对Coinsbuy的攻击:800万美元在TRON和以太坊的协同黑客攻击中消失

加密货币平台 Coinsbuy 成为一次大规模协同攻击的受害者,8月9日在 TRON 和以太坊网络中损失了 807 万美元。我与 BlockWatchdog 的同事共同进行的链上数据分析,清晰地揭示了攻击者的行动轨迹,其行动有条不紊且速度极快。
攻击时间线:从测试转账到大规模提现
攻击者首先通过一笔 5 USDT 的测试交易来验证系统状态,确认成功后,他在一小时内从八个钱包中提取了 604 万 USDT,其中最大单笔转账约为 350 万 USDT。与此同时,以太坊网络中的三个地址也被清空,流出 189 万 USDT 和 77 ETH。所有资金均通过 1inch 兑换为 981.1 ETH,转入一个在同一小时内创建的钱包。
关键点在于发现攻击两个部分之间的关联。通过使用跨链服务 Bridgers,我得以追踪其以太坊支付合约如何将资金导向用于兑换的钱包。交易金额和时间精确到秒级一致,这明确表明这是一次统一操作,而非零散行为。
洗钱过程与服务方反应
约 79% 的被盗资产经过了兑换平台 FixedFloat,黑客为此动用了约 50 个一次性地址。部分资金得以冻结:ChangeNOW 在 Specter Investigations 介入后封锁了 150 ETH(约 28.8 万美元)。另有 282 ETH(约 54.2 万美元)仍停留在五个地址上处于非活跃状态,这表明攻击者可能仓促行事或缺乏经验。
“这个故事中最奇怪的是 Coinsbuy 团队的行为。攻击发生后 24 小时内,他们向受损钱包注入了 393 万 USDT,其中七笔交易与被盗金额的误差精确到 0.05% 以内。资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的资金。”——我强调道。
攻击的确切途径至今尚未确定,Coinsbuy 也未发布任何官方声明。最初损失估计为 790 万美元,但我对各笔交易的详细核算显示最终金额为 8,073,992 美元。这让人联想到近期 Coldcard 的一系列攻击事件,损失在几轮攻击中从 3800 万美元攀升至 8900 万美元,凸显了即使是看似受保护的平台也依然存在脆弱性。
我的专家意见: Coinsbuy 团队向被黑钱包注资的行为,要么是严重失误,要么表明该事件与内部访问权限有关,而非外部攻击。无论如何,此类行为都令人对团队的专业能力产生质疑,并要求立即做出公开解释,否则对平台的信任将被彻底摧毁。