攻击者从加密平台Coinsbuy窃取逾800万美元
据区块链调查机构BlockWatchdog分析,上周日,一名攻击者通过波场(Tron)和以太坊(Ethereum)网络,从加密平台Coinsbuy窃取了超过800万美元的资金,随后转移了大部分赃款。
BlockWatchdog在X平台发布的一份报告中指出,此次攻击始于波场网络上一笔5 USDT的测试交易。几分钟后,超过600万USDT从Coinsbuy的八个钱包中被盗走。在以太坊网络上,另有189万USDT和77枚ETH从三个钱包中被盗。
BlockWatchdog通过跨链兑换服务Bridgers,将波场和以太坊上的交易关联至同一名攻击者。随后,攻击者通过加密交易所FixedFloat转移了约634万美元(占被盗资金的79%),并通过ChangeNOW转移了另外150枚ETH。
据BlockWatchdog称,另有282.2枚ETH(攻击发生时价值约54.2万美元)仍留在五个地址中,未被触碰。
盗窃事件发生数小时后,Coinsbuy补充了受影响的钱包。BlockWatchdog报告称,约393万美元被返还至相同的10个地址,其中七笔存款的金额与最初被盗金额的误差在0.05%以内。
“只有团队认为私钥并未泄露,这才能说得通,”BlockWatchdog写道,“地址就是钥匙:没有人会在一个晚上两次向一个被入侵的钱包存入六位数金额。8月9日被盗走的资金,都位于密钥之上——即使用密钥的提现路径。”
虽然确切的攻击方式尚不清楚,但BlockWatchdog表示,攻击者可能获得了Coinsbuy提现系统的访问权限。
“链上没有任何信息显示提现路径是如何被突破的——重新充值的行为否定了密钥被盗的假设,但并未说明取代密钥的是什么,”他们写道,“也没有任何归属信息:与7月24日Triple-A攻击者的地址零重合,且洗钱习惯不同。”
BlockWatchdog未发现任何地址与7月24日Triple-A黑客攻击事件中的攻击者地址重合,并注意到洗钱模式存在差异。
截至BlockWatchdog分析时,Coinsbuy尚未公开解释攻击者是如何获得访问权限的。
Decrypt此前曾向Coinsbuy发出置评请求,但未得到立即回应。
这一消息是在近几个月发生一系列重大加密黑客攻击事件后出现的。据DeFiLlama数据,2026年前五个月,DeFi协议因黑客攻击损失超过8.4亿美元。
7月,攻击者利用去中心化交易所运营的一座跨链桥,从基于Arbitrum的AFX Trade平台窃取了2400万美元。同月早些时候,去中心化交易所Ostium因攻击者入侵预言机密钥而损失了1800万美元。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注