加密新闻

10.08.2026
23:53

Coinsbuy遭黑客攻击损失800万美元:线索指向跨链攻击及团队“异常”行为

social network hacking

加密货币平台Coinsbuy遭遇了一场大规模协同攻击,导致8月9日从TRON和以太坊网络中盗走807万美元。我与区块链研究人员共同进行的链上数据分析,清晰揭示了攻击者的行动轨迹,其始于在TRON网络上的一笔5 USDT测试转账。仅一小时后,便出现了一系列交易:从八个钱包中转出604万USDT,其中最大单笔转账约为350万USDT。

以太坊上的并行提现与Bridgers的踪迹

与此同时,黑客清空了以太坊网络中的三个地址,窃取了189万USDT和77 ETH。值得注意的是,这些资金通过去中心化协议1inch被兑换成981.1 ETH,而用于兑换的钱包与攻击发生在同一小时内创建。连接这两部分操作的关键环节是跨链服务Bridgers:其在以太坊上的支付合约向兑换地址发送了金额,与攻击者的行动在大小和时间上完美吻合。这无疑表明这是一场统一策划的行动。

洗钱与资产冻结

约79%的被盗资金——约640万美元——流经了交易所FixedFloat,攻击者在此动用了约50个一次性地址来混淆追踪线索。得益于Specter Investigations的迅速介入,ChangeNOW服务冻结了150 ETH(约28.8万美元),这补充了此前宣布的“六位数金额”冻结。另有282 ETH(约54.2万美元)仍留在五个地址上未被触动,这可能表明黑客行动仓促或遇到了技术困难。

Coinsbuy团队的异常行为

攻击的确切途径至今尚未确定,而Coinsbuy也拒绝发表官方评论。然而,一个有趣的事实引起了我的注意:在黑客入侵后的24小时内,平台团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。这看起来极不合逻辑。

“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址即钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的金额,”专家们强调道。

初步损失估计为790万美元,但通过对个别交易的重新核算,我将损失精确到了8,073,992美元。提醒一下,这一事件发生在一系列重大盗窃案之后:7月31日,Coldcard硬件钱包用户被盗594.48 BTC(约3820万美元),经过几轮攻击后,损失总额升至1367 BTC(约8900万美元)。

我的专家意见:向被黑地址注资,要么是风险管理上的严重失误,要么是表明该事件可能源于内部,而非外部黑客攻击。无论如何,市场应保持警惕:此类“无声”攻击正成为新常态,平台在获得大额流动性信任之前,必须重新审视其安全协议。