
根據區塊鏈調查公司BlockWatchdog的分析,一名攻擊者於週日從加密平台Coinsbuy在Tron和以太坊網路上的錢包中盜走了超過800萬美元,隨後轉移了大部分被盜資金。
BlockWatchdog在X上發布的報告中指出,這次攻擊始於Tron,透過一筆5 USDT的測試交易。數分鐘後,超過600萬USDT從Coinsbuy的八個錢包中被盜走。在以太坊上,另有189萬USDT和77 ETH從三個錢包中被盜取。
Coinsbuy在與Decrypt分享的聲明中表示:「8月9日,Coinsbuy發現了一起安全事件,導致多個平台錢包發生未經授權的提款。該問題已得到控制,我們的團隊立即採取行動保護平台和用戶。」
BlockWatchdog透過跨鏈兌換服務Bridgers將Tron和以太坊上的交易連結到同一名攻擊者。攻擊者隨後將約634萬美元(佔被盜資金的79%)透過FixedFloat加密貨幣交易所轉移。另有150 ETH透過ChangeNOW發送。
根據BlockWatchdog的說法,另有282.2 ETH(在攻擊發生時價值約54.2萬美元)分佈在五個地址中,尚未被動用。
盜竊事件發生數小時後,Coinsbuy補充了受影響的錢包,BlockWatchdog報告稱約393萬美元已歸還至相同的10個地址,其中七筆存款與最初被盜金額的差異在0.05%以內。
Coinsbuy表示:「所有受影響的客戶資金已由Coinsbuy從我們的儲備金中全額補償,因此我們的用戶沒有遭受任何財務損失。平台已恢復正常運作,所有服務均可完全使用。」
根據BlockWatchdog的說法,補充受影響錢包的決定表明團隊不認為底層私鑰已被洩露。
BlockWatchdog寫道:「只有當團隊不認為私鑰洩露時,這樣做才有意義。地址就是一把鑰匙:沒有人會在一個晚上兩次向一個已被洩露的錢包充值七位數資金。8月9日被控制的東西位於私鑰之上——也就是使用這些私鑰的提款路徑。」
雖然確切的攻擊途徑尚不清楚,但BlockWatchdog表示攻擊者可能已經取得了Coinsbuy提款系統的存取權限。
他們寫道:「鏈上沒有任何跡象顯示提款路徑是如何被攻破的——重新充值這一行為反駁了私鑰被盜的可能性,但它沒有指出是何種東西取代了私鑰的控制權。也沒有任何歸因:與7月24日的Triple-A攻擊者的地址沒有任何重疊,洗錢手法也不同。」
Coinsbuy當時尚未公開解釋攻擊者是如何取得存取權限的,但表示公司正在「進行全面調查以釐清確切情況。」
Coinsbuy表示:「為了支持調查,我們也將啟動一項行動,以逮捕那些應對此事件負責的人——對於能導致他們身份被確認的資訊,將提供10萬美元的獎勵。對於任何有助於追回被盜資金的協助,也將提供額外獎金。」
這一消息傳出之際,近幾個月來發生了一系列重大的加密貨幣駭客攻擊事件。根據DeFiLlama的數據,2026年前五個月,DeFi協議因駭客攻擊損失了超過8.4億美元。
7月,攻擊者在利用去中心化交易所運營的橋接器後,從基於Arbitrum的AFX Trade竊取了2400萬美元。該月早些時候,去中心化交易所Ostium因攻擊者入侵了預言機密鑰而損失了1800萬美元。
編者註:本文在發布後已更新,納入Coinsbuy的評論。