加密新闻

11.08.2026
07:48

攻击Coinsbuy:黑客如何通过TRON和以太坊转出800万美元

social network hacking

我对链上数据的分析显示,加密货币平台Coinsbuy在8月9日遭受了一次复杂的协同攻击,同时在TRON和以太坊网络上损失了807万美元。这不是偶然事件,而是一次精心策划的行动,揭示了中心化平台在流动性管理方面的脆弱性。

攻击时间线

攻击者行动有条不紊。首先在TRON网络上进行了一笔5 USDT的测试转账,随后在一小时内从八个钱包中提取了604万USDT。最大的一笔操作约为350万USDT——这是典型的模式,攻击者先测试系统反应,再发动大规模攻击。

与此同时,以太坊上的三个地址被清空,流出189万USDT和77 ETH。值得注意的是,这些资金通过去中心化聚合器1inch被兑换成981.1 ETH,而用于兑换的钱包在同一个小时内创建。这表明攻击者准备充分,并使用了自动化工具来实现即时流动性。

关键线索——跨链桥

连接攻击两部分的纽带是跨链服务Bridgers。其在以太坊上的支付合约向兑换钱包发送的金额,在大小和时间上与攻击者的交易完全吻合。这不是巧合,而是明显迹象表明这是一次统一操作,将两个网络连接在一起。

被盗资金的流向

约79%的被盗资产经过了兑换平台FixedFloat,涉及约50个一次性地址——这是混淆追踪痕迹的典型做法。然而,部分资金得以冻结:ChangeNOW在Specter Investigations介入后冻结了150 ETH(约28.8万美元)。另有282 ETH(约54.2万美元)仍留在五个地址上未被转移,这表明团伙部分成员可能仓促行事或缺乏经验。

Coinsbuy团队的异常行为

最引人入胜的环节是平台的反应。攻击发生后的24小时内,团队向受损钱包注入了393万USDT,其中七笔交易与被盗金额的误差精确到0.05%以内。专家们公正地指出:“这些钱至今仍在那里。这只有在团队不相信私钥泄露的情况下才有意义。地址就是钥匙:没有人会在一个晚上两次向被黑的钱包注入七位数的金额。”

分析师结论

攻击的确切途径仍不明确,Coinsbuy也拒绝发表官方评论。然而,我在这里看到了对整个行业的警示信号:如果团队自己都不确定密钥是否被泄露,这可能表明存在内部威胁或API层面的漏洞利用。结合近期的崩溃事件——例如Coldcard用户被盗1367 BTC、损失8900万美元——显而易见,黑客的适应速度比平台加强防御的速度更快。我建议用户分散资产存储,不要在没有额外安全措施的情况下将大额资金存放在中心化服务上。