• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客从两个区块链上的加密货币交易所盗取800万美元

2026-08-10 23:59:28
收藏

攻击者从加密平台Coinsbuy窃取逾800万美元

据区块链调查机构BlockWatchdog分析,上周日,一名攻击者通过波场(Tron)和以太坊(Ethereum)网络,从加密平台Coinsbuy窃取了超过800万美元的资金,随后转移了大部分赃款。

BlockWatchdog在X平台发布的一份报告中指出,此次攻击始于波场网络上一笔5 USDT的测试交易。几分钟后,超过600万USDT从Coinsbuy的八个钱包中被盗走。在以太坊网络上,另有189万USDT和77枚ETH从三个钱包中被盗。

BlockWatchdog通过跨链兑换服务Bridgers,将波场和以太坊上的交易关联至同一名攻击者。随后,攻击者通过加密交易所FixedFloat转移了约634万美元(占被盗资金的79%),并通过ChangeNOW转移了另外150枚ETH。

据BlockWatchdog称,另有282.2枚ETH(攻击发生时价值约54.2万美元)仍留在五个地址中,未被触碰。

盗窃事件发生数小时后,Coinsbuy补充了受影响的钱包。BlockWatchdog报告称,约393万美元被返还至相同的10个地址,其中七笔存款的金额与最初被盗金额的误差在0.05%以内。

“只有团队认为私钥并未泄露,这才能说得通,”BlockWatchdog写道,“地址就是钥匙:没有人会在一个晚上两次向一个被入侵的钱包存入六位数金额。8月9日被盗走的资金,都位于密钥之上——即使用密钥的提现路径。”

虽然确切的攻击方式尚不清楚,但BlockWatchdog表示,攻击者可能获得了Coinsbuy提现系统的访问权限。

“链上没有任何信息显示提现路径是如何被突破的——重新充值的行为否定了密钥被盗的假设,但并未说明取代密钥的是什么,”他们写道,“也没有任何归属信息:与7月24日Triple-A攻击者的地址零重合,且洗钱习惯不同。”

BlockWatchdog未发现任何地址与7月24日Triple-A黑客攻击事件中的攻击者地址重合,并注意到洗钱模式存在差异。

截至BlockWatchdog分析时,Coinsbuy尚未公开解释攻击者是如何获得访问权限的。

Decrypt此前曾向Coinsbuy发出置评请求,但未得到立即回应。

这一消息是在近几个月发生一系列重大加密黑客攻击事件后出现的。据DeFiLlama数据,2026年前五个月,DeFi协议因黑客攻击损失超过8.4亿美元。

7月,攻击者利用去中心化交易所运营的一座跨链桥,从基于Arbitrum的AFX Trade平台窃取了2400万美元。同月早些时候,去中心化交易所Ostium因攻击者入侵预言机密钥而损失了1800万美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%