对Coinsbuy的攻击:在TRON和以太坊网络的协调行动中盗走800万美元

加密货币平台Coinsbuy成为大规模黑客攻击的受害者,被盗金额达807万美元。该事件发生于8月9日,波及两大区块链网络——TRON和以太坊。我对链上数据的分析显示,攻击者按照精心策划的方案行动,表明其具备高水平的准备程度。
攻击时间线:从测试交易到数百万美元
攻击始于TRON网络上的一笔5 USDT的小额测试交易——这是验证钱包控制权的典型手法。仅一小时后,攻击者便从八个地址转出了604万USDT,其中最大单笔转账约为350万USDT。与此同时,以太坊上的三个钱包也被清空,内含189万USDT和77 ETH。值得注意的是,这些资金通过去中心化协议1inch迅速兑换为981.1 ETH,而用于兑换的钱包在同一个小时内被创建。
攻击两个部分之间的关联通过跨链服务Bridgers得以确认。其在以太坊上的支付合约将资金导向兑换地址,且金额和交易时间与黑客行为完全吻合。这毫无疑问表明我们面对的是单一协调行动。
洗钱与资产冻结
约79%的被盗资金通过FixedFloat兑换平台流转,使用了约50个一次性地址——这是典型的混淆追踪手段。然而,部分资产已被冻结:ChangeNOW服务封锁了150 ETH(约28.8万美元),另有282 ETH(约54.2万美元)停留在五个地址上未动。这表明黑客要么未能及时转移所有资金,要么计划日后使用。
Coinsbuy团队的异常行为
最引人关注的是该平台的反应。攻击发生后24小时内,Coinsbuy团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的误差精确到0.05%。这种行为对受害者而言极不合逻辑。专家们公正地指出:“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址即钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数金额。”
最初损失估计为790万美元,但根据我对单笔交易的统计,更准确的金额应为8,073,992美元。Coinsbuy事件发生在一系列重大盗窃案背景下:7月31日,Coldcard硬件钱包用户被盗594.48 BTC(约3820万美元),此后该金额增至1367 BTC(约8900万美元)。这表明有组织的黑客团伙活动加剧,既针对中心化平台,也针对个人加密资产持有者。
我的评论:该事件凸显了私钥安全的极端重要性,但Coinsbuy团队的异常行为引发的疑问多于答案。在我的实践中,受害者自愿向被入侵地址注资的情况极为罕见——这可能表明攻击具有内幕性质,或试图掩盖自身错误的痕迹。投资者在与此类事件后未提供透明解释的平台合作时,应保持高度警惕。