对Coinsbuy的攻击:800万美元通过TRON和以太坊泄露——详细分析

加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,8月9日被盗807万美元。我与BlockWatchdog专家联合进行的链上数据分析,揭示了一个涉及TRON和以太坊两大网络的复杂作案手法。
攻击时间线:从测试交易到数百万美元
攻击者行动有条不紊。从TRON网络上的一笔5 USDT小额测试交易开始,攻击者在不到一小时内从八个钱包中提取了604万USDT。最大的一笔操作约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗走189万USDT和77 ETH。值得注意的是,这些资金通过去中心化协议1inch被即时兑换成981.1 ETH——用于兑换的钱包在同一小时内创建,这表明攻击经过了精心准备。
关键线索:跨链关联
这次攻击最有趣的地方在于使用了跨链服务Bridgers。以太坊上的支付合约向兑换钱包发送的金额,在大小和时间上与攻击者的交易完全吻合。这让我可以确信:攻击的两个部分是一个整体操作,而非两个独立事件。
资金流向与资产冻结
约79%的被盗资金通过FixedFloat兑换平台流转,为此动用了约50个一次性地址。得益于Specter Investigations的快速介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——攻击者可能正在等待时机进行洗钱。
Coinsbuy团队的异常行为
最神秘的一点是平台的回应。攻击的确切途径至今未明,也没有官方声明。然而,在攻击发生后的24小时内,团队向受损钱包注入了393万USDT。七笔交易与被盗金额的吻合度精确到0.05%。这是一个极其不合逻辑的决定,引人深思。
“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的资金,”专家们强调道。
最初损失估计为790万美元,但我对各笔交易的详细核算显示确切金额为8,073,992美元。这一事件提醒人们日益增长的威胁:此前,7月31日,约500名Coldcard硬件钱包用户损失了594.48 BTC(约3820万美元),而这一数字已增至1367 BTC(约8900万美元)。
我的结论:对Coinsbuy的攻击展示了黑客手段的演变——使用跨链桥和即时兑换正在成为大规模盗窃的标准做法。然而,平台团队向被黑地址注资的行为是一个警示信号,可能指向内部威胁,或是试图掩盖自身错误的痕迹。投资者在与此类在紧急情况下缺乏透明度的平台合作时,应重新评估自身风险。