簡介

  • 8月9日,一名攻擊者從Coinsbuy在Tron和以太坊上的錢包中盜走了807萬美元。
  • 根據BlockWatchdog的數據,被盜資金中約有634萬美元通過FixedFloat轉移。
  • Coinsbuy隨後補充了被掏空的錢包,這表明私鑰可能並未被洩露。

根據區塊鏈調查機構BlockWatchdog的分析,週日,一名攻擊者從加密貨幣平台Coinsbuy在Tron以太坊網絡上盜走了超過800萬美元,然後轉移了大部分被盜資金。

在X上發布的一份報告中,BlockWatchdog表示攻擊始於Tron上的一筆5 USDT測試交易。幾分鐘後,超過600萬USDT從Coinsbuy的八個錢包中被盜。在以太坊上,另外189萬USDT和77個ETH從三個錢包中被取走。

BlockWatchdog通過跨鏈交換服務Bridgers將Tron和以太坊的交易關聯到同一名攻擊者。隨後,攻擊者通過FixedFloat加密貨幣交易所轉移了約634萬美元,佔被盜資金的79%。另有150 ETH通過ChangeNOW發送。

根據BlockWatchdog的說法,另外282.2 ETH(攻擊時價值約54.2萬美元)在五個地址中未被觸動。

盜竊發生數小時後,Coinsbuy補充了受影響的錢包,BlockWatchdog報告稱約393萬美元被返還到相同的10個地址,其中七筆存款與最初被盜金額的匹配度在0.05%以內。

「這只有在團隊認為私鑰沒有洩露的情況下才有意義,」BlockWatchdog寫道。「地址就是鑰匙:沒有人會在一夜之間向一個被入侵的錢包充值兩次七位數的金額。8月9日被盜的任何東西都位於鑰匙之上——即使用鑰匙的提款路徑。」

雖然確切的攻擊向量未知,但BlockWatchdog表示攻擊者可能獲得了Coinsbuy提款系統的訪問權限。

「鏈上沒有任何信息顯示提款路徑是如何被觸及的——補充資金的行為反駁了密鑰被盜的說法,但並未說明是什麼取代了它,」他們寫道。「也沒有歸屬:與7月24日Triple-A攻擊者的地址重疊為零,而且洗錢習慣不同。」

BlockWatchdog發現與7月24日Triple-A黑客攻擊背後的攻擊者沒有地址重疊,並指出洗錢模式不同。