Bybit遭黑15亿美金事件整理|攻击手法与应对措施

2025 年2 月21 日,Bybit 惊传被黑,黑客盗走约401,000 颗以太币,Bybit 执行长Ben Zhou 已证实事件。

  • Bybit 执行长Ben Zhou 确认,遭遇黑客攻击,401,000 ETH (事件当下约15 亿美元) 被转出至不明钱包。

  • 只有一个冷钱包受到攻击,其余钱包均安全,提现正常进行。

  • 事件关键-钱包多重签名系统遭到黑客攻击。据Ben Zhou 指出,当时正进行ETH 冷钱包和热钱包之间例行转账,使用Gnosis Safe 多签方案。在签署一笔30000 颗以太币转帐交易后,钱包中所有40 万颗以太币被洗劫一空。

  • 主要攻击手法:窜改交易内容,但前端显示正常(看起来像是正常交易,实际上是转到黑客钱包)

  • Bybit 应对措施:执行长Ben 一小时内开启直播对外说明,采取正面且透明的应对方式。不禁止提现,保持提现正常,并在72 小时内补足以太币储备缺口。

  • Bybit 自身资产足以承担本次损失。

  • 目前一切已恢复正常,交易所营运与客户资产均不受影响。

  • 此次事件攻击者被证实为拉撒路黑客集团Lazarus Group,这是至今加密货币史上最大黑客攻击事件。

Bybit 遭黑40 万颗以太币,价值15 亿美金

根据Bybit 执行长Ben Zhou 受访内容:

2025 / 2 月21 日,周五晚间十点,在签署一笔30000 颗以太币转帐签名后,接到团队来电,表示遭遇黑客攻击,冷钱包中40 万颗以太币已被盗走。

  • 攻击如何发生?多签机制被攻击,黑客伪造交易内容,让Bybit 签署了伪造的交易,造成所有资金被转出。

  • 有多少钱包被攻击?只有这一个冷钱包被攻击。

  • 攻击规模?约401,000 颗以太币,当下价值15 亿美金。

  • Bybit 资产是否足以承担本次攻击损失?是。

Bybit 遭黑后如何应对?

确认完遭黑规模、其余资产安全、足以承担本次损失几个重点之后,Bybit 选择以正面且透明的方式处理本次危机。

  • 执行长Ben Zhou 一小时内开启直播对外说明事件

  • 保持提现开放,不禁止提现

  • 使用自身资产OTC 购入ETH 补上遭黑缺口

  • 外界同业提供协助性贷款转入大笔ETH

目前储备缺口已补上,交易所营运与提现始终保持正常。

Bybit 三天内补足被黑以太币缺口,被黑后流入40 亿美金,超过被黑规模 

Bybit 交易所资产均1:1 储备,本次被盗走40 万颗以太币,以太币之外资产均不受影响,储备缺口只在以太币。

自身资产(OTC 购入以太币) + 外界协助(过渡性贷款) ,在72 小时内补足以太币储备缺口,事件发生后,产业同业与KOL 们纷纷响应出手协助,至2 月22 日下午三点,Bybit 交易所流入资金已超40 亿美元,超过被黑资金。

向Bybit 提供援助的交易所及机构有哪些?

  1. Bitget:40,000 ETH

  2. MEXC:12,652 stETH

  3. Mirana Ventures:10,000 ETH

  4. Fenbushi Capital (有机率):10,000 ETH

  5. 某未知巨鲸:47,800 ETH

  6. 火币共同创办人杜均:转入10,000 ETH 并承诺一个月内不会提币

  7. DWF Labs: 2200 ETH

  8. 其余匿名钱包:多笔数千到数万颗ETH 转入

总体而言,面对这次Bybit 遭黑,币圈展现了强大的团结,不落井下石,共度难关,尽管遭黑规模为史上最大,却几乎没有造成任何使用者的损失或影响,且在非常短的时间内就做出应对决策,web 3 产业面对危机处理的成熟度又往前迈进了一步。

如币安共同创办人何一、波场创办人孙宇晨、火币共同创办人杜均,此次均在推特上表示愿意提供协助。

我今天也会充值1 万ETH 到Bybit, 并且一个月内不会提出。

— Du Jun (@DujunX) February 22, 2025

Bybit 遭黑后具体措施整理:

  • 客户资产保障: Ben Zhou 多次强调,Bybit 有偿付能力,可透过储备金覆盖损失,确保客户资产安全。

  • 保持提现开放: 尽管面临大量提款请求,Bybit 在12 小时内处理完99.994% 请求,并于2 月22 日恢复正常提款速度。

  • 法律与技术合作: Bybit 向执法机关报告,并与链上分析公司合作,追踪被盗资金并在EVM 链上黑名单攻击者地址。

  • 未来预防承诺: Ben Zhou 表示,Bybit 将发布详细报告,说明攻击经过并介绍预防措施,以增强平台安全性。

小结- 2025 年了交易所还是会被黑,安全是最重要的考量

这里谈的安全主要可分为两部分:

第一:托管与非托管的安全选择,务必检视自身使用习惯,评估安全高低,并分配适当比例,尽量不要把所有鸡蛋放在一个篮子里

第二:交易所安全,本次Bybit 能成功度过,除同业相挺之外,自身有足够资产也是关键,务必时时检视交易所资产储备状况

知名DeFi 资讯平台DeFilLama 也有提供即时交易所储备资讯:

本文链接地址:https://www.wwsww.cn/jiaoyisuo/31234.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。