加密新闻

11.08.2026
04:47

对Coinsbuy的攻击:黑客如何通过TRON和以太坊转出800万美元——详细分析

social network hacking

8月9日,加密货币平台Coinsbuy遭受协同攻击,攻击者在TRON和以太坊网络上盗取了807万美元。我与区块链研究人员共同进行的链上数据分析,能够还原事件的完整时间线,并揭示项目团队行为中的关键异常。

攻击时间线与技术细节

攻击始于TRON网络上的一笔5 USDT测试交易——这是验证钱包控制权的经典手法。仅一小时后,攻击者便从八个地址转出604万USDT,其中最大单笔转账约350万USDT。与此同时,黑客清空了以太坊上的三个钱包,盗取189万USDT和77 ETH。这些资金通过去中心化协议1inch被立即兑换为981.1 ETH,而用于兑换的钱包与攻击发生在同一小时内创建。

整个操作的关键证据是使用了跨链服务Bridgers。其在以太坊上的支付合约向兑换地址发送的金额,在数额和时间上与攻击者的交易完全吻合。这表明攻击者技术水平极高——显然精心设计了通过多个网络洗钱的路线。

被盗资金的流向

约79%的被盗资产流经交易所FixedFloat,其中动用了约50个一次性地址——这是混淆追踪的典型做法。在Specter Investigations分析师的介入后,ChangeNOW服务冻结了150 ETH(约28.8万美元),另有282 ETH(约54.2万美元)仍停留在五个地址上未动。然而,最耐人寻味的细节是平台自身的行为。

“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是关键:没有人会在一个晚上两次向被黑的钱包存入七位数金额。”专家们强调道。

异常现象:平台向被黑钱包充值

攻击发生后24小时内,Coinsbuy团队向同样被入侵的10个地址转入了393万USDT。其中七笔交易与被盗金额的吻合度精确到0.05%。除非团队确信密钥没有泄露,否则这是极其不合逻辑的举动。初步报告中显示的损失金额为790万美元,但根据我对各笔交易的统计,精确数字为8,073,992美元。

攻击的具体途径尚未确定,Coinsbuy也拒绝发表官方评论。但值得注意的是,这一事件发生在一系列重大盗窃案之后:7月31日,Coldcard用户被盗594.48 BTC(约3820万美元),随后几波攻击使损失总额增至1367 BTC(约8900万美元)。

我的结论:向被黑地址充值,要么是风险管理上的严重失误,要么是内部人员掌控局面的信号。无论如何,这一事件表明,即使是有经验丰富的平台也难以抵御协同攻击,而跨链桥的使用正成为黑客隐藏踪迹的惯用工具。