加密新闻

11.08.2026
02:22

Coinsbuy损失了800万美元:对TRON和以太坊协同攻击的剖析

social network hacking

8月9日,加密货币平台Coinsbuy成为一场精心策划的黑客攻击的受害者,被盗金额达807万美元。我对链上数据的分析显示,这次攻击具有协调性,波及了TRON和以太坊两大网络。

攻击时间线:从测试交易到大规模提现

攻击者行动有条不紊。一切始于TRON网络上的一笔5 USDT测试交易——这是验证钱包控制权的典型手法。随后,在大约一小时内,从八个地址共提取了604万USDT。最大单笔提现约为350万USDT,这表明攻击者对平台的流动性结构有深入了解。

与此同时,黑客清空了三个以太坊地址,盗走189万USDT和77 ETH。这些资金通过1inch即时兑换为981.1 ETH,而用于兑换的钱包在同一小时内创建——这表明基础设施是预先准备好的。

跨链痕迹与洗钱过程

将攻击两部分联系起来的核心要素是跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包发送的金额,在规模和时间上与攻击者的交易完全吻合。这并非巧合——我们面对的是一个统一的行动,旨在绕过标准安全措施。

约79%的被盗资金通过FixedFloat兑换平台流转,使用了约50个一次性地址。这种分散化是阻碍追踪的经典做法。部分资金已被冻结:ChangeNOW冻结了150 ETH(约28.8万美元),而282 ETH(约54.2万美元)仍留在五个地址上未被触碰。

Coinsbuy团队的异常行为

最引人入胜的方面是平台的反应。攻击发生后24小时内,团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%。这是一个前所未有的决定。正如研究人员正确指出的那样,除非确信私钥没有泄露,否则没有人会在一个晚上两次向被黑的钱包注入七位数的资金。

最初损失估计为790万美元,但根据我对各笔交易的统计,精确数字为8,073,992美元。攻击的确切途径至今未明,Coinsbuy也拒绝发表官方评论。

我的结论:此次攻击展示了加密货币领域网络犯罪日益增长的复杂性。跨链工具、一次性地址和协调行动的结合——这不是自发的入侵,而是专业人士的杰作。行业是时候重新审视密钥管理和实时可疑活动监控的方法了,否则此类事件将成为新常态。