加密新闻

11.08.2026
02:07

攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

social network hacking

加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,8月9日被盗807万美元。我与BlockWatchdog的同事共同进行的链上数据分析揭示了一个复杂的双网络方案,这表明攻击者具备高水平的准备。

攻击始于TRON网络上的一笔5 USDT的测试交易——这是验证提现渠道可用性的经典手法。随后,在大约一小时内,八个钱包共被转出604万USDT,其中最大单笔转账约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗走189万USDT和77 ETH,并通过去中心化协议1inch即时兑换为981.1 ETH,转入一个在同一小时内创建的钱包。

关键线索:跨链桥Bridgers

连接两次攻击的纽带是跨链服务Bridgers。其在以太坊上的支付合约向兑换地址发送的金额,与攻击者的交易在秒级时间和金额大小上完全吻合。这毫无疑问地表明:这两部分操作是同一计划的一部分。

约79%的被盗资金流经交易所FixedFloat,攻击者为此动用了约50个一次性地址——这是混淆追踪痕迹的常见做法。然而,对黑客来说并非一切顺利:在Specter Investigations介入后,ChangeNOW服务冻结了150 ETH(约28.8万美元),另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰。

Coinsbuy团队的异常行为

最引人入胜的环节是平台的反应。攻击发生后的24小时内,Coinsbuy团队向同一批被入侵的钱包注入了393万USDT。七笔交易与被盗金额的误差在0.05%以内。这是一个前所未有的举动。

“这些资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是钥匙:没有人会在一个晚上两次向被黑客入侵的钱包注入七位数的资金,”专家们强调道。

最初公布的损失数字为790万美元,但根据我对各笔交易的详细核算,实际损失精确为8,073,992美元。这让人想起近期针对Coldcard持有者的一系列攻击,损失金额从3800万美元升至8900万美元,凸显了行业内威胁的系统性特征。

我的结论:向被入侵地址注资,要么是绝望地试图掩盖内部错误,要么表明攻击是通过API漏洞而非密钥泄露实施的。无论如何,这一事件都凸显了多层防护和即时安全审计对所有处理数字资产的平台至关重要。