加密新闻

11.08.2026
05:02

对Coinsbuy的攻击:TRON和以太坊网络中盗走800万美元——详细分析

social network hacking

加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,被盗金额达807万美元。该事件发生于8月9日,影响了两个最大的网络——TRON和Ethereum。我对链上数据的分析能够还原此次攻击的时间线和机制。

攻击时间线:从测试交易到大规模提现

攻击者首先在TRON网络上进行了一笔5 USDT的小额测试交易。这是验证提现通道是否可用的经典手法。仅一小时后,便发生了一系列大额操作:从八个钱包中提取了604万USDT,其中最大的一笔交易达到约350万USDT。与此同时,黑客清空了Ethereum上的三个地址,盗取了189万USDT和77 ETH。

值得注意的是,被盗的Ethereum资金通过去中心化协议1inch迅速兑换为981.1 ETH。用于兑换的钱包在同一小时内创建,这表明攻击具有高度的准备性和自动化水平。

跨链关联与资金洗白

分析的关键要素是使用了跨链服务Bridgers。其在Ethereum上的支付合约向兑换钱包发送的金额,在大小和时间上与攻击者的交易完全吻合。这使我们能够确信,攻击的两个部分——针对TRON和Ethereum——是同一操作的一部分。

约79%的被盗资金(约640万美元)通过兑换平台FixedFloat流转,为此使用了约50个一次性地址。这是典型的混淆追踪手段。得益于ChangeNOW服务的及时干预,成功冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰,这可能是黑客的失误,也可能是一种战术性安排。

Coinsbuy团队的异常行为

最引人入胜的方面是平台的反应。攻击发生后24小时内,Coinsbuy团队向受影响的钱包注入了393万USDT。其中七笔交易与被盗金额的吻合度精确到0.05%以内。这引发了严重质疑。

“资金至今仍在那里。只有当团队不相信私钥泄露时,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的金额,”专家们强调道。

最初报告的损失为790万美元,但我对各笔交易的统计显示更精确的数字为8,073,992美元。这一差异源于包含了所有相关操作,包括手续费和中间转账。

我想指出,这一事件符合近几周令人担忧的趋势:此前黑客从Coldcard硬件钱包用户手中盗取了594.48 BTC(约3820万美元),随后损失金额上升至1367 BTC(约8900万美元)。显然,攻击者正在完善攻击手段,利用跨链桥和去中心化交易所进行资金洗白。各平台必须重新审视其安全协议,尤其是在密钥管理和实时监控可疑活动方面。