15亿美金币盗事件剧情惊天逆转,真相待揭!
内容提要:Bybit 15亿美金加密货币被盗事件曾引发轩然大波,2月26日Bybit与Safe发布公告揭开真相。攻击者是朝鲜黑客组织Lazarus Group,通过入侵Safe{Wallet}开发人员机器导致伪装的恶意交易。Safe智能合约等无漏洞,团队已恢复钱包并加强安全措施。Bybit公布了攻击详情,资金被盗源于恶意代码注入。此事件引发行业讨论,各方对安全管理提出质疑和建议,Bybit被盗事件为行业敲响警钟。
Bybit15亿美金的加密货币被盗一事曾掀起轩然大波,外界对多个签名人都被攻破的情况充满疑惑。2月26日晚间,Bybit与Safe同时发布公告,揭开了这场盗窃案背后令人震惊的真相。
Safe经过对此次针对性攻击的取证审查后得出结论,针对Bybit Safe的攻击竟是通过入侵Safe{Wallet}开发人员的机器实现的,进而导致了伪装的恶意交易。背后的攻击者是臭名昭著的Lazarus Group,这是一个受政府支持的朝鲜黑客组织,擅长对开发人员凭证进行复杂的社会工程攻击,偶尔还会利用零日漏洞。
外部安全研究人员的审查表明,Safe智能合约以及前端和服务的源代码并无漏洞。事件发生后,Safe{Wallet}团队迅速展开全面调查,并分阶段恢复了以太坊主网上的Safe{Wallet}。团队不仅完全重建、重新配置了所有基础设施,还轮换了所有凭证,确保彻底消除了攻击隐患。待调查最终结果出来后,Safe{Wallet}团队还将发布完整的事后分析报告。目前,Safe{Wallet}前端仍在运行,并加强了安全措施,但用户在签署交易时仍需格外小心谨慎。
Bybit也公布了此次攻击的详细信息:2025年2月19日,恶意代码被注入到Safe{Wallet}的AWS S3存储桶中,并在2月21日Bybit执行多重签名(multisig)交易时触发,导致资金被盗。攻击者通过篡改Safe{Wallet}的前端JavaScript文件,注入恶意代码,修改了Bybit的multisig交易,将资金重定向到攻击者地址。
恶意代码专门针对Bybit的multisig冷钱包地址及一个测试地址,且仅在特定条件下激活。在恶意交易执行约两分钟后,攻击者迅速从AWS S3存储桶中移除恶意代码,试图掩盖犯罪痕迹。调查发现,攻击源于Safe{Wallet}的AWS基础设施(可能是S3 CloudFront账户/API Key泄露或被入侵),而Bybit自身基础设施并未遭受攻击。
Safe多签钱包基于区块链智能合约,通过多重签名机制管理资产,核心在于需多个预定义签名者共同授权才能执行交易,其技术原理依赖椭圆曲线数字签名算法。
此事件引发了行业内众多人士的讨论。Polygon的Mudit Gupta质疑开发人员为何能随意更改Safe生产网站内容,以及为何没有对更改进行监控。币安创始人CZ批评Safe语言模糊,对“入侵Safe{Wallet}开发人员机器”的具体方式提出诸多疑问,还否认币安使用Safe保存资产。
慢雾余弦指出Safe智能合约虽没问题,但前端被篡改伪造,存在供应链攻击风险,巨额资产安全管理模型亟待升级。GCC主理人康斯坦丁认为这对行业是重大打击,去中心化公共物品存在单点风险,众多web3开源依赖项都有类似风险。
Hasu表示Bybit基础设施也存在不足,转移大额资金时应在第二台隔离机器上验证消息完整性。Mingdao则强调大额资金签名交易应由永久离线电脑生成,避免冷钱包变热钱包。Vitalik曾透露个人90%的资产都用Safe多签保管。Wintermute创始人认为Bybit安全措施并非完美,使用Fireblocks或Fordefi等解决方案可能更合理。
Bybit这起金额巨大的被盗事件,不仅给自身带来重创,也为整个加密货币行业敲响了警钟,促使各方重新审视和完善安全管理模式 。
- 相关话题
-
- 1.62亿美金链上救援:CETUS完成从死亡螺旋到百倍DEX的惊天逆转
- 币圈惊天反转:山寨币无利好疯涨,真相竟是交易量博弈?
- 惊天巨亏!James Wynn三天狂输8700万美金,每小时烧掉千万级资金!
- SUI惊天逆转!假动作诱空洗盘,你中招了吗?
- 比特币11万美金真相:早期玩家赚3亿 vs 新韭菜血亏78%,进场是捡钱还是踩雷?
- XRP案惊天反转:Ripple称和解,SEC否认,真相成谜
- 惊天内幕!Genesis怒告DCG转移10亿美金,21亿加密官司大戏开演
- 惊天逆袭?以太坊暴涨真相揭秘,商业化能力不足恐被超越!
- Mt. Gox惊天转账9亿美金,比特币大跳水,市场风暴前夕?
- Sui链惊天巨盗!2.23亿美金被掏空,3小时堵截黑客创加密安防纪录
- Sui因Cetus黑客事件暴跌,2亿美金被盗,抄底时机已至?
- SOL惊天逆转疑云:ETF上线与灰度增持背后的华尔街资本布局
- 相关资讯
-

BitMine惊天大逆转:豪掷2.5亿美金囤以太坊,股价狂飙700%!

Uniswap预告超级大事件,UNI价格飙升逾23%:社群热议猜测背后真相

特朗普言论引发争议,比特币暴跌后惊天逆转,市场情绪剧烈波动

惊人真相!仅0.4%的投资者从meme币中盈利超1万美金!

2025黑马Lombard获币安、OKX、Babylon共投1700万美金,强势登场:揭秘Lombard真相!

屠龙者变恶龙?链上侦探ZachXBT卷入390万美金Meme事件

币圈巨震!百亿美金爆仓事件引关注,特朗普推主权财富基金,或建比特币储备?

ETH成币圈生死命脉,山寨币低迷!反弹在即?Bybit黑天鹅事件真相大白!

惊天大劫案!币圈黑客三分钟卷走15亿美金,相当于马斯克三年年薪!

币圈三天巨震,5000亿美金蒸发!背后真相揭秘
- 猜你喜欢
-

2026年加密货币开年巨震:4.7亿美元爆仓血洗多军,监管风暴下合规赛道成唯一出路

【突发】马杜罗600亿比特币秘密金库曝光:60万枚BTC下落成2026年最大加密悬案

比特币ETF两日狂吸12亿美元!2026年机构牛市觉醒信号已现

2026加密市场三大信号:国家储备、机构入场与监管转折点

2026年数字货币牛市预测:超级周期即将爆发!

2025比特币市场终极复盘:暴涨暴跌时代终结,机构化浪潮下的新格局

拉菲协议惊天骗局:3亿资金蒸发60人被捕,五级传销套路全曝光

2026年币圈牛市财富密码:BTC、ETH、SOL三大金刚囤币指南

2025年投资大变局:白银暴涨150%碾压比特币成新避险之王

85%交易量掌控在千个钱包:稳定币支付的

