对Coinsbuy的攻击:800万美元通过TRON和以太坊被转出——详细分析

加密货币平台Coinsbuy遭遇严重事件:8月9日,攻击者在一次协同攻击中盗取了价值807万美元的资产,波及TRON和Ethereum两大主流网络。我对链上数据的分析显示,这并非随机盗窃,而是一次精心策划的行动,采用了先进手段绕过标准安全措施。
攻击时间线与机制
攻击者行动有条不紊。一切始于TRON网络上的一笔5 USDT测试交易——这是验证提现通道是否正常工作的经典手法。仅一小时后,主攻波次到来:从八个钱包中提取了604万USDT,其中最大单笔转账约为350万USDT。
与此同时,黑客清空了Ethereum网络上的三个地址,盗走189万USDT和77 ETH。这些资金几乎瞬间通过去中心化协议1inch兑换为981.1 ETH,目标钱包在同一小时内创建。关键纽带是跨链服务Bridgers:其在Ethereum上的支付合约转账金额与时间,与攻击者在TRON上的交易精确吻合。这有力证明,攻击的两部分属于同一行动。
资金流向与资产冻结
约79%的被盗资金通过交易所FixedFloat流转,攻击者为此动用了约50个一次性地址。这是典型的混淆踪迹手法,但部分资产已被成功冻结。在分析机构Specter Investigations介入后,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)停留在五个地址上纹丝不动,这可能表明攻击者试图等待追踪热度消退。
Coinsbuy团队的异常行为
最引人入胜的方面是平台的回应。攻击发生后24小时内,Coinsbuy团队向同一批受损钱包注入了393万USDT。其中七笔交易与被盗金额的吻合度精确到0.05%。这极不寻常:任何理智的人都不会向已遭入侵的地址发送七位数资金。这种行为只有一种解释——团队确信私钥并未泄露,事件源于内部故障或合约逻辑错误。
最初报道的损失为790万美元,但我对各笔交易的核算显示精确数字为8,073,992美元。攻击向量至今未明,Coinsbuy也未发布官方声明。
此事件提醒我们系统性风险:即使是声誉良好的平台也易受跨链攻击。Coinsbuy事件发生在一系列重大盗窃案背景下——例如近期Coldcard硬件钱包用户被盗1367 BTC(约8900万美元)。趋势显而易见:黑客越来越积极地利用网络间关联,行业亟需重新审视跨链交易监控方法。