2 月 22 日凌晨,鏈上偵探 Zachxbt 監(jiān)控到 Bybit 疑似遭遇可疑資金流出。隨后鏈上記錄顯示,Bybit 一多簽地址將價值 15 億美元的 ETH 轉(zhuǎn)出,并使用 DEX 將 LSD 資產(chǎn)兌換為原生 ETH?;蚴?FUD 情緒影響,以太坊短時跌破 2700 美元;Bybit 原生平臺代幣 MNT 短時跌破 0.9 美元,24 小時跌幅 7.71%。
Bybit CEO Ben Zhou 很快做出回應(yīng)稱,黑客的確控制了特定 ETH 冷錢包,但其余冷錢包安全且提現(xiàn)正常。Ben Zhou 還強調(diào),Bybit 具備償付能力,可以承擔(dān)這筆損失。BlockBeats 將持續(xù)關(guān)注并實時更新,以下為時間線整理:
2 月 22 日,Bybit CEO Ben Zhou 于 X 平臺發(fā)文更新稱,「我很快就會開始直播,回答所有問題!!請繼續(xù)關(guān)注?!?/p>
2 月 22 日,ZachXBT 發(fā)文稱,Bybit 黑客剛剛將 10,000 ETH 分散至 39 個新地址?!溉绻墙灰灼脚_或服務(wù)提供商,請在所有 EVM 鏈上拉黑這些地址?!?br/>
2 月 22 日,慢霧創(chuàng)始人余弦發(fā)文表示,「雖然現(xiàn)在沒有明確證據(jù),但從搞 Safe 多簽的手法及目前洗幣手法,像朝鮮黑客。」
23 時 53 分,Bybit CEO Ben Zhou 發(fā)文更新稱,Bybit 的熱錢包、暖錢包和所有其他冷錢包都沒有受到影響。唯一被黑客攻擊的是 ETH 冷錢包。所有提現(xiàn)均正常。同時強調(diào),「Bybit 依然具備償付能力,即使此次黑客攻擊導(dǎo)致的損失無法追回,所有客戶資產(chǎn)仍然保持 1:1 支持,我們可以承擔(dān)這筆損失?!?/p>
2 月 22 日 0 時,據(jù) Arkham 監(jiān)測,Bybit 黑客已開始向多個地址分散資金。
截至 2 月 21 日 23 時 54 分,據(jù) Defillama 數(shù)據(jù),Bybit 平臺總資產(chǎn)為 157.27 億美元,其中包括:
· 62.63 億美元的比特幣;
· 51.8 億美元的以太坊;
· 13.5 億美元的 SOL;
· 11.43 億美元的 TRON。
23 時 44 分,Bybit 聯(lián)合創(chuàng)始人兼 CEO Ben Zhou 發(fā)文稱,「Bybit 的 ETH 多簽冷錢包大約 1 小時前進行了轉(zhuǎn)賬到我們的熱錢包。看起來這筆交易被偽裝了,所有簽名者都看到偽裝的界面,顯示了正確的地址,并且 URL 來自 Safe。
但是簽名信息卻是要更改我們 ETH 冷錢包的智能合約邏輯。這導(dǎo)致黑客控制了我們簽名的特定 ETH 冷錢包,并將錢包中的所有 ETH 轉(zhuǎn)移到這個未確認(rèn)的地址。
請放心,所有其他冷錢包都是安全的。所有提現(xiàn)都是正常的。我會在更多情況出現(xiàn)時繼續(xù)更新。如果有團隊可以幫助我們追蹤被盜的資金,將不勝感激。」
幾分鐘后,加密 KOL Finish 發(fā)文稱,根據(jù)鏈上數(shù)據(jù),Bybit 的一個多重簽名地址將價值 15 億美元的 ETH 轉(zhuǎn)移到新地址。資金到達(dá)新地址 0x47666fab8bd0ac7003bce3f5c3585383f09486e2,然后轉(zhuǎn)移到 0xa4b2fd68593b6f34e51cb9edb66e71c1b4ab449e,0xa4 目前正在出售 stETH 和 mETH 以換取 ETH。
「目前該地址正在使用 4 種不同的 DEX,如果他們只是將 LSD 換成原生 ETH,交易執(zhí)行效果會很糟糕(磨損較大)。這種規(guī)模通常會通過場外交易進行,因此這很不尋常?!?/p>
2 月 21 日晚 23 時 27 分左右,Zachxbt 監(jiān)控頻道稱,目前正在監(jiān)控從 Bybit 流出的可疑資金,總額超過 14.6 億美元。
歡迎加入律動 BlockBeats 官方社群:
Telegram 訂閱群:https://t.me/theblockbeats
Telegram 交流群:https://t.me/BlockBeats_App
Twitter 官方賬號:https://twitter.com/BlockBeatsAsia
登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內(nèi)容僅供參考,不構(gòu)成投資建議。投資者據(jù)此操作,風(fēng)險自擔(dān)。