Coinsbuy遭黑客窃取超800万美元,链上追踪揭示洗钱路径

以太坊 2026-08-11 00:05:34
核心提要:区块链调查机构BlockWatchdog披露,Coinsbuy平台在上周日遭遇多链攻击,逾800万美元资金被窃。攻击者通过波场与以太坊网络转移赃款,并利用跨链服务关联账户。部分资金已被返还,但攻击手法仍存疑。

Coinsbuy平台遭跨链攻击,超800万美元资产被盗

据区块链分析机构BlockWatchdog最新报告,一名未知攻击者于上周日通过波场与以太坊网络,从加密服务平台Coinsbuy成功盗取超过800万美元资产,随后对大部分赃款实施快速转移。

多链联动作案,资金分批跨境流转

事件起始于波场链上一笔5 USDT的测试交易,数分钟后,逾600万USDT从Coinsbuy旗下八个钱包中被提取。同时,在以太坊网络中,另有189万USDT及77枚ETH自三个地址流失。分析指出,攻击行为呈现高度协同性,表明操作者具备跨链调度能力。

通过第三方服务实现赃款清洗,主要流向已锁定

BlockWatchdog利用跨链桥接平台Bridgers将波场与以太坊上的交易轨迹串联,确认为同一实体所为。其中约634万美元经由加密交易所FixedFloat完成变现,另150枚ETH则通过ChangeNOW进行混币处理。目前仍有282.2枚ETH(价值约54.2万美元)滞留于五个未动用地址。

部分资金被返还,私钥泄露假说被否定

在事件发生数小时后,Coinsbuy对受影响钱包进行了补充操作。报告显示,约393万美元已回流至原10个地址,且七笔返还金额与初始被盗数额偏差不超过0.05%。这一现象引发质疑:若私钥外泄,不可能在同一地址重复注入大额资金。因此,分析团队推断,攻击者可能掌握的是提现权限而非完整密钥。

攻击路径成谜,无历史关联痕迹

尽管未发现任何密钥泄露迹象,但链上数据并未揭示具体突破点。值得注意的是,此次攻击者地址与7月24日Triple-A事件中的攻击节点无一重合,且洗钱行为模式显著不同,排除了惯犯作案可能性。截至报告发布时,Coinsbuy仍未就访问权限如何被获取作出说明。

上一篇 以太坊新路线图:量子安全与隐私成核心支柱...
下一篇 SharpLink二季度巨亏3.94亿,...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U