導(dǎo)航:首頁>> 最新資訊>> 比特叢林:揭秘Bybit交易所全球最大黑客盜竊案,涉案金額近15億美元

比特叢林:揭秘Bybit交易所全球最大黑客盜竊案,涉案金額近15億美元

40天前 35 技術(shù)

案件簡述

北京時間2025年2月21日晚,Bybit交易所遭受APT攻擊,偽造“盲簽”突破多簽機制,導(dǎo)致冷錢包的資產(chǎn)被盜取近15億美元。截止到22日早上8時(北京時間)被盜資產(chǎn)分布在51個地址上。

比特叢林作為業(yè)內(nèi)專業(yè)溯源公司,通過公開數(shù)據(jù)進行黑客攻擊的全景揭秘。

揭秘一:黑客攻擊手法

比特叢林:揭秘Bybit交易所全球最大黑客盜竊案,涉案金額近15億美元

1. 黑客通過APT攻擊獲取Bybit員工電腦權(quán)限

2. 黑客長期潛伏,觀察Bybit轉(zhuǎn)幣過程

3. 黑客部署惡意Safe合約:0xbdd077f651ebe7f7b3ce16fe5f2b025be2969516

比特叢林:揭秘Bybit交易所全球最大黑客盜竊案,涉案金額近15億美元

4. 偽造Safe前端交易提示,欺騙Bybit員工多簽,將safe實現(xiàn)合約替換為惡意合約

比特叢林:揭秘Bybit交易所全球最大黑客盜竊案,涉案金額近15億美元

5. 通過惡意合約轉(zhuǎn)走冷錢包資產(chǎn)

比特叢林:揭秘Bybit交易所全球最大黑客盜竊案,涉案金額近15億美元

揭秘二、資金轉(zhuǎn)移沉淀和攻擊者畫像

截止到22日早上8時(北京時間)被盜資產(chǎn)分布在51個地址上(圖中黃色地址)

比特叢林:揭秘Bybit交易所全球最大黑客盜竊案,涉案金額近15億美元

同時,根據(jù)最新的情況發(fā)現(xiàn)bybit被盜資金與phemex初始黑客地址流出資金目前已經(jīng)混在一起轉(zhuǎn)移到同一個地址,該地址24年11月就已經(jīng)使用,歷史執(zhí)行過多次兌換和跨鏈交易,證實同為朝鮮黑客;

比特叢林:揭秘Bybit交易所全球最大黑客盜竊案,涉案金額近15億美元

揭秘三:可能造成的金融次生風(fēng)險

1、黑客拋售或市場恐慌可能引發(fā)用戶擠兌,或造成Bybit 面臨提款激增,資金鏈承壓,需緊急應(yīng)對以穩(wěn)信心。

2、ETH 作為一種高波動性資產(chǎn),其價格受市場情緒、供需關(guān)系及宏觀經(jīng)濟因素影響顯著。此次被盜事件可能導(dǎo)致ETH價格波動,造成損失擴大;

揭秘四:預(yù)防措施

1、培訓(xùn)員工提升接受高級網(wǎng)絡(luò)釣魚和社交工程防御培訓(xùn),減少內(nèi)部引入網(wǎng)絡(luò)安全風(fēng)險。

2、做好網(wǎng)絡(luò)和設(shè)備隔離,專機專用,重要機器或者財務(wù)相關(guān)機器應(yīng)該與平時辦公電腦或者生活電腦區(qū)分開,降低攻擊面。

3、分散存儲資產(chǎn)至多個冷錢包,降低單點被盜影響,提升整體安全性。

4、組建自己的專業(yè)的安全團隊以及和類似比特叢林的Web3安全公司進行合作,一起對抗黑客。

5、通過購買保險,降低安全事件帶來的損失。

揭秘五、Safe錢包多簽的安全機制未被攻破

Safe(前身為 Gnosis Safe)是行業(yè)廣泛使用的多簽解決方案,其安全性依賴于多方簽名和智能合約邏輯的不可篡改性。

此次攻擊表明,黑客并未破解 Safe 的多簽機制或利用其代碼漏洞,而是通過釣魚手段獲取了足夠的簽名權(quán)限。

揭秘六:比特叢林可以做什么

1、查明真相,還原出來黑客完整的入侵路徑,找出隱藏的其他安全風(fēng)險。

2、比特叢林目前已與十多家大型交易所和組織建立聯(lián)系,通過鐘馗系統(tǒng)可以自動凍結(jié)被盜資產(chǎn),幫助用戶最快挽損。

3、通過專業(yè)的技術(shù)和豐富的經(jīng)驗快速定位和協(xié)助司法機關(guān)抓捕嫌疑人。

登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內(nèi)容僅供參考,不構(gòu)成投資建議。投資者據(jù)此操作,風(fēng)險自擔(dān)。

最新快訊
來源:techflowpost
時間:2025-04-05 08:19:00
深潮 TechFlow 消息,4 月 5 日,據(jù)金十?dāng)?shù)據(jù)報道,由于美國總統(tǒng)特朗普總統(tǒng)宣布征收關(guān)稅的后果重創(chuàng)了全球市場,在彭博億萬富翁指數(shù)中,全球前500位富豪遭遇了有史以來最大的連續(xù)兩天損失。 從周...
來源:techflowpost
時間:2025-04-05 08:18:00
深潮 TechFlow 消息,4 月 5 日,據(jù) PayPal 總裁兼 CEO Alex Chriss 社交媒體消息,PayPal 擴大了其美國加密貨幣服務(wù)范圍,新增對 Chainlink (LINK...
來源:panewslab
時間:2025-04-05 08:17:00
PANews 4月5日消息,美國證券交易委員會公司財務(wù)部發(fā)布關(guān)于穩(wěn)定幣的聲明,其表示按照現(xiàn)行法規(guī),某些類型的加密資產(chǎn)(即“Covered Stablecoins”)不屬于證券,參與“鑄造”和兌換穩(wěn)定幣...
來源:chaincatcher
時間:2025-04-05 08:16:01
ChainCatcher 消息,據(jù)金十報道,由于美國總統(tǒng)特朗普總統(tǒng)宣布征收關(guān)稅的后果重創(chuàng)了全球市場,在彭博億萬富翁指數(shù)中,全球前 500 位富豪遭遇了有史以來最大的連續(xù)兩天損失。 從周四開盤到周五收盤...
來源:jinse
時間:2025-04-05 08:01:00
金色財經(jīng)報道,據(jù)Coinglass數(shù)據(jù),過去12小時全網(wǎng)爆倉1.19億美元,其中多單爆倉4428.63萬美元,空單爆倉7477.30萬美元。
最新文章
推薦閱讀
作者專欄 查看更多>
panewslab
1214
文章
68618
瀏覽
1139
訪問
  • 交易所
  • 幣種
排名 交易所 24h成交額
1 BinanceBinance ¥1,527.57 億
2 BybitBybit ¥576.23 億
3 Coinbase ExchangeCoinbase Exchange ¥71.57 億
4 OKXOKX ¥519.71 億
5 UpbitUpbit ¥77.13 億
6 KrakenKraken ¥43.20 億
7 BitgetBitget ¥494.79 億
8 RaydiumRaydium ¥11.50 億
9 BitfinexBitfinex ¥6.09 億
10 Uniswap v2Uniswap v2 ¥3.72 億
查看更多
行情行情 行情  平臺 平臺 平臺 首頁首頁 首頁 觀點觀點 觀點   快訊  快訊 快訊
日本永久免费Aⅴ在线观看,亚洲一区二区在线aⅴ,成人无码精品无码,久久机热这里只有精品23 www.sucaiwu.net