Coinsbuy遭黑客盗取超800万美元,链上追踪揭示洗钱路径

Coinsbuy平台遭跨链攻击,超800万美元资产被盗

据区块链分析机构BlockWatchdog最新报告,上周日,一名未知攻击者通过波场与以太坊网络,从加密服务提供商Coinsbuy成功盗取超过800万美元的数字资产,随后完成大规模资金转移。

初始测试交易触发大规模资金外流

事件始于波场链上一笔5 USDT的异常测试转账。数分钟内,超过600万USDT从Coinsbuy的八个钱包中被迅速调走;与此同时,以太坊网络亦遭受冲击,189万USDT及77枚ETH自三个账户中流失。

跨链关联锁定单一攻击实体

通过跨链桥接服务Bridgers的追踪,分析师确认波场与以太坊上的多笔操作均指向同一操作主体。该攻击者将约634万美元(占总额79%)转入加密交易所FixedFloat,另将150枚ETH经由ChangeNOW平台进行变现。

部分赃款未动,或为后续操作预留

截至报告发布时,仍有282.2枚ETH(价值约54.2万美元)滞留在五个未被触碰的钱包地址中,尚未进入流通环节。

平台补救措施初显成效

在攻击发生数小时后,Coinsbuy对受影响钱包进行了补充注入。数据显示,约393万美元已回流至原有10个地址,其中七笔返还金额与原始被盗数额误差低于0.05%,表明系统具备精准溯源能力。

密钥未泄露?行为模式引发质疑

BlockWatchdog指出,若私钥真正外泄,则不可能在同一地址短时间内连续注入大额资金。因此推测,攻击者可能掌握提现接口权限而非完整密钥控制权。相关行为与传统密钥泄露场景存在明显差异。

无历史重合,洗钱路径特征迥异

调查未发现本次攻击地址与7月24日Triple-A攻击者存在任何关联,且其资金流转模式、兑换习惯均不一致,排除了惯用手法的可能性。目前尚无证据表明攻击者使用了已知的恶意工具集。

平台沉默待解,行业风险持续暴露

截至分析时点,Coinsbuy仍未就攻击成因作出公开说明。Decrypt曾尝试获取回应,但未获及时反馈。此事件再次凸显当前加密生态在系统级安全防护上的脆弱性,尤其在高价值资产管理方面。

近期频发重大黑客事件,行业警钟长鸣

本起案件发生在一系列严重网络攻击之后。据DeFiLlama统计,2026年前五个月,去中心化金融协议累计因黑客入侵损失超8.4亿美元。7月,基于Arbitrum的AFX Trade平台因跨链桥漏洞被劫走2400万美元,同月早些时候Ostium则因预言机密钥遭侵导致1800万美元蒸发。