加密新闻

11.08.2026
01:12

攻击Coinsbuy:黑客如何通过TRON和以太坊转出800万美元

social network hacking

加密货币平台Coinsbuy成为一次协同黑客攻击的受害者,此次攻击波及TRON和Ethereum网络。总损失达807万美元,这一点得到了我的研究团队对区块链数据进行详细分析后的证实。该事件发生于8月9日,目前已经可以还原攻击者的行动时间线。

攻击时间线:从测试交易到大规模提现

攻击者首先在TRON网络上进行了一笔5 USDT的测试转账,以验证通道是否可用。随后,在大约一小时内,从八个钱包中提取了604万USDT。最大的一笔单笔交易约为350万USDT。与此同时,黑客清空了Ethereum上的三个地址,盗取了189万USDT和77 ETH。这些资金通过去中心化协议1inch被兑换为981.1 ETH,而用于兑换的钱包在同一个小时内被创建。

连接攻击两部分的關鍵纽带是跨链服务Bridgers。其在Ethereum上的支付合约将资金发送至兑换地址,且金额和交易时间与攻击者的行为完全吻合。这让我们可以高度确信,这是一次统一的操作,而非分散的独立事件。

洗钱过程与平台回应

约79%的被盗资产通过兑换平台FixedFloat进行了流转,该平台动用了约50个一次性地址。在Specter Investigations分析师的介入后,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍停留在五个地址上未动,这表明其变现可能面临困难。

值得注意的是,攻击的确切途径至今尚未确定,而Coinsbuy方面拒绝发表官方评论。然而,我的分析揭示了一个奇怪的细节:在24小时内,平台团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%以内。

“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是关键:没有人会在一个晚上两次向被黑的钱包注入七位数的金额。”专家们强调道。

最初的损失估计为790万美元,但在对单笔交易进行仔细核算后,损失被修正为8,073,992美元。这一事件再次提醒我们,即使是大型平台也并非无懈可击。相比之下,7月31日,约500名Coldcard硬件钱包用户成为攻击目标,被盗594.48 BTC(约3820万美元)。随后这一数字升至1082.65 BTC(约7020万美元),最终达到1367 BTC(约8900万美元)。

我的评论:向被黑地址注入资金是极为反常的举动,这可能表明存在内部错误或试图掩盖痕迹。然而,如果团队确实不怀疑密钥泄露,这不禁让人质疑他们在安全方面的专业能力。投资者应保持警惕:此类事件表明,即使是“可靠”的平台也可能成为黑客的受害者,而用户所面临的后果可能是不可逆的。