加密平台 Coinsbuy 周日遭遇攻击,攻击者在 Tron 和 Ethereum 两条网络上转走超过 800 万美元资产。区块链调查机构 BlockWatchdog 在 X 发布的分析称,大部分被盗资金随后被转移。
BlockWatchdog 表示,这次攻击首先发生在 Tron 上,起点是一笔 5 USDT 的测试交易。几分钟后,攻击者从 Coinsbuy 的 8 个钱包中转走超过 600 万 USDT。
在 Ethereum 上,另有 3 个钱包被转出 189 万 USDT 和 77 ETH。
BlockWatchdog 通过跨链兑换服务 Bridgers,将 Tron 和 Ethereum 上的相关交易归因为同一名攻击者。报告称,攻击者随后通过加密货币交易所 FixedFloat 转移了约 634 万美元,占被盗资金的 79%;另有 150 ETH 被发送至 ChangeNOW。
按照 BlockWatchdog 的说法,另有 282.2 ETH 在 5 个地址中未被动用,按攻击发生时价格计算,价值约为 54.2 万美元。
回补资金引出私钥是否泄露的判断
BlockWatchdog 称,失窃数小时后,Coinsbuy 对受影响钱包进行了补充。其监测到,约 393 万美元被重新转入同样的 10 个地址,其中 7 笔充值金额与最初被盗金额的误差不超过 0.05%。
BlockWatchdog 写道:「只有在团队认为私钥并未泄露时,这种做法才说得通。地址就是密钥:没有人会在同一晚两次向一个已被攻破的钱包补入七位数资金。8 月 9 日被接管的部分,位于密钥之上——也就是使用这些密钥的提现路径。」
报告称,确切攻击路径仍不清楚,但攻击者可能获得了 Coinsbuy 提现系统的访问权限。
BlockWatchdog 还写道:「链上数据无法显示攻击者是如何触达这条提现路径的——回补资金支持的是否定密钥失窃,并不能说明替代它的是什么。归因方面也没有结果:与 7 月 24 日 Triple-A 攻击者不存在地址重叠,洗钱习惯也不同。」
BlockWatchdog 表示,其未发现本次事件与 7 月 24 日 Triple-A 遭攻击事件背后的攻击者存在地址重叠,且两者资金清洗模式不同。
Coinsbuy 尚未公开说明入侵方式
截至 BlockWatchdog 发布分析时,Coinsbuy 尚未公开解释攻击者如何获得访问权限。
Decrypt 称,Coinsbuy 未立即回应其置评请求。
近期加密攻击事件仍在持续
这起事件发生前,近几个月加密行业已连续出现多起大额安全事件。DeFiLlama 数据显示,2026 年前 5 个月,DeFi 协议因黑客攻击损失超过 8.4 亿美元。
7 月,攻击者利用一家去中心化交易所运营的跨链桥漏洞,从基于 Arbitrum 的 AFX Trade 窃取了 2400 万美元。再早些时候,当月去中心化交易所 Ostium 因预言机密钥被攻破,损失 1800 万美元。


