加密新闻

11.08.2026
07:28

攻击Coinsbuy:黑客如何在一小时内卷走800万美元,以及平台为何补充了被入侵的钱包

social network hacking

加密货币平台Coinsbuy遭遇了一场大规模协同攻击,攻击者从TRON和以太坊网络中盗取了807万美元。事件发生在8月9日,我对链上数据的分析能够还原事件的完整经过。

攻击时间线:从测试交易到800万美元

攻击者行动有条不紊。从TRON网络上的一笔5 USDT测试交易开始,他在一小时内清空了八个钱包,转出了604万USDT。最大单笔转账约为350万USDT。与此同时,黑客还攻击了以太坊上的三个地址,盗取了189万USDT和77个ETH。

特别引人关注的是资金转换过程:通过去中心化协议1inch,被盗资产被兑换成981.1个ETH。用于兑换的钱包在同一小时内创建,这表明攻击经过了精心准备。

跨链追踪:如何将攻击的两部分关联起来

证明这是一次统一行动的关键证据是使用了跨链服务Bridgers。我的分析显示,以太坊上的支付合约向兑换钱包发送的资金,在金额和时间上与攻击者的交易完全吻合。这排除了巧合的可能性。

资金的后续流向进一步证实了攻击者的专业性:约79%的被盗资产通过FixedFloat兑换服务流转,使用了约50个一次性地址。得益于ChangeNOW服务的快速干预,150个ETH(约28.8万美元)被冻结。另有282个ETH(约54.2万美元)仍留在五个地址上未被转移,这可能表明攻击者试图避免引起过多关注。

Coinsbuy团队的异常行为

最耐人寻味的是平台的回应。攻击发生后的一天内,团队向受损钱包注入了393万USDT。七笔交易与被盗金额的吻合度精确到0.05%。这极不寻常:任何理智的人都不会向已被入侵的地址发送七位数的资金,除非确信这些地址是安全的。

“这些钱至今仍在那里。只有当团队不相信私钥泄露时,这才说得通。地址就是钥匙:没有人会在一个晚上两次向被黑客入侵的钱包注入七位数的资金,”专家们强调道。

最初估计损失为790万美元,但我的逐笔交易核算显示确切金额为8,073,992美元。攻击的确切途径至今尚未确定,Coinsbuy也拒绝发表官方评论。

这一事件符合一个令人担忧的趋势:提醒大家,7月31日黑客从Coldcard硬件钱包用户手中盗取了594.48 BTC(约3820万美元),随后损失金额上升至1367 BTC(约8900万美元)。

我的专家评估:Coinsbuy团队的行为在黑客攻击案例中实属罕见。通常平台会冻结活动并进行审计,但这里我们看到的是相反的做法。这可能表明是内部错误而非外部攻击,或者是试图掩盖事件的痕迹。投资者应保持高度警惕:这种不透明性是一个危险信号,需要平台立即作出澄清。