加密新闻

11.08.2026
04:27

对Coinsbuy攻击的分析:800万美元、跨链痕迹与团队的异常行为

social network hacking

8月9日,加密货币平台Coinsbuy成为一次协同攻击的受害者,该攻击波及TRON和以太坊网络。总损失达807万美元,超过了最初估计的790万美元。我基于链上数据对交易进行的详细分析,揭示了攻击者复杂的作案手法。

攻击时间线与规模

攻击始于TRON网络上的一笔5 USDT的测试交易。仅一小时后,就有8个钱包被转出604万USDT,其中最大单笔转账约为350万USDT。与此同时,黑客清空了以太坊上的三个地址,盗取了189万USDT和77 ETH。这些资金通过1inch迅速兑换成981.1 ETH,转入一个在同一小时内创建的钱包。

单一操作的关键证据是使用了跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包发送了与攻击者交易在时间和金额上完全匹配的资金。这表明攻击者具备高水平的准备和技术素养。

资金流向与冻结

约79%的被盗资产通过交易所FixedFloat流转,为此使用了约50个一次性地址。得益于Specter Investigations的迅速介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未动,这可能表明攻击者要么是仓促行事,要么是有意保留以备后续操作。

Coinsbuy团队的异常行为

最引人关注的是平台的回应。攻击发生后24小时内,团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%以内。这对被黑地址来说是不合逻辑的。正如专家们合理指出的那样,没有人会在一个晚上两次向被入侵的钱包注入七位数的资金。这可能意味着团队并不认为私钥已泄露,事件可能与内部流程或智能合约逻辑错误有关。

攻击的确切途径至今尚未确定,Coinsbuy也未发表官方评论。然而,考虑到攻击的规模和技术复杂性,这并非随机入侵,而是一次有针对性的行动。

我的分析:向被黑地址注资是一个罕见且高风险的操作,通常表明事件源于内部错误而非外部入侵。否则,团队只会损失更多资金。建议市场参与者密切关注事态发展,在官方数据公布之前,避免对攻击原因仓促下结论。