攻擊始於一筆5 USDT的測試交易,發生在TRON網路上,時間大約是8月9日13:00 UTC 。大約一小時內,駭客便從8個TRON錢包盜走了約604萬美元的穩定幣,其中最大的一筆交易金額約為350萬美元USDT 。與此同時,3個以太坊錢包也被清空,損失了189萬美元USDT和77枚ETH,這些ETH隨即透過1inch聚合器被兌換,而該聚合器所使用的錢包正是攻擊當天創建的 。
這種能夠在短時間內接連存取並盜走兩個不同區塊鏈上錢包資金的能力,強烈暗示攻擊者可能已獲取私鑰,或是直接入侵了Coinsbuy的錢包基礎設施,而非利用智能合約漏洞 。鏈上記錄顯示,這兩個鏈是透過跨鏈兌換工具Bridgers連接的,其以太坊支付合約收到了來自TRON端的資金 。
駭客迅速行動以掩蓋蹤跡。被盜資金首先被導向三個交易所——ChangeNOW、FixedFloat和BingX——隨後轉換為門羅幣(XMR),這是一種以保護隱私為核心的加密貨幣,能讓鏈上追蹤變得極為困難 。這套洗錢流程消耗了調查人員原本可能成功凍結資金的關鍵時間窗口 。
鏈上監控公司Specter首先發現異常的資金流出,並於8月9日13:00 UTC左右在其Telegram頻道發布警報 。區塊鏈安全公司PeckShield隨後獨立確認了此次入侵,追蹤被盜資金流向,並識別出涉及的三家交易所 。
Coinsbuy的應對措施包括:
ChangeNOW協助凍結了六位數的被盜資產,但絕大部分資金早已被轉移 。
Coinsbuy事件並非孤立案例。2026年上半年,多家安全公司已通報創紀錄的駭客攻擊數量:
與北韓有關的駭客組織(尤其是Lazarus Group)造成了約55%的被盜價值,而基礎設施/供應鏈攻擊——而非智能合約漏洞——已成為最主要的攻擊向量 。僅在2026年上半年,特權金鑰遭濫用就導致了約7.9億美元的損失 。
根據REKT的追蹤數據,2026年全年損失約達12億美元,共276起事件,其中Coldcard硬體錢包漏洞一項就佔了總損失的約10% 。