简要
- 8月9日,一名攻击者从Coinsbuy在波场和以太坊上的钱包中盗取了807万美元。
- 根据BlockWatchdog的数据,被盗资金中约有634万美元流经FixedFloat。
- Coinsbuy随后补充了被盗钱包的资金,这表明私钥可能并未泄露。
根据区块链调查机构BlockWatchdog的分析,周日,一名攻击者从加密货币平台Coinsbuy在波场和以太坊网络上盗取了超过800万美元,随后转移了大部分被盗资金。
在X上发布的一份报告中,BlockWatchdog表示,攻击始于波场上的一笔5 USDT测试交易。几分钟后,超过600万USDT从Coinsbuy的八个钱包中被盗。在以太坊上,另外189万USDT和77个ETH从三个钱包中被取走。
BlockWatchdog通过跨链交换服务Bridgers将波场和以太坊上的交易关联到同一名攻击者。随后,攻击者通过FixedFloat加密货币交易所转移了约634万美元,占被盗资金的79%。另有150 ETH通过ChangeNOW发送。
据BlockWatchdog称,另有282.2 ETH(攻击发生时价值约54.2万美元)在五个地址中未被触动。
盗窃发生数小时后,Coinsbuy补充了受影响的钱包,BlockWatchdog报告称,约393万美元被返还到相同的10个地址,其中七笔存款与最初被盗金额的差异在0.05%以内。
“这只有在团队认为私钥没有泄露的情况下才有意义,”BlockWatchdog写道。“地址就是一把钥匙:没有人会在一个晚上两次向一个被入侵的钱包充值七位数的资金。8月9日被取走的一切都位于密钥之上——即使用密钥的提现路径。”
虽然确切的攻击向量尚不清楚,但BlockWatchdog表示,攻击者可能获得了Coinsbuy提现系统的访问权限。
“链上没有任何信息显示提现路径是如何被触及的——补充资金的行为反驳了密钥被盗的说法,但没有说明是什么取代了它,”他们写道。“也没有归属:与7月24日Triple-A攻击者的地址重叠为零,而且洗钱习惯不同。”
BlockWatchdog发现,与7月24日Triple-A黑客攻击背后的攻击者没有地址重叠,并指出了不同的洗钱模式。
在BlockWatchdog分析时,Coinsbuy尚未公开解释攻击者是如何获得访问权限的。
Coinsbuy没有立即回应Decrypt的置评请求。
这一消息发布之际,近几个月发生了一系列重大加密货币黑客攻击事件。DeFi协议在2026年前五个月因黑客攻击损失超过8.4亿美元,根据DeFiLlama的数据。
7月,攻击者利用基于Arbitrum的AFX Trade的桥接漏洞,窃取了2400万美元。当月早些时候,去中心化交易所Ostium在攻击者入侵预言机密钥后损失了1800万美元。








