2025 年2 月21 日,Bybit 惊传被黑,黑客盗走约401,000 颗以太币,Bybit 执行长Ben Zhou 已证实事件。
-
Bybit 执行长Ben Zhou 确认,遭遇黑客攻击,401,000 ETH (事件当下约15 亿美元) 被转出至不明钱包。
-
只有一个冷钱包受到攻击,其余钱包均安全,提现正常进行。
-
事件关键-钱包多重签名系统遭到黑客攻击。据Ben Zhou 指出,当时正进行ETH 冷钱包和热钱包之间例行转账,使用Gnosis Safe 多签方案。在签署一笔30000 颗以太币转帐交易后,钱包中所有40 万颗以太币被洗劫一空。
-
主要攻击手法:窜改交易内容,但前端显示正常(看起来像是正常交易,实际上是转到黑客钱包)
-
Bybit 应对措施:执行长Ben 一小时内开启直播对外说明,采取正面且透明的应对方式。不禁止提现,保持提现正常,并在72 小时内补足以太币储备缺口。
-
Bybit 自身资产足以承担本次损失。
-
目前一切已恢复正常,交易所营运与客户资产均不受影响。
-
此次事件攻击者被证实为拉撒路黑客集团Lazarus Group,这是至今加密货币史上最大黑客攻击事件。
Bybit 遭黑40 万颗以太币,价值15 亿美金
根据Bybit 执行长Ben Zhou 受访内容:
2025 / 2 月21 日,周五晚间十点,在签署一笔30000 颗以太币转帐签名后,接到团队来电,表示遭遇黑客攻击,冷钱包中40 万颗以太币已被盗走。
-
攻击如何发生?多签机制被攻击,黑客伪造交易内容,让Bybit 签署了伪造的交易,造成所有资金被转出。
-
有多少钱包被攻击?只有这一个冷钱包被攻击。
-
攻击规模?约401,000 颗以太币,当下价值15 亿美金。
-
Bybit 资产是否足以承担本次攻击损失?是。
Bybit 遭黑后如何应对?
确认完遭黑规模、其余资产安全、足以承担本次损失几个重点之后,Bybit 选择以正面且透明的方式处理本次危机。
-
执行长Ben Zhou 一小时内开启直播对外说明事件
-
保持提现开放,不禁止提现
-
使用自身资产OTC 购入ETH 补上遭黑缺口
-
外界同业提供协助性贷款转入大笔ETH
目前储备缺口已补上,交易所营运与提现始终保持正常。
Bybit 三天内补足被黑以太币缺口,被黑后流入40 亿美金,超过被黑规模
Bybit 交易所资产均1:1 储备,本次被盗走40 万颗以太币,以太币之外资产均不受影响,储备缺口只在以太币。
自身资产(OTC 购入以太币) + 外界协助(过渡性贷款) ,在72 小时内补足以太币储备缺口,事件发生后,产业同业与KOL 们纷纷响应出手协助,至2 月22 日下午三点,Bybit 交易所流入资金已超40 亿美元,超过被黑资金。
向Bybit 提供援助的交易所及机构有哪些?
-
Bitget:40,000 ETH
-
MEXC:12,652 stETH
-
Mirana Ventures:10,000 ETH
-
Fenbushi Capital (有机率):10,000 ETH
-
某未知巨鲸:47,800 ETH
-
火币共同创办人杜均:转入10,000 ETH 并承诺一个月内不会提币
-
DWF Labs: 2200 ETH
-
其余匿名钱包:多笔数千到数万颗ETH 转入
总体而言,面对这次Bybit 遭黑,币圈展现了强大的团结,不落井下石,共度难关,尽管遭黑规模为史上最大,却几乎没有造成任何使用者的损失或影响,且在非常短的时间内就做出应对决策,web 3 产业面对危机处理的成熟度又往前迈进了一步。
如币安共同创办人何一、波场创办人孙宇晨、火币共同创办人杜均,此次均在推特上表示愿意提供协助。
我今天也会充值1 万ETH 到Bybit, 并且一个月内不会提出。
— Du Jun (@DujunX) February 22, 2025
Bybit 遭黑后具体措施整理:
-
客户资产保障: Ben Zhou 多次强调,Bybit 有偿付能力,可透过储备金覆盖损失,确保客户资产安全。
-
保持提现开放: 尽管面临大量提款请求,Bybit 在12 小时内处理完99.994% 请求,并于2 月22 日恢复正常提款速度。
-
法律与技术合作: Bybit 向执法机关报告,并与链上分析公司合作,追踪被盗资金并在EVM 链上黑名单攻击者地址。
-
未来预防承诺: Ben Zhou 表示,Bybit 将发布详细报告,说明攻击经过并介绍预防措施,以增强平台安全性。
小结- 2025 年了交易所还是会被黑,安全是最重要的考量
这里谈的安全主要可分为两部分:
第一:托管与非托管的安全选择,务必检视自身使用习惯,评估安全高低,并分配适当比例,尽量不要把所有鸡蛋放在一个篮子里
第二:交易所安全,本次Bybit 能成功度过,除同业相挺之外,自身有足够资产也是关键,务必时时检视交易所资产储备状况
知名DeFi 资讯平台DeFilLama 也有提供即时交易所储备资讯:
本文链接地址:https://www.wwsww.cn/jiaoyisuo/31234.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。