加密新闻

10.08.2026
23:32

攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

social network hacking

8月9日,针对加密货币平台Coinsbuy的大规模协同攻击导致807万美元损失。我与BlockWatchdog的同事共同进行的链上数据分析揭示了一个复杂的作案手法,涉及TRON和以太坊两大网络。

攻击时间线:从测试交易到大规模提币

攻击者行动有条不紊。首先在TRON网络发起一笔5 USDT的小额测试交易,随后在一小时内从八个不同钱包提走了604万USDT。最大的一笔操作约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗走189万USDT和77 ETH。

值得注意的是,所有被盗的以太坊资金均通过去中心化协议1inch迅速兑换为981.1 ETH。用于兑换的钱包在同一小时内创建,这表明攻击具有高度的准备性和自动化程度。

关键纽带:跨链桥Bridgers

将攻击的两部分连接为统一行动的关键要素是使用跨链服务Bridgers。对以太坊支付合约的分析显示,发送至兑换钱包的金额在数额和时间上与攻击者在TRON网络的交易完全吻合。这排除了偶然性,证实了行动的协调性。

资金流向与资产冻结

约79%的被盗资金——约640万美元——流经了交易所FixedFloat,其中使用了约50个一次性地址来混淆追踪。得益于Specter Investigations的迅速介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这可能表明攻击者出现了恐慌或技术困难。

Coinsbuy团队的异常行为

最引人入胜的细节是Coinsbuy团队的回应。攻击发生后24小时内,受损钱包收到了393万USDT的新资金。七笔交易与被盗金额的吻合度精确到0.05%以内。这是极不寻常的举动:任何理智的人如果怀疑私钥泄露,都不会向被黑的钱包存入七位数的资金。

“这些钱至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包存入七位数的资金。”专家们强调道。

最初报道的损失为790万美元,但经过我对各笔交易的详细核算,确定了准确的损失金额——8,073,992美元。

背景与结论

此次攻击发生在行业一系列重大安全事件频发的背景下。需要提醒的是,7月31日,约500名Coldcard硬件钱包用户成为攻击受害者,损失594.48 BTC(约3820万美元)。此后这一数字上升至1367 BTC(约8900万美元),使今年成为加密货币行业安全形势最为严峻的年份之一。

我的专家评论:Coinsbuy团队向被黑地址充值资金的异常行为引发的问题比给出的答案更多。我们可能面对的是内部攻击或试图掩盖无能痕迹的行为。然而,使用跨链桥将不同网络中的攻击整合在一起的事实,展示了整个行业必须正视的日益复杂的网络犯罪手法。