文章上線

攻击者清空 Coinsbuy 跨 Tron 与 Ethereum 网络的钱包,超过 800 万美元

攻击者清空 Coinsbuy 跨 Tron 与 Ethereum 网络的钱包,超过 800 万美元

目录

你可能想知道的事

攻击者如何从 Coinsbuy 在 Tron 与 Ethereum 两个链上移出超过 800 万美元?

资金流动模式与随后钱包补款的情况,对这次入侵的性质暗示了什么?

主要内容

在 8 月 9 日,攻击者从与加密平台 Coinsbuy 相关的钱包中窃取了约 807 万美元,并在 Tron 与 Ethereum 区块链上移动资产。事件从 Tron 开始,先有一笔小额 5 USDT 的测试交易;数分钟内,约 600 万 USDT 从八个 Coinsbuy 地址被提取。另一方面在 Ethereum 上,攻击者从三个不同钱包移除了约 189 万 USDT 与 77 ETH。

区块链调查者 BlockWatchdog 分析了这些转移,并通过追踪通过跨链服务 Bridgers 的交换,将 Tron 与 Ethereum 的外流关联到同一行为者。合并资金后,攻击者将约 634 万美元——约占被盗总额的 79%——通过 FixedFloat 交易所路由。另一部分约 150 ETH 则经由 ChangeNOW 发出。BlockWatchdog 也发现约 282.2 ETH 分散在五个地址,当时未被动用,折合约 54.2 万美元。

被盗数小时后,Coinsbuy 补回了被抽空的钱包。BlockWatchdog 报告指出约 393 万美元被退回到相同的十个地址,其中七笔补款交易与原始提款金额在 0.05% 范围内相符。 这种高度相符强烈表明平台并不认为私钥已被泄露。 换句话说,这些存款暗示妥协并不单纯是私钥被窃:攻击者更可能滥用授权转移的提款路径或系统。

BlockWatchdog 指出,链上可见资料无法揭示到达提款路径的具体机制。Coinsbuy 能在窃取后不久补回相同地址,这一事实反驳了典型的私钥外泄情境,但也未说明取代基于私钥控制的是什麼。调查者推测攻击者可能取得了 Coinsbuy 的提款系统访问权或负责执行转移的离链授权机制。

在其分析中,BlockWatchdog 也强调此事件与 7 月 24 日所谓的 Triple-A 攻击没有地址重合,洗钱模式亦不同。于 BlockWatchdog 发布报告时,Coinsbuy 尚未公开说明攻击者如何获得移动资金的能力。Coinsbuy 后来确有补回钱包,但尚未发布有关攻击向量的详细说明。该平台也未立即回应媒体的置评请求。

此事件属于近期高价值加密货币盗窃的更大趋势。报告指出,去中心化金融协议在 2026 年前五个月因黑客造成的损失已超过 8.4 亿美元。个别重大事件包括一个基于 Arbitrum 的协议因桥接漏洞损失 2400 万美元,以及一个去中心化交易所在其 Oracle 密钥被入侵后损失 1800 万美元。

综合来看,这些事件凸显了链上组件(桥、预言机、智能合约)与离链运营控制(提款系统、密钥管理程序)持续存在的弱点。Coinsbuy 案尤其显示,攻击者可能滥用程序或系统级别的弱点,在多个链上快速移动资金并通过第三方服务掩盖资金来源。

关键见解表

面向 说明
损失范围 约 807 万美元从 Coinsbuy 钱包中被抽离,涉及 Tron 与 Ethereum。
主要流向路径 跨链交换服务 Bridgers 将交易关联;大部分资金经由 FixedFloat 路由。
回补资金 约 393 万美元在数小时后由 Coinsbuy 退回至相同地址。
可能的攻击向量 疑似为提款系统或离链授权路径被入侵,而非私钥泄露。
未动用资产 大约 282.2 ETH 事后仍留存在五个地址中,未被使用。

随后…

展望未来,处理此类事件需要在链上与离链安全层面都取得平衡性的关注。加强智能合约审计、桥与预言机防护,以及更严格的提款授权控制都能减少风险。同样重要的是健全的运营安全措施:多方批准系统、强化的密钥管理基础设施,以及能够快速且信息透明对外说明的事件响应计划。

调查工具与取证能力也需持续提升。加强跨链追踪、标准化可疑交易所地址的通报,以及区块链分析公司、交易所与执法单位之间的合作,可以加速资金回收与追溯。对隐私有顾虑但能检测异常提款模式的监测方式的细微改进,也有助于在大规模盗窃发生前察觉异常。

最终,Coinsbuy 事件凸显将技术防御与运营严谨性结合的重要性。持续研究安全的跨链原语、可验证的离链授权方法,以及有弹性的密钥管理,将是降低此类攻击频率与影响的关键。

最後編輯時間:2026/8/10
#以太币#泰达币#以太坊#去中心化

數字匠人

闲散过客