本文由系統自動翻譯自原文。

ETH 竊案:史上最大加密貨幣駭客事件,15 億美元被盜

史上最大 ETH 竊案:究竟發生了什麼?

2025 年 2 月 21 日,加密貨幣世界見證了史上最大規模的以太坊(ETH)竊案。駭客成功從 Bybit 加密貨幣交易所竊取了約 14 億至 15 億美元的 ETH。這次前所未有的安全漏洞利用了冷錢包存儲的弱點,而冷錢包存儲此前一直被認為是保護數位資產最安全的方法之一。

這起事件引發了對加密貨幣平台安全性的重大質疑,並突顯了針對該行業的網路攻擊日益精密化的趨勢。以下是對這次駭客事件的詳細分析,包括事件經過、影響以及對加密貨幣安全未來的啟示。

駭客如何利用 Safe{Wallet} 的多重簽名流程

這次攻擊的目標是 Bybit 使用的第三方錢包提供商 Safe{Wallet}。Safe{Wallet} 採用了多重簽名(multisig)授權流程,該流程旨在通過要求多方授權來增強安全性。然而,駭客發現並利用了該系統中的漏洞。

駭客通過操控多重簽名流程,修改了底層智能合約邏輯,同時在用戶介面(UI)上顯示合法的交易細節。這種欺騙性策略使他們能夠繞過安全協議,未經授權地訪問 Bybit 的冷錢包,該錢包中存有大量的 ETH。

誰是幕後黑手?拉撒路集團的角色

北韓的拉撒路集團(Lazarus Group),一個由國家支持的駭客組織,被確定為這次攻擊的主要策劃者。該集團以針對加密貨幣平台的歷史記錄而聞名,並與多起高調的網路犯罪有關。他們的活動被認為是為北韓的武器計畫籌集資金,這使得這次竊案不僅僅是一起金融犯罪,也成為一個地緣政治問題。

被盜 ETH 如何被洗錢

駭客獲得資金後,採用了高級的洗錢技術來掩蓋被盜 ETH 的來源。整個過程包括多個步驟:

  • 去中心化交易所(DEXs): 駭客利用 DEXs 將 ETH 兌換成其他加密貨幣,繞過中心化中介機構。

  • 混幣器: 使用加密貨幣混幣器來模糊交易痕跡,使追蹤被盜資金變得困難。

  • 跨鏈橋: 這些工具促進了資產在不同區塊鏈網路之間的轉移,進一步增加追蹤難度。

  • 點對點(P2P)平台: 與其他用戶直接交易,將被盜 ETH 轉換為比特幣(BTC)和法幣。

儘管區塊鏈取證專家努力追蹤資金,但快速且精密的洗錢過程使得資金的追回變得越來越困難。

Bybit 對駭客事件的回應

針對這次攻擊,Bybit 執行長周樹立(Ben Zhou)向用戶保證交易所仍然具有償付能力。他承諾將使用公司的資金儲備來彌補任何未追回的資金,確保用戶資產不受影響。這種積極的應對措施旨在恢復用戶信心並減輕事件可能帶來的影響。

冷錢包與多重簽名系統的安全漏洞

這次駭客事件打破了冷錢包免受網路攻擊的認知。雖然冷錢包是設計用來保護資產免受線上威脅的離線存儲解決方案,但這次事件揭示了相關系統(如多重簽名流程)中的漏洞仍可能被利用。

這次攻擊暴露的主要漏洞包括:

  • 智能合約操控: 能夠在不被察覺的情況下修改合約邏輯。

  • 用戶介面欺騙: 在執行惡意行動的同時顯示合法的交易細節。

  • 缺乏預簽名模擬: 在授權前未充分驗證交易。

改善加密貨幣安全的建議

為了防止類似的攻擊,加密貨幣行業必須採取更強大的安全措施。主要建議包括:

  • 預簽名模擬: 在授權前模擬交易以檢測異常。

  • 原始交易驗證: 驗證實際交易數據,而不僅僅依賴用戶介面。

  • 鏈下驗證: 在區塊鏈之外實施額外的驗證層。

  • 員工培訓: 教育員工安全最佳實踐以減少人為錯誤。

國際合作與監管的必要性

Bybit 駭客事件再次引發了對加強監管框架和國際合作的討論,以打擊與加密貨幣相關的網路犯罪。重點領域包括:

  • 全球安全標準: 建立行業範圍內的協議以增強平台安全性。

  • 跨國合作: 促進國家之間的信息共享和聯合調查。

  • 監管監督: 實施措施以追究平台安全漏洞的責任。

加密貨幣竊案的更廣泛影響

這次竊案的影響超出了加密貨幣行業的範疇。被盜資金用於資助地緣政治活動(如北韓的武器計畫),突顯了加密貨幣竊案帶來的更廣泛安全風險。此外,該事件強調了行業內提高意識和教育的重要性,以應對不斷出現的威脅。

結論

這起 15 億美元的 ETH 竊案為加密貨幣行業敲響了警鐘。它強調了在安全措施上持續創新的重要性,以及全球合作應對日益精密的網路攻擊的必要性。儘管被盜資金可能難以追回,但從這次事件中汲取的教訓或許能為未來建立更安全、更具韌性的加密貨幣生態系統鋪平道路。

免責聲明
本文章可能包含不適用於您所在地區的產品相關內容。本文僅致力於提供一般性信息,不對其中的任何事實錯誤或遺漏負責任。本文僅代表作者個人觀點,不代表 OKX 的觀點。 本文無意提供以下任何建議,包括但不限於:(i) 投資建議或投資推薦;(ii) 購買、出售或持有數字資產的要約或招攬;或 (iii) 財務、會計、法律或稅務建議。 持有的數字資產 (包括穩定幣) 涉及高風險,可能會大幅波動,甚至變得毫無價值。您應根據自己的財務狀況仔細考慮交易或持有數字資產是否適合您。有關您具體情況的問題,請諮詢您的法律/稅務/投資專業人士。本文中出現的信息 (包括市場數據和統計信息,如果有) 僅供一般參考之用。儘管我們在準備這些數據和圖表時已採取了所有合理的謹慎措施,但對於此處表達的任何事實錯誤或遺漏,我們不承擔任何責任。 © 2025 OKX。本文可以全文複製或分發,也可以使用本文 100 字或更少的摘錄,前提是此類使用是非商業性的。整篇文章的任何複製或分發亦必須突出說明:“本文版權所有 © 2025 OKX,經許可使用。”允許的摘錄必須引用文章名稱並包含出處,例如“文章名稱,[作者姓名 (如適用)],© 2025 OKX”。部分內容可能由人工智能(AI)工具生成或輔助生成。不允許對本文進行衍生作品或其他用途。

相關推薦

查看更多
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

波動中性交易:掌握鐵兀鷹策略以實現穩定獲利

什麼是波動中性交易? 波動中性交易是一種高級策略,旨在將市場波動對交易者投資組合的影響降至最低。透過採用特定的技術,交易者可以在市場出現大幅價格波動或相對穩定的情況下,實現穩定的獲利。在這個框架中, 鐵兀鷹 是最廣泛使用的策略之一,特別適用於低波動性、區間震盪的市場。 在本指南中,我們將深入探討鐵兀鷹策略的運作機制、風險與回報的動態,以及交易者如何利用該策略在有效管理風險的同時實現穩定回報。 理解
2025年11月26日
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

加密貨幣稅務與比特幣:如何遵守新的美國國稅局規定

理解加密貨幣稅務:比特幣及其他加密貨幣的關鍵規則 加密貨幣稅務已成為投資者和交易者關注的核心話題,隨著全球各國政府推出更嚴格的法規。在美國,國稅局(IRS)已實施新的申報要求,而其他國家也在修訂稅務政策以應對日益增長的加密貨幣市場。本指南將探討加密貨幣稅務的最新發展,重點關注比特幣(BTC)以及納稅人如何保持合規。 國稅局對加密交易的申報要求(Form 1099-DA) 從2025年開始,美國的中
2025年11月26日
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

DOGE ETF交易量:關鍵洞察、比較與市場影響

Grayscale的狗狗幣ETF推出:迷因幣的里程碑 Grayscale在NYSE Arca推出了美國首支現貨狗狗幣ETF(GDOG),成為新聞焦點。這一突破性舉措標誌著狗狗幣從迷因加密貨幣進化為受監管的金融工具。GDOG的推出突顯了迷因幣在傳統金融中的接受度日益提高,為投資者提供了一個安全且受監管的途徑來接觸狗狗幣。 GDOG ETF提供了一個吸引人的激勵措施:在首個10億美元資產或前三個月內,
2025年11月26日