简要

  • 8月9日,一名攻击者从Coinsbuy在波场和以太坊上的钱包中盗取了807万美元。
  • 根据BlockWatchdog的数据,被盗资金中约有634万美元流经FixedFloat。
  • Coinsbuy随后补充了被盗钱包的资金,这表明私钥可能并未泄露。

根据区块链调查机构BlockWatchdog的分析,周日,一名攻击者从加密货币平台Coinsbuy在波场以太坊网络上盗取了超过800万美元,随后转移了大部分被盗资金。

在X上发布的一份报告中,BlockWatchdog表示,攻击始于波场上的一笔5 USDT测试交易。几分钟后,超过600万USDT从Coinsbuy的八个钱包中被盗。在以太坊上,另外189万USDT和77个ETH从三个钱包中被取走。

BlockWatchdog通过跨链交换服务Bridgers将波场和以太坊上的交易关联到同一名攻击者。随后,攻击者通过FixedFloat加密货币交易所转移了约634万美元,占被盗资金的79%。另有150 ETH通过ChangeNOW发送。

据BlockWatchdog称,另有282.2 ETH(攻击发生时价值约54.2万美元)在五个地址中未被触动。

盗窃发生数小时后,Coinsbuy补充了受影响的钱包,BlockWatchdog报告称,约393万美元被返还到相同的10个地址,其中七笔存款与最初被盗金额的差异在0.05%以内。

“这只有在团队认为私钥没有泄露的情况下才有意义,”BlockWatchdog写道。“地址就是一把钥匙:没有人会在一个晚上两次向一个被入侵的钱包充值七位数的资金。8月9日被取走的一切都位于密钥之上——即使用密钥的提现路径。”

虽然确切的攻击向量尚不清楚,但BlockWatchdog表示,攻击者可能获得了Coinsbuy提现系统的访问权限。

“链上没有任何信息显示提现路径是如何被触及的——补充资金的行为反驳了密钥被盗的说法,但没有说明是什么取代了它,”他们写道。“也没有归属:与7月24日Triple-A攻击者的地址重叠为零,而且洗钱习惯不同。”

BlockWatchdog发现,与7月24日Triple-A黑客攻击背后的攻击者没有地址重叠,并指出了不同的洗钱模式。