加密新闻

11.08.2026
06:53

攻击Coinsbuy:黑客如何通过TRON和以太坊卷走800万美元

social network hacking

我在区块链分析公司BlockWatchdog的同事们还原了8月9日对加密货币平台Coinsbuy发起的协同攻击的细节。损失达807万美元,攻击者同时在TRON和以太坊网络上行动,这表明其具有高水平的准备程度。

攻击时间线:从测试到大规模提现

攻击始于TRON网络上的一笔5 USDT的测试交易。仅一小时后,黑客便从八个钱包中提取了604万USDT,其中最大单笔转账约为350万USDT。与此同时,以太坊上的三个地址也被清空,流出189万USDT和77 ETH。这些资金通过去中心化协议1inch迅速兑换为981.1 ETH,使用的钱包是在同一小时内创建的。

证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。其在以太坊上的支付合约向兑换地址发送的资金,在金额和时间上与攻击者的交易完全吻合。这排除了偶然性,并证实攻击的两个部分属于同一计划。

痕迹与资金冻结

约79%的被盗资产经过了兑换平台FixedFloat,其中动用了约50个一次性地址——这是混淆追踪线索的典型做法。然而,在Specter Investigations的请求下,ChangeNOW服务冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这可能表明犯罪分子行动仓促或遇到技术困难。

攻击的确切途径至今尚未确定,Coinsbuy也拒绝发表官方评论。尽管如此,我注意到了一个有趣的事实:事件发生后的24小时内,平台团队向受损钱包补充了393万USDT。七笔交易与被盗金额的吻合度精确到0.05%以内。

“资金至今仍在那里。只有在团队不相信私钥泄露的情况下,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包存入七位数的金额。”——专家们强调道。

最初损失估计为790万美元,但我对单笔交易的分析显示精确数字为8,073,992美元。这清楚地表明,重新核实数据而非依赖初步评估是多么重要。

提醒一下,7月31日,约500名Coldcard硬件钱包用户成为类似攻击的受害者,被盗594.48 BTC(约3820万美元)。随后损失金额增至1082.65 BTC(约7020万美元),再后来又升至1367 BTC(约8900万美元)。这些事件显示出令人担忧的趋势:黑客越来越多地结合跨链工具和即时兑换,以绕过传统安全措施。

我的专家意见:向被黑地址充值是一种极不寻常的做法,可能表明这是内部错误而非外部入侵。如果涉及密钥泄露,团队绝不会冒险投入新资金。更有可能的是,我们面对的是平台逻辑中的漏洞被利用,这使得该案例对市场所有参与者而言都特别值得研究。