攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

8月9日,加密货币平台Coinsbuy遭受协同攻击,被盗金额达807万美元。我对链上数据的分析显示,该事件同时影响了TRON和以太坊两大网络,这表明攻击者具有高水平的准备程度。
攻击时间线:从测试交易到大规模提现
攻击始于TRON网络上的一笔5 USDT的小额测试交易——这是验证提现通道是否可用的经典手法。随后一小时内,8个钱包共被转出604万USDT,其中最大单笔转账约为350万USDT。与此同时,黑客清空了以太坊上的3个地址,盗走189万USDT和77 ETH。这些资金通过去中心化协议1inch迅速兑换为981.1 ETH,转入一个在攻击发生同一小时内创建的钱包。
证明这是一次统一行动的关键证据是跨链服务Bridgers的使用。其在以太坊上的支付合约向兑换钱包发送了金额和时间与攻击者交易完全吻合的资金。这使攻击的两个部分被串联成一条完整的链条。
资金流向与平台反应
约79%的被盗资产经过了兑换平台FixedFloat,其中涉及约50个一次性地址——这是混淆追踪痕迹的典型做法。在分析机构Specter Investigations提出请求后,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍停留在5个地址上未发生移动,这为追回资金带来希望。
最引人关注的是Coinsbuy团队的行为。攻击发生后24小时内,该平台向受损钱包注入了393万USDT,其中7笔交易的金额与被盗金额的误差不超过0.05%。这是极为不寻常的举动。
“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这种行为才有意义。地址就是钥匙:没有人会在一个晚上两次向被黑客攻击的钱包注入七位数的资金。”专家们强调道。
最初估计的损失为790万美元,但根据我对各笔交易的统计,实际损失为8,073,992美元。攻击的确切途径至今尚未确定,Coinsbuy也未发布官方声明。
这一事件让人联想到日益增长的攻击浪潮:7月31日,Coldcard硬件钱包用户被盗594.48 BTC(约3820万美元),随后几轮攻击使总金额达到1367 BTC(约8900万美元)。
我的专家观点:Coinsbuy团队向被攻击地址注入资金,要么是内部错误的迹象,要么是一种极其冒险的策略,可能表明私钥并未真正遭到泄露。无论如何,投资者在与不披露安全事件细节的平台打交道时,都应保持高度警惕。