加密新闻

11.08.2026
06:37

攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

social network hacking

加密货币平台Coinsbuy遭遇了一次大规模协同攻击,损失达807万美元。事件发生在8月9日,同时影响了TRON和以太坊两大网络。我对链上数据的分析能够还原事件的完整经过。

攻击时间线:从测试交易到大规模提现

攻击者行动有条不紊。一切始于在TRON网络上的一笔5 USDT测试转账——这是验证通道是否可用的经典手法。随后,在大约一小时内,从八个钱包中提取了604万USDT。最大单笔转账约为350万USDT——这表明其物流规划周密,以避免引起监控系统的怀疑。

与此同时,黑客清空了以太坊上的三个地址,盗走189万USDT和77 ETH。值得注意的是,这些资金通过去中心化协议1inch迅速兑换为981.1 ETH,而用于兑换的钱包在事发同一小时内创建。这表明其准备充分,且流程高度自动化。

跨链追踪:如何将攻击的两部分关联起来

证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。以太坊中的支付合约向兑换钱包发送的金额,在数额和时间上与攻击者的交易完全吻合。这种相关性排除了偶然性——我们面对的是一个典型的通过跨链桥进行洗钱的模式。

约79%的被盗资金流经了交易所FixedFloat,期间动用了约50个一次性地址。这是混淆追踪线索的典型做法。得益于Specter Investigations的及时干预,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍停留在五个地址上未动——攻击者可能在等待时机进行转移。

Coinsbuy团队的异常行为

最引人关注的是平台的回应。在攻击发生后的24小时内,团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的吻合度精确到0.05%以内。这引发了疑问。正如研究人员所指出的,除非团队确信私钥未被泄露,否则没有人会在一个晚上两次向被黑钱包注入七位数的资金。

最初报告的损失为790万美元,但根据我对各笔交易的详细核算,准确数字为8,073,992美元。差异源于将所有相关手续费和中间转账都计算在内。

“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是关键:没有人会在一个晚上两次向被黑钱包注入七位数的资金,”专家们指出。

需要提醒的是,这只是令人担忧趋势的一部分。7月31日,约500名Coldcard硬件钱包用户成为攻击目标,被盗594.48 BTC(约3820万美元)。随后损失金额增至1082.65 BTC(约7020万美元),最终达到1367 BTC(约8900万美元)。这表明即使是硬件解决方案也不是万能的。

我的结论:Coinsbuy事件凸显了热钱包多层保护的关键重要性。团队继续向受损地址注入资金这一事实,要么表明他们确信密钥未泄露,要么表明他们严重低估了风险。无论如何,市场需要更透明的安全协议,以及用户资金的强制保险。