簡介
- 8月9日,一名攻擊者從Coinsbuy在Tron和以太坊上的錢包中盜走了807萬美元。
- 根據BlockWatchdog的數據,被盜資金中約有634萬美元通過FixedFloat轉移。
- Coinsbuy隨後補充了被掏空的錢包,這表明私鑰可能並未被洩露。
根據區塊鏈調查機構BlockWatchdog的分析,週日,一名攻擊者從加密貨幣平台Coinsbuy在Tron和以太坊網絡上盜走了超過800萬美元,然後轉移了大部分被盜資金。
在X上發布的一份報告中,BlockWatchdog表示攻擊始於Tron上的一筆5 USDT測試交易。幾分鐘後,超過600萬USDT從Coinsbuy的八個錢包中被盜。在以太坊上,另外189萬USDT和77個ETH從三個錢包中被取走。
BlockWatchdog通過跨鏈交換服務Bridgers將Tron和以太坊的交易關聯到同一名攻擊者。隨後,攻擊者通過FixedFloat加密貨幣交易所轉移了約634萬美元,佔被盜資金的79%。另有150 ETH通過ChangeNOW發送。
根據BlockWatchdog的說法,另外282.2 ETH(攻擊時價值約54.2萬美元)在五個地址中未被觸動。
盜竊發生數小時後,Coinsbuy補充了受影響的錢包,BlockWatchdog報告稱約393萬美元被返還到相同的10個地址,其中七筆存款與最初被盜金額的匹配度在0.05%以內。
「這只有在團隊認為私鑰沒有洩露的情況下才有意義,」BlockWatchdog寫道。「地址就是鑰匙:沒有人會在一夜之間向一個被入侵的錢包充值兩次七位數的金額。8月9日被盜的任何東西都位於鑰匙之上——即使用鑰匙的提款路徑。」
雖然確切的攻擊向量未知,但BlockWatchdog表示攻擊者可能獲得了Coinsbuy提款系統的訪問權限。
「鏈上沒有任何信息顯示提款路徑是如何被觸及的——補充資金的行為反駁了密鑰被盜的說法,但並未說明是什麼取代了它,」他們寫道。「也沒有歸屬:與7月24日Triple-A攻擊者的地址重疊為零,而且洗錢習慣不同。」
BlockWatchdog發現與7月24日Triple-A黑客攻擊背後的攻擊者沒有地址重疊,並指出洗錢模式不同。
在BlockWatchdog进行分析时,Coinsbuy尚未公开解释攻击者是如何获得访问权限的。
Coinsbuy没有立即回应Decrypt的置评请求。
这一消息发布之际,近几个月发生了一系列重大加密货币黑客攻击事件。DeFi协议在2026年前五个月因黑客攻击损失超过8.4亿美元,根据DeFiLlama的数据。
7月,攻击者利用基于Arbitrum的AFX Trade的去中心化交易所运营的桥漏洞,窃取了2400万美元。当月早些时候,去中心化交易所Ostium在攻击者入侵预言机密钥后损失了1800万美元。








