BTCC / BTCC Square / Blocktempo /
Bybit 史上最大駭客攻擊事件深入剖析,產業安全如何升級?

Bybit 史上最大駭客攻擊事件深入剖析,產業安全如何升級?

Blocktempo
Author:
Blocktempo
發佈時間:
2025-02-26 17:20:31
0
針對 Bybit 多簽冷錢包遭駭,造成史上最大規模竊案的攻擊發生原因,BSOS Labs 區塊鏈資安研究員為您深入剖析攻擊手法、影響與安全啟示。 (前情提要:V神喊「多簽+冷錢包最安全」被駭客打臉,專家:Bybit案衝擊大量機構、資安整頓期或達半年 ) (背景補充:Haotian:Bybit 被駭的 15000 cmETH 為何能救回? )   Bybit 近日遭受一起涉及 15 億美元的駭客攻擊,此事件引發了區塊鏈安全社群的廣泛關注。駭客成功滲透 Bybit 的多簽冷錢包,並透過某種方式竄改或利用既有的安全機制,將大額資產轉移至不明地址。 這次攻擊不僅對 Bybit 造成了巨大的財務損失,也對多簽錢包的安全性提出了新的挑戰。本文由 BSOS Labs 區塊鏈資安研究員撰寫,將深入剖析該攻擊事件的技術細節,包括 Bybit 所使用的多簽架構、攻擊者的手法,以及此次事件帶來的安全啟示。 事件背景 Multisignature Wallet 在以太坊的區塊鏈設計中,有兩種類型的帳號,一個是 EOA 帳戶 (Externally Owned Account),另一種是合約帳戶 (Contract Account),Bybit 在這次事件中用來進行資產管理的多簽冷錢包,就屬於後者。這個錢包其實是一份智能合約,透過程式來自定義一些商業邏輯。在多簽帳戶的設計中,當這個錢包收到外部傳進來的資產後,如果想要進行提取或是任何使用上的操作,則必須要通過這個多簽錢包所設定的一些門檻,才能夠實際執行。 一般用戶可以把 Safe Wallet 想像成是一個公司的金庫,而這座金庫內由公司的董事們共同進行管理,當公司董事想要提取金庫資產時,或是利用這些資產去進行外部投資時,他們必須要先通過以下的流程: 董事會內部先提案,決定未來要使用的資金金額,目標以及要執行的操作 董事會的成員針對這個提案進行簽署,當簽署人數超過門檻數值,才能實際執行 舉例來說,一個 5 取 3 的多簽錢包,總共會有 5 個董事,我們稱之為 Signer,這些 Signer 可以首先發起提案,提案對應多簽錢包的名詞是 Transaction,也有一派說法是 Proposal,避免與區塊鏈的 transaction 混淆。 而這個提案可以是簡單的轉送 ETH / ERC-20 到其他帳戶,也可以是進行一些較為複雜的 DeFi 操作。接下來這些 Signer 針對這些 Proposal 進行簽署,表示同意這份提案,過程中會產生一個 Signature 做為憑證。當有效的 Signature 數量大於 3 後,用戶可以呼叫 Safe Wallet 的 executeTransaction 操作並且提交這些 Signature,當驗證完這些 Signature 確實是由認證的 Signer,也就是該金庫的董事們簽署之後,就會實際的去執行當初 Proposal 的內容。 簡單的流程如上圖所示,首先有 Signer 0 去提交一份 Proposal,然後由 Signer 2, 3 確認過 Proposal 沒有問題之後進行簽署,通常提交 Proposal 的人會同時進行簽署,所以此時已經拿到 3 個 signature,符合這個多簽錢包設定的門檻。這時就可以執行這份 Proposal 的內容,在 Safe 前端的設計,如果你簽署的時候剛好符合門檻,系統會詢問你是否要簽署後一起執行,你可以選擇 Yes,或是選擇 No,然後讓別人來幫你執行,差別則是在誰來付這個 gas 的費用。 Proxy Pattern 以上是透過 Safe Wallet 的介紹來初步了解多簽錢包的運作,我們接著看 Safe 的合約設計。上述所提到的邏輯,有很大一部分是寫在該智能合約中的,有興趣的話,可以參考 Safe Wallet 的主合約實作:https://etherscan.io/address/0x34cfac646f301356faa8b21e94227e3583fe3f5f#code 這份合約並不複雜,程式碼的數量也沒有很大,但是如果每次要創建 Safe 錢包時,都必須要部署一份這樣的合約,是非常消耗 Gas 的,所以 Safe 採用了 Proxy Pattern 來降低成本。要注意的是,這裡是指 Proxy Pattern 而非 Upgradeable Proxy,跟常見的 Transparent Proxy 與 UUPS Proxy 不太一樣,這裡沒有預設升級的行為。具體的運作原理比較像 EIP-1167 中的 Minimal Proxy。 當每次使用者創建 Safe 錢包時,一份 Proxy 就會被創建,這份 Proxy 的程式非常精簡,基本上只會利用 Delegatecall 呼叫主合約,呼叫的資料則是用戶和 Proxy 互動時的 data。所有的商業邏輯都在主合約 0x34Cf…3F5F 之中,但是因為 Delegatecall 的特性,每份 Proxy 的狀態 (如 token balance 等) 是分離的,如上圖。這樣的設計,不會因為只有單一一份主合約而造成大家資產混在一起。 簡單來說,這個 Proxy 透過 Delegatecall 呼叫主合約,使用主合約的商業邏輯來修改自己 Proxy 本身的狀態,例如 token transfer 等操作。 在 Bybit 的事件中,一樣有 Proxy 和主合約兩個地址,都是在以太坊主網區塊鏈上。 Proxy: 0x1Db92e2EeBC8E0c075a02BeA49a2935BcD2dFCF4 Safe Wallet: 0x34CfAC646f301356fAa8B21e94227e3583Fe3F5F 我們接著來實際看一下這份 Proxy 的程式,你會發現有一個 masterCopy 的 address 變數 (L#14),這個數值在合約創建時 (詳見合約的 Constructor, L#18) 就會設定一次 ,這個數值的初始數值...
本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

相關文章

2026年如何在Robinhood Chain購買迷因幣|完整教學與風險指南
2026年如何在Robinhood Chain購買迷因幣|完整教學與風險指南
Robinhood Chain崛起,迷因幣熱潮再起。本文詳解2026年如何設定錢包、轉入資金、在DEX交易,以及專業風險管理策略。把握早期生態機會,安全參與下一波暴漲行情。
2026-07-17
2026年必買頂級山寨幣:5個RWA與AI加密敘事,有望在下一輪牛市實現10倍增長
2026年必買頂級山寨幣:5個RWA與AI加密敘事,有望在下一輪牛市實現10倍增長
2026年加密貨幣焦點轉向RWA與AI,本文深入解析ONDO、LINK、TAO等5大山寨幣的10倍潛力,並提供初學者安全佈局策略,避開追漲風險,把握下一輪牛市機遇。
2026-07-17
Polkadot (DOT) 全面解析:2026年是否值得投資?
Polkadot (DOT) 全面解析:2026年是否值得投資?
深入探討Polkadot(DOT)在2026年的核心技術、代幣經濟學革命、最新發展與投資潛力。了解Agile Coretime、JAM協議、供應上限等關鍵升級,分析優缺點,並提供在BTCC購買DOT的步驟指南。
2026-07-17
XRP 有未來嗎?能否達到 10 美元?(2026 年完整指南)
XRP 有未來嗎?能否達到 10 美元?(2026 年完整指南)
深入分析 XRP 的長期前景、至2050年價格預測、以及達到10美元或100美元的可能性。探討機構採用、Ripple生態系統與監管等關鍵因素,為投資者提供全面參考。
2026-07-16
SK海力士股價會漲到多少?2026年市場動向與未來股價預測完整解析
SK海力士股價會漲到多少?2026年市場動向與未來股價預測完整解析
深入解析SK海力士2026年股價走勢:AI需求帶動HBM成長,7月暴跌原因,至2030年股價預測及買賣時機。掌握長期投資關鍵,搶先布局記憶體巨頭未來漲勢。
2026-07-16