加密新闻

11.08.2026
02:37

对Coinsbuy的攻击:黑客如何从TRON和以太坊网络中盗走800万美元

social network hacking

8月9日,加密货币平台Coinsbuy成为一次协同攻击的受害者,该攻击波及TRON和以太坊区块链。我对链上数据的分析显示,总损失达807万美元,且攻击者行动极具条理性,从TRON网络上的一笔5 USDT测试交易开始。

攻击时间线与规模

在测试转账后的一小时内,黑客从TRON网络上的八个钱包中提取了604万USDT,其中最大单笔交易达到约350万USDT。与此同时,以太坊上的三个地址也被清空,流出189万USDT和77 ETH。值得注意的是,所有资金均通过去中心化协议1inch兑换成981.1 ETH,所使用的钱包在攻击发生同一小时内创建——这表明攻击者准备极为充分。

证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。其在以太坊上的支付合约将资金导向用于兑换的地址,且金额和时间戳与攻击者的交易完全吻合。这将攻击的两部分串联成了一条完整的链条。

追踪痕迹与资金冻结

约79%的被盗资产经过了兑换平台FixedFloat,攻击者在此动用了约50个一次性地址以混淆追踪线索。得益于Specter Investigations的迅速介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这可能表明黑客行动仓促或遇到技术困难。

最引人关注的是Coinsbuy平台自身的行为。攻击发生后24小时内,团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%以内。这一前所未有的举措使关于私钥泄露的说法受到质疑。

“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的资金,”研究人员强调道。

最初估计的790万美元损失被低估了:我对各笔交易的单独核算显示实际损失为8,073,992美元。在近期一系列黑客攻击事件(包括Coldcard用户被盗1367 BTC(约8900万美元))的背景下,此事件凸显了中心化平台的系统性脆弱性。

我的专家意见:事件发生后向被黑地址注资是极不寻常的做法,这可能指向内部失误或人为策划。然而,无论攻击途径如何,此案例都表明,对于任何加密服务而言,多层次防护和冷存储资产至关重要。