比特叢林:揭祕Bybit交易所全球最大黑客盜竊案,涉案金額近15億美元
案件簡述
北京時間2025年2月21日晚,Bybit交易所遭受APT攻擊,僞造“盲籤”突破多籤機制,導致冷錢包的資產被盜取近15億美元。截止到22日早上8時(北京時間)被盜資產分布在51個地址上。
比特叢林作為業內專業溯源公司,通過公开數據進行黑客攻擊的全景揭祕。
揭祕一:黑客攻擊手法
1. 黑客通過APT攻擊獲取Bybit員工電腦權限
2. 黑客長期潛伏,觀察Bybit轉幣過程
3. 黑客部署惡意Safe合約:0xbdd077f651ebe7f7b3ce16fe5f2b025be2969516
4. 僞造Safe前端交易提示,欺騙Bybit員工多籤,將safe實現合約替換為惡意合約
5. 通過惡意合約轉走冷錢包資產
揭祕二、資金轉移沉澱和攻擊者畫像
截止到22日早上8時(北京時間)被盜資產分布在51個地址上(圖中黃色地址)
同時,根據最新的情況發現bybit被盜資金與phemex初始黑客地址流出資金目前已經混在一起轉移到同一個地址,該地址24年11月就已經使用,歷史執行過多次兌換和跨鏈交易,證實同為朝鮮黑客;
揭祕三:可能造成的金融次生風險
1、黑客拋售或市場恐慌可能引發用戶擠兌,或造成Bybit 面臨提款激增,資金鏈承壓,需緊急應對以穩信心。
2、ETH 作為一種高波動性資產,其價格受市場情緒、供需關系及宏觀經濟因素影響顯著。此次被盜事件可能導致ETH價格波動,造成損失擴大;
揭祕四:預防措施
1、培訓員工提升接受高級網絡釣魚和社交工程防御培訓,減少內部引入網絡安全風險。
2、做好網絡和設備隔離,專機專用,重要機器或者財務相關機器應該與平時辦公電腦或者生活電腦區分开,降低攻擊面。
3、分散存儲資產至多個冷錢包,降低單點被盜影響,提升整體安全性。
4、組建自己的專業的安全團隊以及和類似比特叢林的Web3安全公司進行合作,一起對抗黑客。
5、通過購买保險,降低安全事件帶來的損失。
揭祕五、Safe錢包多籤的安全機制未被攻破
Safe(前身為 Gnosis Safe)是行業廣泛使用的多籤解決方案,其安全性依賴於多方籤名和智能合約邏輯的不可篡改性。
此次攻擊表明,黑客並未破解 Safe 的多籤機制或利用其代碼漏洞,而是通過釣魚手段獲取了足夠的籤名權限。
揭祕六:比特叢林可以做什么
1、查明真相,還原出來黑客完整的入侵路徑,找出隱藏的其他安全風險。
2、比特叢林目前已與十多家大型交易所和組織建立聯系,通過鐘馗系統可以自動凍結被盜資產,幫助用戶最快挽損。
3、通過專業的技術和豐富的經驗快速定位和協助司法機關抓捕嫌疑人。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。
川普行情退潮!比特幣跌破8.2萬鎂,加密貨幣交易量「從選後高峯暴跌70%」
隨 著川普政府的對等關稅措施將在 4 月 2 日上路,引爆貿易戰繼續升溫的疑慮,再加上美國 2 月...
動區週報》比特幣二度下探、川普解放日關稅炸彈將臨、機構持續買BTC…
?本週(3/23-3/29)重要大事速覽 本週市場在多空訊息交織下震盪,由於川普下週將公佈的對等關...
下周必關注|市場密切觀望4月2日的美國關稅聲明;Terra开放債權人索賠通道(3.31-4.6)
下周重點預告 3 月 31 日 Terraform Labs: 3 月 31 日啓動債權人索賠門戶...
評論