对Coinsbuy的攻击:黑客如何通过TRON和以太坊卷走800万美元

8月9日,加密货币平台Coinsbuy成为一次精心协调攻击的受害者,此次攻击同时影响了两个最大的网络——TRON和以太坊。我对链上数据的分析显示,总损失为807万美元,这一数字由详细的交易明细证实,而非粗略估算。
攻击时间线:从测试转账到大规模提现
攻击者行动有条不紊,首先通过一笔在TRON网络上5 USDT的测试交易来验证准备情况。仅一小时后,便出现了一系列提现操作:从八个钱包中提取了604万USDT,其中最大单笔转账约为350万USDT。这表明攻击者完全控制了多个地址,排除了偶然钓鱼的可能性。
与此同时,黑客清空了以太坊上的三个地址,盗取了189万USDT和77 ETH。值得注意的是,这些资金通过去中心化协议1inch迅速兑换为981.1 ETH——用于兑换的钱包在同一小时内创建,表明基础设施是预先准备好的。
破解关键:跨链关联
我的分析证实:攻击的两个部分密不可分。使用跨链服务Bridgers成为决定性因素——其在以太坊上的支付合约将资金发送至兑换地址,金额与攻击者交易在时间和数量上精确匹配。这并非巧合,而是一次统一行动,展示了高水平的技术准备。
洗钱过程同样经过周密设计:约79%的被盗资产通过交易所FixedFloat流转,使用了约50个一次性地址。得益于Specter Investigations的及时干预,ChangeNOW服务冻结了150 ETH(约28.8万美元),另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——黑客可能在等待关注度降低。
Coinsbuy团队的异常行为
这起事件中最耐人寻味的是平台的回应。攻击发生后的24小时内,Coinsbuy团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的误差精确到0.05%。除非开发人员确信私钥没有泄露,否则这是一个极不合逻辑的举动。
“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一夜之间两次向被黑的钱包注入七位数金额。”研究人员强调道。
最初估计的790万美元损失被低估了——对单笔交易的精确核算揭示了8,073,992美元的损失。在近期Coldcard用户被盗1367 BTC(约8900万美元)的背景下,此次攻击证实了一个令人担忧的趋势:攻击者越来越频繁地结合跨链工具和去中心化交易所来隐藏踪迹。
我的专家观点:团队向被黑地址注资,要么是出于维护声誉的绝望之举,要么表明该事件涉及内部勾结,而非外部攻击。无论如何,投资者都应对长期不披露攻击细节的平台保持警惕。