

据区块链分析机构BlockWatchdog最新报告,一名未知攻击者于上周日通过波场与以太坊网络,从加密服务平台Coinsbuy成功盗取超过800万美元资产,随后对大部分赃款实施快速转移。
事件起始于波场链上一笔5 USDT的测试交易,数分钟后,逾600万USDT从Coinsbuy旗下八个钱包中被提取。同时,在以太坊网络中,另有189万USDT及77枚ETH自三个地址流失。分析指出,攻击行为呈现高度协同性,表明操作者具备跨链调度能力。
BlockWatchdog利用跨链桥接平台Bridgers将波场与以太坊上的交易轨迹串联,确认为同一实体所为。其中约634万美元经由加密交易所FixedFloat完成变现,另150枚ETH则通过ChangeNOW进行混币处理。目前仍有282.2枚ETH(价值约54.2万美元)滞留于五个未动用地址。
在事件发生数小时后,Coinsbuy对受影响钱包进行了补充操作。报告显示,约393万美元已回流至原10个地址,且七笔返还金额与初始被盗数额偏差不超过0.05%。这一现象引发质疑:若私钥外泄,不可能在同一地址重复注入大额资金。因此,分析团队推断,攻击者可能掌握的是提现权限而非完整密钥。
尽管未发现任何密钥泄露迹象,但链上数据并未揭示具体突破点。值得注意的是,此次攻击者地址与7月24日Triple-A事件中的攻击节点无一重合,且洗钱行为模式显著不同,排除了惯犯作案可能性。截至报告发布时,Coinsbuy仍未就访问权限如何被获取作出说明。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.