Bybit交易所被駭懶人包:Bybit被駭原因、金額及後續處理

作者:陳雅婷最後更新時間:

加密貨幣交易所 Bybit 於 2 月 21 日遭遇駭客攻擊,攻擊者在控制了 Bybit 的 Ether 多重簽名冷錢包後竊取了超過 14 億美元,成為加密產業 15 年歷史上最大的單次駭客攻擊事件。

那麼,Bybit 是如何被駭的?駭客是誰?Bybit 會成為下一個 FTX 交易所嗎?

本篇文章將匯總關於 Bybit 交易所被駭的所有資訊,並更新最新動態。

如果您對該內容感興趣,可透過 BTCC 學院查看更多。

\開戶送 10 USDT!/

 

Bybit 交易所被駭,史上最大的加密貨幣駭客攻擊


2 月 21 日,知名加密貨幣交易所 Bybit 遭到駭客攻擊,損失金額超過 14 億美元。這是加密貨幣史上最大的加密貨幣竊盜案。根據 Cyvers 的數據,以價值計算,這次攻擊造成的損失佔 2024 年所有被盜加密資金的 60% 以上。

在 21 日晚,多名鏈上分析師、研究員發推警示,Bybit 交易所冷錢包遭異常轉出大量 ETH 與 stETH 至不明熱錢包,價值約 14.7 億美元。

而後不久,Bybit 執行長 Ben Zhou 確認了這一消息。他表示,駭客藉由偽造多簽,控制了由 Bybit 簽署的特定 ETH 冷錢包,並將冷錢包中的所有 ETH 轉移到不明地址。

據報導稱,在遭到駭客攻擊之前,該交易所的資產約為 162 億美元,被盜代幣約佔其總資產的 9%。

Bybit 被駭很快引起了恐慌,但 Ben Zhou 在社群媒體上表示,只有以太幣冷錢包遭到攻擊,交易所的其他錢包都未受到影響,提現業務正常進行。並表示,即使被駭客入侵的加密貨幣無法恢復,該公司仍能維持償付能力。「所有客戶資產都有 1 比 1 的支持,我們可以彌補損失。」

不過,此次駭客攻擊仍引發了 Bybit 的大規模提款熱潮,由於用戶擔心可能出現的破產風險。

在 Bybit 之前,Ronin Network 是史上最大的加密貨幣駭客攻擊的受害者。 2022 年 3 月,為 Axie Infinity 遊戲構建的以太坊側鏈被利用竊取了價值超過 6 億美元的以太幣和 USD Coin 。Ronin 最終只能追回被盜資金的一小部分。

》》》駭客透過誘騙Axie Infinity工程師成功攻擊Ronin 系統

此次駭客攻擊是由據稱與北韓政府有關的組織 Lazarus Group 所為。根據統計,光是 2024 年, 該組織就竊取了價值 13.4 億美元的加密貨幣。

BTCUSDT--價格--24小時漲跌交易

註冊 BTCC 並領取贈金

 

Bybit 被駭原因,駭客是誰?


Bybit 駭客事件導致了超過 14 億美元的損失,原因在於一種複雜的漏洞,該漏洞操縱了通話資料並將 Safe 的實作替換為帶有後門的版本。

包括 Elliptic 和 Arkham Intelligence 在內的區塊鏈分析公司追蹤了被盜的加密貨幣,發現其被轉移到各個帳戶並迅速卸載。

Elliptic 分析師將此次 Bybit 駭客攻擊與北韓的 Lazarus Group 聯繫起來。

Lazarus Group 因利用安全漏洞為北韓政權提供資金而聞名,他們經常使用複雜的洗錢手段來掩蓋資金流動。

幣安聯合創始人趙長鵬(CZ)指出,導致數起重大交易所駭客攻擊事件的北韓 Lazarus 集團透過操縱前端介面顯示合法交易,同時在幕後簽署不同的惡意交易來實施攻擊。

CZ 警告稱,受影響的交易所(包括 WazirX 和 Phemex)都有不同的多重簽章解決方案提供商,這表明這些攻擊不是針對特定提供者的,而是系統性問題。

Elliptic 首席科學家 Tom Robinson 在一封電子郵件中表示:「我們在軟體中標記了竊賊的地址,以幫助防止這些資金通過任何其他交易所被套現。」

根據 Arkham 數據,駭客得手的價值 10 億美元 ETH(40 萬枚)已從原始駭客地址轉移到數十個新錢包。

BTCUSDT--價格--24小時漲跌交易

註冊 BTCC 並領取贈金

 

Lazarus 集團被指控利用 eXch 洗錢 Bybit 被駭資金


在 Bybit 被駭後,鏈上偵探 ZachXBT 在其調查 Telegram 群組中發文稱, eXch 洗白了朝鮮 Lazarus Group 從 Bybit 竊取的 3500 萬美元資金,然後意外發送了 34 個以太幣(ETH)並將 96,000 美元轉入另一家交易所的熱錢包。

來源:ZachXBT

其他幾位區塊鏈分析師和安全公司 SlowMist 也指責 eXch 從與 Bybit 駭客攻擊相關的錢包中接收以太幣。

SlowMist 表示, eXch 上已有「大量 ETH」兌換成其他加密貨幣。

對此,eXch 團隊在 2 月 23 日發布聲明表示,該交易所並沒有「為 Lazarus/DPRK 洗錢」,並補充說其所有資金都是安全的,運營未受到 Bybit 駭客攻擊的影響。

來源:Bitcointalk 論壇

該交易所在先前一篇貼文中表示,何發表相反言論的人都只會散播恐懼、不確定性和懷疑(FUD)。不過,它確實承認處理了駭客攻擊造成的「一小部分資金」。

eXch 團隊表示:「Bybit 駭客攻擊產生的一小部分資金最終進入了我們的地址 0xf1da173228fcf015f43f3ea15abbb51f0d8f1123,這是一個孤立案例,也是我們交易所處理的唯一部分,我們將把這些費用捐獻給公眾利益。」它補充說:「除了與該地址交互的存款地址外,以太坊區塊鏈上沒有其他與我們的交易所相關聯的地址。」

該貼文似乎是對社交媒體上有關其透過駭客攻擊洗錢超過 3000 萬美元的指控的回應。

BTCUSDT--價格--24小時漲跌交易

註冊 BTCC 並領取贈金

 

Bybit 被駭後續


Bybit 目前正繼續處理所有提款,但根據 DefiLlama 數據,其總資產已縮水超過 53 億美元,其中包括 14 億美元的被盜資產。

在 2 月 23 日的 X 更新中,該交易所表示,透過「協調努力」,超過 4200 萬美元的被盜資金已被凍結。

然而,根據 eXch 的論壇帖子,Bybit 似乎遇到了來自 eXch 的阻力。

eXch 團隊在 Bitcointalk 論壇的一篇貼文中分享了其對 Bybit 風險團隊發送的電子郵件的回复,該電子郵件要求他們凍結駭客攻擊中被盜的資金。該團隊指責 Bybit 在去年用戶試圖存款時凍結了部分用戶的資金,損害了其聲譽,並對所有發送的解決問題的消息置之不理。

來源:Bitcointalk 論壇

eXch 團隊在電子郵件中表示:「鑑於這些情況,我們希望得到一個明確的解釋,說明為什麼我們應該考慮向一個實際上損害了我們聲譽的組織提供幫助。」

對此,Bybit 執行長 Ben Zhou 在論壇貼文的截圖中評論道,他希望「eXch 能夠重新考慮並幫助我們阻止資金從他們那裡流出。」他補充表示,「目前實際上與 Bybit 或任何實體無關……這與我們這個行業對待駭客的整體態度有關。」

BTCUSDT--價格--24小時漲跌交易

註冊 BTCC 並領取贈金

 

如何預防 Bybit 等加密貨幣交易所駭客事件?


Bybit 駭客事件為加密產業帶來了衝擊,暴露了多重簽章冷儲存解決方案中的漏洞,並強調了採取更複雜的安全措施的必要性。

Ledger 執行長 Pascal Gauthier、Fireblocks 和幣安聯合創始人趙長鵬(CZ)都提供了重要見解,說明如何預防這種情況以及交易所必須採取哪些措施來保護數位資產的安全。

1、加密交易平台如何預防交易所被駭?

(1)提高交易透明度,減少盲簽

加密安全的主要風險之一是盲簽名,即使用者和平台在沒有清楚看到他們授權的內容的情況下批准交易。 Ledger 執行長 Pascal Gauthier 強調,如果廣泛採用 Clear Signing(一種確保用戶在簽名之前能夠充分驗證交易細節的方法),這些類型的攻擊就可以得到緩解。

Gauthier 表示,「這些駭客攻擊是可以預防的,企業級安全對於大額交易來說是必要的。隨著加密貨幣被越來越廣泛地採用,詐騙和網路釣魚攻擊也隨之增加。清晰簽名是安全授權交易的唯一方法。」

(2)重新思考多重簽名並轉向分散式 MPC 錢包

CZ 和 Fireblocks 都指出了多標誌(multi-sig)冷藏解決方案中的漏洞。

一種更具彈性的方法是多方計算(MPC)錢包,它將金鑰片段分發給多方,而不是依賴傳統的多重簽名的設定。這種方法降低了任何單一密鑰洩漏導致漏洞的風險,從而增強了對針對冷藏機制的攻擊的防禦能力。

(3)執行企業治理與審批流程

Ledger 和 Fireblocks 強調企業級安全治理的重要性,包括多重交易審核、將核准的錢包地址列入白名單以及基於硬體的驗證。

此外,企業必須透過針對機構需求設計的 B2B 託管解決方案來加強安全性。

Pascal Gauthier 指出,除了交易簽名之外,組織還必須實施鏈下治理,以防止內部違規升級為重大財務損失。監管、治理和創新之間始終存在著拉鋸戰。

(4)利用場外交易解決方案保障交易所資產安全

另一個重要建議是透過採用場外交易解決方案減少對交易所控制的錢包的依賴。這些模型允許機構在進行交易的同時將資金存放在獨立的抵押帳戶中,而不是存放在容易受到攻擊的熱錢包中。

2、交易者如何在交易所被駭中保護自己?

  • 對於普通交易者來說,可以按照以下方法保護自己:
  • 使用交易可見性清晰的錢包,避免盲目簽名。
  • 在批准之前驗證每筆交易,特別是在與智能合約互動時。
  • 透過混合使用自我託管、硬體錢包和機構級安全措施,實現託管解決方案多樣化。
  • 隨時了解安全最佳實踐以及交易所為保護用戶資金所採取的措施。
  • 妥善管理備份並將種子短語安全地儲存在離線位置。

》》》6種常見虛擬貨幣詐騙:新手應該如何防範?虛擬貨幣詐騙案例分析

BTCUSDT--價格--24小時漲跌交易

註冊 BTCC 並領取贈金

 

 

總結


知名加密貨幣交易所 Bybit 於 2025 年 2 月遭到了駭客攻擊,價值約 15 億美元的數位貨幣被盜,這是有史以​​來最大的網路盜竊案之一。Bybit 駭客事件為整個產業敲響了警鐘,凸顯了交易所和託管供應商迫切需要加強安全保障。

BTCC 交易所從創建之初到如今已過了 12 年的時間,這十年間並沒有發生重大的安全疑慮事件,且積極地取得美國、加拿大和歐洲等地的監管牌照。目前,您可以在 BTCC 上交易超過 300+ 種幣種的現貨、跟單和合約交易。其中合約槓桿最高達 250(活動期可達 500),您可以透過分析幣種未來走勢,進行做多/做空,並利用槓桿來擴大自己的收益。

具體教學可參考:

對於新手來說,可先透過 BTCC 交易所提供的模擬交易功能(免費提供100,000U贈金)先練手,等逐漸熟悉虛擬貨幣槓桿交易的玩法和特性後,再正式進場操作。

此外,BTCC 提供詳細的投資指南,在開始投資前,你可以透過相關幣種文章和投資教學來對加密貨幣進行了解,以便讓您在投資前做好計劃和風險規劃。

想了解更多有關區塊鏈和金融的資訊,可以進入 BTCC 學院 及 資訊 頁面進行查看。

👇BTCC 註冊優惠活動

註冊後即可獲得 10 USDT 贈金,再加入官方 LINE 參加活動可獲得額外 10 USDT 贈金。新用戶註冊後 7 天內入金,贈金最高 10,055 USDT!趕快開始註冊吧!

更多優惠內容:關注 BTCC 活動中心

關於 BTCC

  • 安全性高,已獲得美國、歐洲、加拿大等地監管牌照
  • 無資金費率
  • 300 種虛擬貨幣合約
  • 10到250倍靈活槓桿
  • 交易費低至 0.01%
  • 行業領先的市場流動性,交易深度大
  • 提供通證化代幣(貴金屬、美股、台股)
  • 24 小時線上真人客服
  • 每月提供大量福利活動

 


您可能感興趣:

……