攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

8月9日,加密货币平台Coinsbuy成为一次大规模协同攻击的受害者,导致807万美元被盗。我与区块链研究人员共同进行的链上数据分析,揭示了一个涉及TRON和以太坊两大网络的复杂攻击模式。
攻击时间线:从测试交易到数百万美元
攻击始于一笔看似无害的5 USDT测试交易,发生在TRON网络上。然而,在接下来的一个小时内,攻击者从八个不同的钱包中提取了604万USDT。最大单笔转账约为350万USDT——这是自动化脚本绕过提现限额的典型特征。
与此同时,黑客清空了以太坊网络上的三个地址,盗取了189万USDT和77 ETH。值得注意的是,所有资金通过去中心化协议1inch被立即兑换为981.1 ETH,而用于兑换的钱包与攻击本身在同一小时内创建。这表明攻击者具有高度的准备水平。
跨链追踪与洗钱过程
调查的关键在于攻击两部分的关联性。我成功确认使用了跨链服务Bridgers:其在以太坊上的支付合约向兑换钱包发送的金额,在数额和时间上与攻击者的交易完全吻合。这毫无疑问地表明——我们面对的是单一操作。
关于洗钱,约79%的被盗资金(约640万美元)通过交易所FixedFloat流转,涉及约50个一次性地址。得益于Specter Investigations专家的及时介入,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰——黑客可能在等待时机进行提现。
Coinsbuy团队的异常行为
最引人入胜的方面是平台的反应。攻击发生后的24小时内,Coinsbuy团队向同一批被入侵的钱包充值了393万USDT。七笔交易与被盗金额的误差精确到0.05%以内。这对受害者来说极不合逻辑。
“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址即钥匙:没有人会在一个晚上两次向被入侵的钱包充值七位数的金额,”研究人员强调道。
最初损失估计为790万美元,但我的逐笔交易详细计算显示精确数字为8,073,992美元。攻击的确切向量尚未确定,Coinsbuy也拒绝发表官方评论。
我的专家评估:这一事件生动地展示了跨链基础设施如何成为安全薄弱环节。平台向被入侵地址充值的事实,暗示可能存在内部人员参与或智能合约逻辑错误,而非典型的密钥盗窃。我建议Coinsbuy用户立即提取资金并更换所有受信任的地址。在近期Coldcard攻击(损失已增至8900万美元)的背景下,我们观察到令人担忧的趋势:黑客正越来越积极地利用对中心化和半中心化服务的信任。