Coinsbuy遭800万美元黑客攻击:针对TRON和以太坊的协同攻击细节曝光

加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,8月9日,TRON和Ethereum区块链上的资产被盗,金额达807万美元。我对链上数据的分析能够还原这一事件的时间线和机制,该事件展示了攻击者高水平的准备程度。
攻击时间线:从测试转账到大规模提款
攻击者首先进行了一笔侦察交易——在TRON网络上转移了5 USDT,以测试通道的可用性。仅一小时后,主要阶段便随之而来:从八个钱包中提取了604万USDT。最大单笔转账约为350万USDT,这表明资金分配是事先规划好的,以绕过安全限额。
与此同时,攻击者清空了Ethereum上的三个地址,盗取了189万USDT和77 ETH。这些资金通过去中心化协议1inch迅速兑换为981.1 ETH——值得注意的是,用于兑换的钱包与攻击本身在同一小时内创建。这表明黑客按照预先准备的方案行动,将各阶段之间的时间间隙最小化。
跨链痕迹:如何将攻击的两部分联系起来
证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。其在Ethereum上的支付合约将资金发送至兑换钱包,且金额和交易时间与攻击者在TRON网络上的行为完全吻合。这种同步性排除了偶然性——我们面对的是典型的具有统一控制中心的跨网络攻击案例。
资金的后续流动同样经过深思熟虑。约79%的被盗资产经过了兑换平台FixedFloat,其中涉及约50个一次性地址。这是混淆痕迹的典型做法,但部分资金得以冻结:服务商ChangeNOW在Specter Investigations分析师联系后冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)停留在五个地址上未发生变动,这可能表明黑客在等待关注度减弱。
Coinsbuy团队的异常行为
此案最引人入胜的方面是平台自身的反应。攻击发生后的一天内,Coinsbuy团队向受损钱包补充了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。这是极其不寻常的一步:如果怀疑私钥泄露,任何理智的人都不会向已受损的地址存入七位数的金额。
“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才有意义。地址就是钥匙:没有人会在一个晚上两次向被黑客攻击的钱包存入七位数的金额。”专家们强调道。
最初的损失估计为790万美元,但我对单笔交易的详细计算得以确定准确金额为8,073,992美元。这一差异凸显了在调查此类事件时对链上数据进行细致分析的重要性。
作为背景:此次黑客攻击发生在行业内一系列重大盗窃案频发的背景下。仅7月31日,Coldcard硬件钱包用户就被盗594.48 BTC(约3820万美元),而在后续几波攻击后,损失总额增至1367 BTC(约8900万美元)。显然,攻击者正在积极完善其方法,行业需要加强安全措施,尤其是在密钥管理和可疑活动监控方面。
我的结论:Coinsbuy事件对整个生态系统来说是一个警示信号。即使是看似拥有可靠基础设施的平台,在面对协同攻击时也显得脆弱。我建议各项目采用多层次防护体系,包括多重签名、提款限额和全天候异常交易监控。而用户则应分散资产存储,不要将大额资金存放在交易所钱包中。