Bybit 遇史上最高額加密貨幣竊案,損失近15億美元,北韓駭客如何做到的?

更新 發佈閱讀 5 分鐘


2025年2月21日,加密貨幣交易所Bybit被爆出約14.6億美元的以太坊(ETH)被盜,成為加密貨幣歷史上最大規模的單次盜竊案。根據多方消息來源,這次攻擊很可能是由北韓駭客組織所發起。

事件經過

據Bybit執行長周必恩在社媒平台X上的直播中透露,駭客成功控制了Bybit的一個以太坊冷錢包。這次攻擊發生在2025年2月21日的14:16:11,當時Bybit團隊正在進行例行的冷錢包到熱錢包的資產轉移。

攻擊者採用了一種高度複雜的方法,透過欺騙性的介面掩蓋了真實的交易內容。 周必恩表示,所有簽署者都看到了經過偽裝的使用者介面,顯示的是正確的地址和交易資料,URL也確實是來自 Safe{Wallet}。然而,當資料傳送到Ledger硬體錢包進行簽章時,卻被竄改了。

攻擊手法

根據區塊鏈安全公司CertiK的技術分析,攻擊者透過一系列精心設計的步驟實施了這次盜竊案:

  1. 首先,駭客對冷錢包的簽署者進行了網路釣魚攻擊,誘使他們簽署了惡意交易。
  2. 這個惡意交易巧妙地將Safe多重簽名錢包的實現合約替換為了一個惡意合約。
  3. 新的惡意合約包含了"sweepETH()"和"sweepERC20()"等後門函數,讓攻擊者直接提取錢包中的資金。
  4. 攻擊者成功獲得了三個有效簽名,授權了這個看似普通、但實際上是詐騙的交易。
  5. 一旦合約完成,攻擊者就輕鬆地將約401,347個ETH轉移出Bybit的冷錢包。

資金流向

區塊鏈分析師 ZachXBT 在 Telegram 上發布的信息顯示,估計有14.6億美元的資產從Bybit的錢包流出。研究公司 Arkham Intelligence 證實了約14億美元的資金外流,並指出「這些資金已經開始轉移到新的地址,並開始出售」。

根據Nansen的數據,攻擊者將所有以太坊衍生品轉換為以太坊,然後以每次2700萬美元的增量將以太坊轉入10多個額外的錢包。截至目前,大部分被盜資金仍存放在這些接收錢包中。

北韓駭客嫌疑

多個安全研究機構和專家都將此次攻擊的源頭劍指,這次攻擊很可能是由北韓駭客組織實施的。 Arkham Intelligence將這次駭客攻擊歸咎於北韓的拉撒路集團 Lazarus Group,並表示加密貨幣研究員 ZachXBT 提交了確鑿的證據證明該組織是罪魁禍首。

Fireblocks 的安全和信任產品副總裁 Shahar Madar 在接受採訪時表示,這次攻擊的模式與先前針對加密貨幣交易所 WazirX 和借貸協議 Radiant Capital 的攻擊相似。

北韓駭客的背景

神秘的北韓駭客能力在科技圈中可謂令人膽寒,破壞力極強但外界所知甚少。本篇文章的來源-KNEWS的線上編輯,就從中國大陸的開發者論壇中發現,有人透露曾經面試過多位北韓退役駭客,其基礎能力極強,可以從頭到尾自行開發所需要的程式而不需要依靠下載既有的軟體,但是他們厲害的背後都因為「有槍指著」。據說,朝鮮的自動化大學是培養駭客的核心基地。每個班級只招收100名學生,但申請者多達5000人,可以說是北韓最難考的高考版本。

這些年輕駭客在出師之前,要接受近9年的嚴格訓練,最小的從17歲開始就接受訓練。他們每天學習各種程式語言和作業系統,研究如何攻破美國、韓國等國家的電腦資訊系統。

一位署名Jang的前北韓駭客曾表示,北韓駭客的技術水準毫不遜色於谷歌或中情局的頂級工程師,甚至可能更好。

Bybit的應對措施

Bybit執行長 Ben Zhou在直播中表示,交易所已經採取了一系列措施來應對這次危機:

  1. Bybit 已經與合作夥伴簽訂了過渡融資協議,目前已經籌集了約80%的資金來彌補損失。
  2. 交易所將嘗試追回被盜資金,並對駭客採取必要的法律行動。
  3. Bybit 正在與區塊鏈安全公司 Fireblocks 合作進行調查。

對市場的影響

這次大規模竊盜案對加密貨幣市場產生了顯著影響。以太幣價格從當天高點下跌了近8%。其他加密貨幣也出現下跌,比特幣從當天高點下跌了近5%。

加密貨幣交易員中流行的類美元穩定幣USDe一度失去了與美元的1:1掛鉤,跌至0.98美元左右。不過,USDe專案方表示,儘管他們在Bybit上進行一些交易,但仍然保持完全抵押。

業界反思

這次事件再次凸顯了加密貨幣產業面臨的安全挑戰。即使是像Bybit這樣的大型交易所,也可能成為高度複雜的攻擊的受害者。

區塊鏈安全公司Halborn的聯合創始人兼執行主席Rob Behnke表示,這可能是「有史以來最大的事件,不僅僅是加密貨幣領域」。

這起事件也引發了人們對北韓等國家支持的駭客組織日益增長的威脅的擔憂。據估計,僅在2024年,北韓駭客就竊取了約8億美元的加密貨幣。而這次Bybit的被盜事件,北韓駭客在一天之內就幾乎將去年的竊盜金額翻了一番。


這起案件不僅暴露了即使是最先進的安全系統也可能存在的漏洞,還凸顯了國家支持的駭客組織對全球金融體系構成的潛在威脅。

期待業界能夠吸取教訓,進一步加強安全措施。同時促使監管機構加快對加密貨幣行業的監管步伐,以更好地保護投資者和維護金融穩定。

對於一般的使用者來說,我們在處理數位資產時必須保持高度警惕,採取多重安全

留言
avatar-img
Top News的沙龍
9會員
101內容數
Top News的沙龍的其他內容
2025/04/10
[4月8日訊]老字號烤肉品牌「六歌仙」,位於都營大江戶線新宿西口站徒步2分鐘的絕佳位置,於2017年12月開設了2號店「六歌仙小瀧橋街店」。選用精選出來的優質上等牛肉的烤肉、涮涮鍋、壽喜燒的暢吃套餐和充實的可選單品菜單,為國內外客人提供奢華的用餐體驗。 「六歌仙小瀧橋街店」位於東京都內首屈一指的好
Thumbnail
2025/04/10
[4月8日訊]老字號烤肉品牌「六歌仙」,位於都營大江戶線新宿西口站徒步2分鐘的絕佳位置,於2017年12月開設了2號店「六歌仙小瀧橋街店」。選用精選出來的優質上等牛肉的烤肉、涮涮鍋、壽喜燒的暢吃套餐和充實的可選單品菜單,為國內外客人提供奢華的用餐體驗。 「六歌仙小瀧橋街店」位於東京都內首屈一指的好
Thumbnail
2025/04/10
~以日本的節日和廟會為主題進行了大幅度改新。 請在煥然一新的Hello享受日本的夏天!〜 [4月8日訊] 株式會社Tune up宣佈,將於2025年4月3日在Lumine新宿、Lumine1的屋頂上,以日本的節日和廟會為主題的「旅行的屋頂啤酒花園Hello」正式開業。
Thumbnail
2025/04/10
~以日本的節日和廟會為主題進行了大幅度改新。 請在煥然一新的Hello享受日本的夏天!〜 [4月8日訊] 株式會社Tune up宣佈,將於2025年4月3日在Lumine新宿、Lumine1的屋頂上,以日本的節日和廟會為主題的「旅行的屋頂啤酒花園Hello」正式開業。
Thumbnail
2025/03/31
位於大分縣竹田市海拔850公尺的「九重花公園」(運營公司:笑5株式會社)將於2025年4月19日(周六)至6月8日(周日)舉辦春季大型活動“春花節”。 在廣闊的占地22萬平方米的園區内,整個季節全年約有500種500萬株的鮮花盛開,與雄偉的連山風景一起,吸引到訪的人們來到五顏六色的花的世界。 本活
Thumbnail
2025/03/31
位於大分縣竹田市海拔850公尺的「九重花公園」(運營公司:笑5株式會社)將於2025年4月19日(周六)至6月8日(周日)舉辦春季大型活動“春花節”。 在廣闊的占地22萬平方米的園區内,整個季節全年約有500種500萬株的鮮花盛開,與雄偉的連山風景一起,吸引到訪的人們來到五顏六色的花的世界。 本活
Thumbnail
看更多
你可能也想看
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
全球知名加密貨幣交易所Bybit於美東時間21日遭遇史上最大規模的駭客攻擊,分析師預估損失約14.6億美元,成為幣圈史上最大竊案,規模遠超2021年Poly Network的6.11億美元失竊案。據悉,駭客控制了Bybit的一隻離線以太坊錢包,資金透過可疑交易轉移至新地址並被出售。
Thumbnail
全球知名加密貨幣交易所Bybit於美東時間21日遭遇史上最大規模的駭客攻擊,分析師預估損失約14.6億美元,成為幣圈史上最大竊案,規模遠超2021年Poly Network的6.11億美元失竊案。據悉,駭客控制了Bybit的一隻離線以太坊錢包,資金透過可疑交易轉移至新地址並被出售。
Thumbnail
这篇文章主要介绍了以太坊数字货币是主流货币吗一文了解的相关资料,需要的朋友可以参考下 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠 💥 💰 注册即享 20% 手续费返佣 🔑 专属邀请码: R851UX3N 以太坊于2015年推出,是市值仅次于比特币的第二大加密货币。但与比特币
Thumbnail
这篇文章主要介绍了以太坊数字货币是主流货币吗一文了解的相关资料,需要的朋友可以参考下 🚀 币安 - 全球最大加密货币交易所 💥 独家优惠 💥 💰 注册即享 20% 手续费返佣 🔑 专属邀请码: R851UX3N 以太坊于2015年推出,是市值仅次于比特币的第二大加密货币。但与比特币
Thumbnail
區塊鏈資料顯示,一個存在了14年之久的比特幣“古老地址”在週一突然活躍,轉出了50枚比特幣。這批比特幣被分散轉移到兩個不同的錢包位址,其中一部分進入了加密貨幣交易所Coinbase。據分析,Address屬於一位早期比特幣挖礦者,如今正在將曾經的“礦工收入”現金化。
Thumbnail
區塊鏈資料顯示,一個存在了14年之久的比特幣“古老地址”在週一突然活躍,轉出了50枚比特幣。這批比特幣被分散轉移到兩個不同的錢包位址,其中一部分進入了加密貨幣交易所Coinbase。據分析,Address屬於一位早期比特幣挖礦者,如今正在將曾經的“礦工收入”現金化。
Thumbnail
Bybit 交易所最近超佛心活動,如圖 基本上就是將幣質押後,每天會依照比例發幣給你。 第一張圖為第一天時顯示的年化收益率。 第二張圖為倒數一天顯示的年化收益率。 年化收益下降很多,但這很正常,因為看到這收益而跳進來的人越來越多。 可以想像一塊餅,如果越多人分,每個人能拿到的數量本來就
Thumbnail
Bybit 交易所最近超佛心活動,如圖 基本上就是將幣質押後,每天會依照比例發幣給你。 第一張圖為第一天時顯示的年化收益率。 第二張圖為倒數一天顯示的年化收益率。 年化收益下降很多,但這很正常,因為看到這收益而跳進來的人越來越多。 可以想像一塊餅,如果越多人分,每個人能拿到的數量本來就
Thumbnail
比特幣和以太幣在本週出現顯著上升,Coinbase和Microstrategy等加密資產也出現上漲。市場分析指出,新的美國ETF和即將到來的四月份分叉事件,以及股市的支持,對加密市場的積極前景產生影響。
Thumbnail
比特幣和以太幣在本週出現顯著上升,Coinbase和Microstrategy等加密資產也出現上漲。市場分析指出,新的美國ETF和即將到來的四月份分叉事件,以及股市的支持,對加密市場的積極前景產生影響。
Thumbnail
🔥本週(0212-0218)加密貨幣市場持續上週漲勢,比特幣在本週上升到近兩年來高點,一度到達短期新高 $52600。雖然在$52000附近面臨強勁阻力,但目前漲勢尚未顯示疲軟跡象,仍然保持在$50000美元的心理關卡上方。
Thumbnail
🔥本週(0212-0218)加密貨幣市場持續上週漲勢,比特幣在本週上升到近兩年來高點,一度到達短期新高 $52600。雖然在$52000附近面臨強勁阻力,但目前漲勢尚未顯示疲軟跡象,仍然保持在$50000美元的心理關卡上方。
Thumbnail
隨著比特幣交易所交易基金(ETF)的持有量達到前所未有的高度,加密貨幣界再次站在了風口浪尖。最近的市場數據顯示,比特幣ETF的持有量已經突破了192,000個比特幣的大關,這一現象從ETF推出之初就持續發熱,展現了投資者對比特幣的熱愛及對其未來價值的堅定信心。 ​ 專家分析指出,ET
Thumbnail
隨著比特幣交易所交易基金(ETF)的持有量達到前所未有的高度,加密貨幣界再次站在了風口浪尖。最近的市場數據顯示,比特幣ETF的持有量已經突破了192,000個比特幣的大關,這一現象從ETF推出之初就持續發熱,展現了投資者對比特幣的熱愛及對其未來價值的堅定信心。 ​ 專家分析指出,ET
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News