据区块链调查机构BlockWatchdog分析,周日一名攻击者从加密货币平台Coinsbuy的波场(Tron)和以太坊(Ethereum)网络钱包中盗取了超过800万美元,随后将大部分资金转移。BlockWatchdog在X平台发布的报告称,攻击始于波场网络上的一笔5 USDT测试交易。几分钟后,超过600万USDT从八个Coinsbuy钱包中被盗取。在以太坊网络上,另有189万USDT和77 ETH从三个钱包中被盗。
Coinsbuy在向Decrypt分享的声明中表示:“8月9日,Coinsbuy发现了一起安全事件,导致多个平台钱包出现未经授权的提款。该问题现已得到控制,我们的团队立即采取行动保护平台和用户安全。”BlockWatchdog通过跨链交换服务Bridgers将波场和以太坊的交易与同一攻击者关联。攻击者随后通过FixedFloat加密货币交易所转移了约634万美元(占被盗资金的79%),另有150 ETH通过ChangeNOW发送。据BlockWatchdog称,还有282.2 ETH(攻击发生时价值约54.2万美元)留在五个地址中未被转移。
被盗数小时后,Coinsbuy补充了受影响的钱包。BlockWatchdog报告称,约393万美元被返还至同样的10个地址,其中七笔存款与原始被盗金额的误差在0.05%以内。Coinsbuy表示:“所有受影响的客户资金已由Coinsbuy从自有储备中全额覆盖,因此我们的用户未遭受任何财务损失。平台现已恢复正常运营,所有服务全面可用。”BlockWatchdog认为,补充受影响钱包的决定表明团队不相信底层私钥已被泄露。“只有团队认为私钥未泄露,这才说得通,”BlockWatchdog写道,“地址就是钥匙:没有人会在一夜之间两次向已泄露的钱包存入六位数金额。8月9日被盗的东西位于密钥之上——即使用密钥的提款路径。”
尽管具体的攻击向量尚不明确,但BlockWatchdog表示攻击者可能获得了Coinsbuy提款系统的访问权限。“链上没有任何信息显示提款路径是如何被触及的——补充资金的行为反驳了密钥被盗的说法,但并未说明是什么取代了它,”他们写道,“也没有归属:与7月24日的Triple-A攻击者无地址重叠,且洗钱习惯不同。”Coinsbuy当时尚未公开解释攻击者如何获得访问权限,但表示公司正在“进行彻底调查以查明事件真相”。Coinsbuy称:“为支持调查,我们还将启动一项悬赏计划,奖励提供信息导致抓获犯罪者的人10万美元。此外,任何有助于追回被盗资金的协助也将获得额外奖金。”
此消息发布之际,近几个月发生了一系列重大加密货币黑客攻击事件。根据DeFiLlama数据,2026年前五个月,DeFi协议因黑客攻击损失超过8.4亿美元。7月,攻击者从基于Arbitrum的AFX Trade盗取了2400万美元,利用了去中心化交易所运营的跨链桥。同月早些时候,去中心化交易所Ostium因攻击者破坏预言机密钥损失了1800万美元。
(编者注:本文发布后更新了Coinsbuy的评论。)
