Bybit 15億美元黑客事件揭露:加密貨幣安全防線的系統性脆弱
2026年4月,加密貨幣產業再度因一連串大規模竊盜事件而震盪。 其中,2025年2月發生的Bybit交易所15億美元入侵案,不僅創下史上最大規模加密貨幣竊盜紀錄,更揭露了目前安全防護體系的深層漏洞。 攻擊者「TraderTraitor」透過入侵開發者設備,將惡意JavaScript注入錢包界面,成功繞過了多重簽名安全機制,顯示即便採用高階防護措施,仍可能因供應鏈攻擊而失效。此事件並非孤例,同年4月Kelp DAO亦遭受2.92億美元攻擊,駭客利用未受保護的代幣在Aave上於46分鐘內創造2億美元壞帳。 分析顯示,北韓黑客組織在前20大攻擊案例中佔據四起,技術漏洞雖為主要攻擊途徑,但權限攻擊與社交工程造成的財務損失最為慘重。安全格局正呈現令人憂心的演變:跨鏈橋持續成為高風險目標,而多重簽名保護在面對進階攻擊時日益顯得脆弱。 類似攻擊模式也出現在Drift Protocol的2.85億美元損失與Step Finance的3000萬美元盜竊案中,這些事件共同指向去中心化金融基礎設施的系統性弱點。作為專業加密貨幣從業者,我認為這些安全事件不應被視為產業的終結,而是必要的演化陣痛。 它們凸顯了在追求創新與效率的同時,必須建立更堅實的安全文化與技術框架。 未來,結合人工智慧的主動防禦、更嚴格的開發者設備安全規範,以及保險機制的完善,將是建構下一代加密貨幣基礎設施的關鍵。 儘管挑戰嚴峻,但每一次安全事件的教訓都在推動整個產業朝著更成熟、更穩健的方向邁進。
加密貨幣竊盜風暴:解析15億美元Bybit黑客事件與20起重大攻擊
加密貨幣產業正面臨日益嚴峻的安全挑戰,高調盜竊事件持續不斷。 2026年4月,Kelp DAO遭受2.92億美元攻擊,駭客利用未受保護的代幣在46分鐘內於Aave上創造了2億美元的壞帳。 這延續了複雜攻擊的模式,包括2025年2月發生的15億美元Bybit入侵事件——這是迄今為止記錄中規模最大的加密貨幣盜竊案。
北韓黑客組織似乎對最具破壞性的事件負有不成比例的責任,佔據了前20大案例中的四起。 雖然技術漏洞佔攻擊的大多數,但基於權限的攻擊和社交工程計劃產生了最高的財務影響。 安全格局顯示出令人擔憂的演變:跨鏈橋仍然是易受攻擊的目標,而多重簽名保護在面對先進攻擊時日益顯得脆弱。
Bybit入侵事件正是這一趨勢的例證。 被稱為「TraderTraitor」的攻擊者透過入侵開發者設備,將惡意JavaScript注入錢包界面,繞過了多重簽名安全措施。 類似的模式出現在2.85億美元的Drift Protocol攻擊和3000萬美元的Step Finance盜竊案中,揭示了去中心化金融基礎設施的系統性弱點。
Bybit 現貨上線 CHIP 代幣,推出 1,450 萬枚代幣交易競賽
Bybit 已正式在其現貨交易平台上線 CHIP 代幣,標誌著其數位資產陣容的進一步擴張。 為慶祝此次上線,交易所推出了總獎池高達 1,450 萬枚 CHIP 代幣的交易競賽,透過鼓勵用戶進行存款和交易活動來激勵參與。
此舉符合 Bybit 多元化市場產品組合的策略,同時也為其用戶提供了高回報的參與機會。 交易競賽已成為交易所尋求提升流動性並吸引新參與者的常用增長策略。
Bybit揭露針對加密貨幣用戶的macOS惡意軟件活動,透過虛假Claude Code安裝進行攻擊
Bybit安全運營中心於4月21日發現一項針對macOS用戶的複雜惡意軟件活動,這些用戶正在搜尋AI開發工具Claude Code。 攻擊者採用SEO中毒策略,將惡意網域提升至Google搜尋結果前列,將受害者重新導向至偽造的軟體下載頁面。
該惡意軟件會竊取敏感資料,包括瀏覽器憑證、macOS鑰匙圈、Telegram會話、VPN配置以及加密貨幣錢包資訊。 法證分析顯示,該惡意基礎設施能夠建立持久的後門存取權限,同時掃描超過250種瀏覽器錢包擴充功能及桌面加密貨幣應用程式。
Bybit安全團隊追溯該活動的起源至3月12日,並立即部署了緩解協議。 該交易所的迅速回應突顯了業界在應對針對數字資產持有者的網路威脅方面,協調合作日益增強。
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列