加密货币钱包被标记为"Coinbase黑客" 豪掷800万美元购入Solana
根据区块链分析公司Arkham和Lookonchain的链上数据,一个被标记为"Coinbase黑客"的加密货币钱包近日与一笔价值800万美元的Solana新交易相关联。
周日,Lookonchain在社交平台X上分享了该黑客的两笔交易截图。截图显示,黑客首先使用DAI购买USDC,随后将资金桥接至Solana网络,最终以约209美元的均价购入38,126枚SOL代币。
这笔交易最初价值约795万美元,但随着Solana价格跌至200美元左右,资产价值已缩水超过20万美元。
黑客两月前曾大举增持以太坊
就在两个月前,这些黑客以约6925万美元的价格抛售了26,762枚以太坊。Lookonchain当时就发现并将这笔交易与疑似Coinbase漏洞事件相关联。
区块链交易监控平台追踪到,该地址至少进行了两笔以太坊购买交易:7月7日以2581美元均价购入4,863枚ETH(约1255万美元);7月19日又以3562美元均价加仓649枚ETH(约230万美元)。
Arkham周日分享的数据显示,黑客通过deBridge Finance处理了超过330万美元的USDC交易,并通过CoW协议执行兑换。过去48小时内的转账记录显示,单笔交易金额在50万至300万美元之间,资金多在DAI和USDC之间分配。
三亿美元惊天窃案始末
据区块链调查员ZachXBT五月份估计,该事件造成的总损失高达3.3亿美元。约97,000个Coinbase账户受到影响,原因是黑客通过贿赂外部承包商和海外支持人员获取了敏感个人信息。
ZachXBT指出,这次攻击并非利用后端漏洞的传统网络入侵,而是攻击者直接与Coinbase员工及内部不良分子勾结所为。
Coinbase在5月15日宣布发生安全漏洞后,社区一度陷入恐慌。交易所坚称登录凭证未被泄露,但用户姓名、电子邮件地址等个人信息遭到暴露。
首席执行官Brian Armstrong随后公布了攻击者的勒索信,要求2000万美元赎金。据报道该公司拒绝了这一要求。
加密企业频遭社会工程攻击
过去三年间,Coinbase只是多家遭遇数据泄露的加密企业之一。2022年,数字银行Revolut确认5万组客户数据被盗;2023年,Robinhood报告高达500万邮箱地址泄露。
美国证券交易委员会(SEC)就证券违规行为对Robinhood处以4500万美元罚款,其中200万美元与数据泄露相关。据媒体报道,一名Revolut客户在2023年因数据泄露损失16.5万英镑,而该银行内部系统阻止了4.75亿英镑的欺诈活动。
2024年10月中旬,跨链借贷协议Radiant Capital遭攻击,黑客从其在BNB Chain和Arbitrum上的部署中盗取5800万美元。
黑客资产滚雪球式增长
上周三,与漏洞利用相关的加密钱包购入4,913枚ETH后,又在周六卖出4,131枚ETH,获利270万美元。Lookonchain指出,黑客最初的4950万美元赃款现已增长至超1.05亿美元,增幅约114%。
截至8月14日,攻击所得资金大部分被兑换为以太坊,黑客持有约21,957枚ETH,价值约1.03亿美元。
Binance和Kraken已确认,2025年黑客多次尝试使用类似社会工程手段攻击,但两家交易所均成功抵御未造成损失。