根据区块链调查员 BlockWatchdog 的分析,一名攻击者周日通过 Tron以太坊网络从加密平台 Coinsbuy 盗取了超过 800 万美元,然后转移了大部分被盗资金。

BlockWatchdog 在 X 上发布的一份报告中表示,这次攻击是从一笔 5 USDT 的测试交易开始对 Tron 发起的。几分钟后,超过 600 万美元的 USDT 从 8 个 Coinsbuy 钱包中被盗走。在以太坊上,另外 189 万 USDT 和 77 ETH 从三个钱包中被盗。

BlockWatchdog 通过跨链交换服务 Bridgers 将 Tron 和以太坊交易链接到同一攻击者。随后,攻击者通过 FixFloat 加密货币交易所转移了约 634 万美元,即被盗资金的 79%。另外 150 ETH 通过 ChangeNOW 发送。

据 BlockWatchdog 称,在攻击发生时价值约 542,000 美元的另外 282.2 ETH 在五个地址中保持不变。

盗窃发生数小时后,Coinsbuy 补充了受影响的钱包,BlockWatchdog 报告称,大约 393 万美元被退回到这 10 个地址,其中 7 笔存款与最初被盗的金额相符,误差在 0.05% 以内。

“只有当团队不相信私钥泄露时,这才有意义,”BlockWatchdog 写道。 “地址就是一把钥匙:没有人会在一晚内两次向受损的钱包充值七位数。8 月 9 日被接管的任何东西都位于钥匙之上 - 使用它们的提款路径。”

虽然确切的攻击媒介尚不清楚,但 BlockWatchdog 表示,攻击者可能已经获得了 Coinsbuy 提款系统的访问权限。

他们写道:“链上没有任何内容显示提款路径是如何到达的——补充物反对钥匙被盗,但没有指出替代物的名称。” “也没有归属:与 7 月 24 日的 Triple-A 攻击者的地址零重叠,并且有不同的洗钱习惯。”

BlockWatchdog 发现与 7 月 24 日 Triple-A 黑客攻击背后的攻击者没有地址重叠,并注意到不同的洗钱模式。

在 BlockWatchdog 进行分析时,Coinsbuy 尚未公开解释攻击者如何获得访问权限。

Coinsbuy 没有立即回应 Decrypt 的置评请求。

这一消息是在近几个月发生一系列重大加密货币黑客攻击之际发布的。据 DeFiLlama 称,2026 年前 5 个月,DeFi 协议因黑客攻击损失了超过 8.4 亿美元。

7 月,攻击者利用去中心化交易所运营的桥接器,从基于 Arbitrum 的 AFX Trade 窃取了 2400 万美元。当月早些时候,去中心化交易所 Ostium 在攻击者泄露预言机密钥后损失了 1800 万美元。