攻擊者清空跨 Tron 與 Ethereum 網路的 Coinsbuy 錢包,超過 800 萬美元
目錄
你可能想知道的事
攻擊者如何從 Coinsbuy 在 Tron 與 Ethereum 兩個鏈上移出超過 800 萬美元?
資金流動模式與隨後錢包補款的情形,對於這次入侵的性質暗示了什麼?
主要內容
在 8 月 9 日,攻擊者從與加密平台 Coinsbuy 相關的錢包中竊取了約 807 萬美元,並在 Tron 與 Ethereum 區塊鏈上移動資產。事件從 Tron 開始,先有一筆小額 5 USDT 的測試交易;數分鐘內,約 600 萬 USDT 從八個 Coinsbuy 地址被提取。另一方面在 Ethereum 上,攻擊者從三個不同錢包移除了約 189 萬 USDT 與 77 ETH。
區塊鏈調查者 BlockWatchdog 分析了這些轉移,並透過追蹤透過跨鏈服務 Bridgers 的交換,將 Tron 與 Ethereum 的外流連結到同一個行為者。合併資金後,攻擊者將約 634 萬美元——約佔被竊總額的 79%——透過 FixedFloat 交易所路由。另一部分約 150 ETH 則經由 ChangeNOW 送出。BlockWatchdog 也發現約 282.2 ETH 分散在五個地址,當時未被動用,折合約 54.2 萬美元。
被盜數小時後,Coinsbuy 補回了被抽空的錢包。BlockWatchdog 報告指出約 393 萬美元被退回到相同的十個地址,其中七筆補款交易與原始提款金額在 0.05% 範圍內相符。 這種高度相符強烈表明平台並不認為私鑰已被洩露。 換句話說,這些存款暗示妥協並不單純是私鑰被竊:攻擊者更可能濫用了授權轉移的提款路徑或系統。
BlockWatchdog 指出,鏈上可見資料無法揭示到達提款路徑的具體機制。Coinsbuy 能在竊取後不久補回相同地址,這一事實反駁了典型的私鑰外洩情境,但也未說明取代基於私鑰控制的是什麼。調查者推測攻擊者可能取得了 Coinsbuy 的提款系統存取權或負責執行轉移的離鏈授權機制。
在其分析中,BlockWatchdog 也強調此事件與 7 月 24 日所謂的 Triple-A 攻擊沒有地址重合,洗錢模式亦不同。於 BlockWatchdog 發布報告時,Coinsbuy 尚未公開說明攻擊者如何獲得移動資金的能力。Coinsbuy 後來確有補回錢包,但尚未發佈有關攻擊向量的詳細說明。該平台也未立即回應媒體的置評請求。
此事件屬於近月來高價值加密貨幣盜竊的更大趨勢。報告指出,去中心化金融協議在 2026 年前五個月因駭客造成的損失已超過 8.4 億美元。個別重大事件包括一個基於 Arbitrum 的協議因橋接漏洞損失 2400 萬美元,以及一個去中心化交易所在其 Oracle 金鑰被入侵後損失 1800 萬美元。
綜合來看,這些事件凸顯了鏈上組件(橋、預言機、智能合約)與離鏈營運控制(提款系統、金鑰管理程序)持續存在的弱點。Coinsbuy 案尤其顯示,攻擊者可能濫用程序或系統層級的弱點,在多個鏈上快速移動資金並透過第三方服務掩蓋資金來源。
關鍵見解表
| 面向 | 說明 |
|---|---|
| 損失範圍 | 約 807 萬美元從 Coinsbuy 錢包中被抽離,涉及 Tron 與 Ethereum。 |
| 主要流向路徑 | 跨鏈交換服務 Bridgers 將交易連結;大部分資金經由 FixedFloat 路由。 |
| 回補資金 | 約 393 萬美元在數小時後由 Coinsbuy 退回至相同地址。 |
| 可能的攻擊向量 | 疑似為提款系統或離鏈授權路徑被入侵,而非私鑰外洩。 |
| 未動用資產 | 大約 282.2 ETH 在事後仍留存在五個地址中,未被使用。 |
後續…
展望未來,處理此類事件需要在鏈上與離鏈安全層面都取得平衡性的關注。加強智能合約稽核、橋與預言機防護,以及更嚴格的提款授權控制都能減少風險。同樣重要的是強健的營運安全措施:多方批准系統、強化的金鑰管理基礎設施,以及能夠快速且資訊透明對外說明的事件回應計畫。
調查工具與鑑識能力也需持續提升。加強跨鏈追蹤、標準化可疑交易所地址的通報,以及區塊鏈分析公司、交易所與執法單位之間的合作,可以加速資金回收與追溯。對隱私有顧慮但能偵測異常提款模式的監測方式的細微改進,也有助於在大規模盜竊發生前察覺異常。
最終,Coinsbuy 事件凸顯將技術防禦與操作嚴謹性結合的重要性。持續研究安全的跨鏈基元、可驗證的離鏈授權方法,以及具韌性的金鑰管理,將是降低此類攻擊頻率與影響的關鍵。