攻击者正在积极利用中心化和硬件解决方案中的漏洞。

我的结论:Coinsbuy事件凸显了攻击后沟通透明度的至关重要性。在未解释原因的情况下向受损地址注入资金,引发的问题多于答案,并削弱了社区的信任。在当前环境下,我建议用户分散存储资产,并密切关注其所使用平台的链上活动。