新闻加密货币黑客从波场和以太坊上的加密平台Coinsbuy抽走800万美元

黑客从波场和以太坊上的加密平台Coinsbuy抽走800万美元

作者: Decrypt·

要点速览

  • •8月9日,一名攻击者通过抽干Tron(波场)和Ethereum(以太坊)网络上的钱包,从Coinsbuy窃取了超过800万美元。
  • •Coinsbuy利用自有储备覆盖了所有受影响的客户损失,并同向被针对的相同钱包地址补充了约393万美元。
  • •区块链调查机构BlockWatchdog得出结论,私钥可能未被泄露,因为攻击者似乎访问的是提款系统,而不是原始密钥材料。
  • •攻击者通过非托管兑换服务FixedFloat和ChangeNOW转移了约79%的被盗资金,其中一部分在五个地址中保持未动状态。
  • •Coinsbuy正提供10万美元的奖励,以征集能确认责任人身份的信息,并为协助追回被盗资金提供额外奖金。
黑客从波场和以太坊上的加密平台Coinsbuy抽走800万美元

根据区块链调查机构BlockWatchdog的分析,8月9日,一名攻击者通过Tron和Ethereum网络从加密货币平台Coinsbuy抽走了超过800万美元,随后将大部分被盗资金通过中间交易所转移。

在发布于X上的报告中,BlockWatchdog表示,此次攻击始于Tron网络上的一笔5 USDT测试交易——这是攻击者用来验证访问权限和交易路径的常见侦查步骤,以便在执行更大规模的转账前进行确认。几分钟后,超过600万USDT从8个Coinsbuy钱包中被抽走。在以太坊上,另有189万USDT和77个ETH从3个钱包中被盗。

“8月9日,Coinsbuy发现了一起导致多个平台钱包发生未经授权提款的安全事件,”Coinsbuy在与Decrypt分享的声明中表示。“目前问题已得到控制,我们的团队立即采取行动保护了平台并确保了用户安全。”

BlockWatchdog通过跨链兑换服务Bridgers,将Tron和Ethereum上的交易与同一攻击者联系起来。随后,该攻击者通过FixedFloat加密货币交易所转移了约634万美元,占被盗资金的79%。另外150 ETH被通过ChangeNOW转移。FixedFloat和ChangeNOW都是非托管兑换服务,与完全受监管的交易所相比,由于阻力较小,过去常被用于洗钱流水线。据BlockWatchdog称,另有282.2 ETH(在攻击发生时价值约54.2万美元)在5个地址中保持未动状态。

失窃数小时后,Coinsbuy补充了受影响的钱包。BlockWatchdog报告称,约393万美元被退回到原来的10个地址,其中7笔存款与最初被盗的金额相差不到0.05%。

“所有受影响的客户资金均已由Coinsbuy的自有储备全额覆盖,因此我们的用户没有经历任何财务损失,”Coinsbuy表示。“平台已恢复正常运营,所有服务全面可用。”

根据BlockWatchdog的说法,补充钱包的决定表明Coinsbuy团队并不认为底层私钥已被泄露。

“只有当团队不认为私钥已经泄露时,这才有意义,”BlockWatchdog写道。“地址即密钥:没有人会在一夜之间两次向一个被攻破的钱包中注入七位数的资金。8月9日被转移的资金是在密钥之上的——也就是使用它们的提款路径。”

虽然确切的攻击媒介尚不清楚,但BlockWatchdog建议,攻击者可能已经获得了对Coinsbuy提款系统的访问权限——这种情况与针对签名服务器、API端点或审批工作流等运营基础设施的更广泛攻击模式一致,而不是直接针对原始密钥材料。

“链上没有任何信息显示提款路径是如何被触及的——资金补充反驳了密钥失窃的说法,但它并没有指出取代它的是什么,”调查人员写道。“也没有任何归因:与7月24日的Triple-A攻击者地址零重叠,且洗钱习惯不同。”

Coinsbuy在发表时尚未公开解释攻击者是如何获得访问权限的,但表示公司“正在进行彻底的调查,以查明究竟发生了什么。”

“为了支持调查,我们还在发起一项旨在抓捕此次事件责任人的倡议——为提供导致其身份确认信息的个人提供10万美元的奖励,”Coinsbuy说。“对于任何有助于追回被盗资金的帮助,还将提供额外奖金。”

该事件是近几个月来一系列重大加密货币黑客攻击中的最新一起。根据DeFiLlama的数据,2026年前五个月,DeFi协议因黑客攻击损失超过8.4亿美元。7月,攻击者在利用由该去中心化交易所运营的桥梁后,从基于Arbitrum的AFX Trade窃取了2400万美元。当月早些时候,在攻击者破坏了预言机密钥后,去中心化交易所Ostium损失了1800万美元。

编者注:本文在发布后进行了更新,加入了Coinsbuy的评论。