加密新闻

11.08.2026
06:02

攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

social network hacking

8月9日,加密货币平台Coinsbuy成为一次复杂协同攻击的受害者,导致TRON和Ethereum网络中被盗取807万美元。我与BlockWatchdog团队合作进行的链上数据分析,能够还原这一事件的时间线和机制。

两阶段模式:从测试转账到大规模提现

攻击者行动有条不紊。第一步是在TRON网络上进行一笔5 USDT的测试交易——这是验证钱包控制权的经典手法。确认成功后,黑客在一小时内从八个地址提取了604万USDT,其中最大单笔转账约为350万USDT。与此同时,Ethereum上的三个钱包也被清空,流出189万USDT和77 ETH。值得注意的是,所有资金通过1inch聚合器被兑换成981.1 ETH,转入一个在同一小时内创建的钱包——这表明攻击者具有高度的准备水平。

跨链痕迹:Bridgers作为连接纽带

证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。其在Ethereum上的支付合约将资金发送至兑换地址,金额和时间与攻击者的交易完全吻合。这排除了巧合的可能性,并确认此次攻击是一次经过策划的多网络统一行动。

资金流动与部分冻结

约79%的被盗资产流经了交易所FixedFloat,攻击者使用了约50个一次性地址来混淆追踪线索。在Specter Investigations介入后,ChangeNOW服务冻结了150 ETH(约28.8万美元),另有282 ETH(约54.2万美元)仍留在五个地址上未被触碰。这表明黑客要么未能完成洗钱,要么有意保留部分资金作为储备。

异常现象:被黑钱包的充值

最引人入胜的方面是Coinsbuy团队的行为。攻击发生后24小时内,受害地址收到了393万USDT,其中七笔交易与被盗金额的误差精确到0.05%以内。“资金至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义”,专家们强调。确实,如果对钱包安全性没有信心,没有人会在一个晚上两次向被黑的钱包充值七位数的金额。

最初损失估计为790万美元,但我对个别交易的详细计算显示实际损失为8,073,992美元。作为背景参考:这与最近Coldcard用户被盗594 BTC的事件相当,尽管后者的规模要大得多。

我的结论:这一事件展示了攻击日益增长的复杂性,黑客结合了多个网络和服务。然而,Coinsbuy的行为引发疑问——要么是试图掩盖内部错误,要么是团队确实掌握了排除密钥泄露的信息。无论如何,市场应期待更多细节披露,而投资者则应重新审视其安全协议。