加密新闻

11.08.2026
00:13

Coinsbuy遭800万美元黑客攻击:TRON与以太坊网络攻击细节深度剖析

social network hacking

8月9日,加密货币平台Coinsbuy遭受协同攻击,损失达807万美元。我与区块链研究人员共同进行的链上数据分析,清晰地揭示了攻击者的行动轨迹,覆盖了TRON和以太坊两大网络。

攻击时间线:从测试到大规模提现

攻击者行动有条不紊。第一步是在TRON网络上进行一笔5 USDT的测试交易。这是经典手法,用于验证提现通道是否正常运作,并确保没有封锁。确认成功后,黑客在一小时内从八个钱包中提取了604万USDT。最大单笔转账约为350万USDT。

与此同时,对以太坊的攻击也在进行中。三个地址被清空,损失189万USDT和77 ETH。值得注意的是,所有资金通过去中心化聚合器1inch迅速兑换为981.1 ETH。用于这些兑换的钱包在同一小时内创建,表明攻击者经过了精心准备,并使用了临时地址。

网络间的关联:关键线索

最关键的是发现攻击两部分的关联。分析显示,攻击者使用了跨链服务Bridgers。该服务在以太坊上的支付合约将资金发送至兑换钱包,金额和交易时间与攻击者的行为完全吻合。这毫无疑问地表明:我们面对的是单一协同行动,而非两次独立入侵。

资金洗钱与服务方反应

约79%的被盗资产通过交易所FixedFloat进行了转移。为此,黑客动用了约50个临时地址,这严重阻碍了追踪。然而,已取得一定成果:在分析团队Specter Investigations的请求下,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上,未被触碰。

平台团队的异常行为

最引人入胜的方面是Coinsbuy自身的反应。官方没有发表任何评论,但在攻击发生后的24小时内,团队向受损钱包注入了393万USDT。七笔交易与被盗金额的误差在0.05%以内。这极为反常。正如我的同事们恰当地指出:“这些钱至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的资金。”

最初损失估计为790万美元,但我的逐笔交易核算得出精确数字——8,073,992美元。这一事件再次引发了对中心化平台安全性的质疑。提醒一下,7月31日,约500名Coldcard硬件钱包用户损失了594.48 BTC(约3820万美元),而在第二波攻击后,损失总额增至1367 BTC(约8900万美元)。

我的评论:这一案例表明,即使使用现代分析工具,大量资金已经通过混币器和交易所流失。行业迫切需要更严格的去中心化服务KYC/AML标准,否则我们将不断看到此类攻击重演。