加密新闻

11.08.2026
01:48

攻击Coinsbuy:黑客如何通过TRON和以太坊转出800万美元

social network hacking

8月9日,加密货币平台Coinsbuy遭受协同攻击,被盗资金达807万美元。我与区块链研究人员共同进行的链上数据分析揭示了一个涉及TRON和以太坊两大网络的复杂攻击模式。

攻击时间线:从测试转账到大规模提现

攻击者首先在TRON网络上进行了一笔5 USDT的测试交易,以检验基础设施的 readiness。仅一小时后,攻击者便从八个钱包中提取了604万USDT,其中最大单笔转账约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗取了189万USDT和77 ETH。这些资金通过去中心化协议1inch迅速兑换为981.1 ETH,而用于兑换的钱包也在同一小时内创建。

连接攻击两部分的關鍵元素是跨链服务Bridgers的使用。其在以太坊上的支付合约将资金导向兑换钱包,且交易金额和时间与攻击者的行为完全吻合。这使我们能够高度确信,这是一次统一行动,而非分散的独立事件。

资金流向与服务响应

约79%的被盗资产经过了兑换平台FixedFloat,其中涉及约50个一次性地址——这是混淆追踪痕迹的典型做法。然而,得益于Specter Investigations分析师的及时介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍停留在五个地址上未动,这可能表明攻击者正在等待关注度降低。

最引人关注的是Coinsbuy团队自身的行为。攻击发生后24小时内,该平台向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。这是一个极不寻常的举动:除非确信地址安全,否则没有人会向已被入侵的地址发送七位数金额。

“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是关键:没有人会在一个晚上两次向被黑的钱包注入七位数金额。”专家们强调道。

初步损失估计为790万美元,但我对个别交易的详细核算显示最终金额为8,073,992美元。攻击的确切途径尚未确定,Coinsbuy也未发表官方评论。

这一事件符合一个令人担忧的趋势:提醒大家,7月31日,约500名Coldcard硬件钱包用户成为攻击目标,损失了594.48 BTC(约3820万美元)。随后损失金额上升至1367 BTC(约8900万美元)。

我的结论:对Coinsbuy的攻击展示了黑客日益精进的技术,他们利用跨链工具绕过传统安全措施。团队向被黑地址注资的决定引发的问题多于答案——我们可能面对的是内部失误,而非外部入侵。投资者应重新审视其安全协议,尤其是在使用涉及多网络的平台时。