專題| 突發! Bybit被竊超14.6億美元資產
專題| 突發! Bybit被竊超14.6億美元資產
Bybit共盜超51萬枚ETH及衍生性商品,官方表示將全額償付所有損失。
事件进展实时更新
2025-02-22 00:14:22
Bybit官方公告:超15億美元資產因ETH多簽錢包轉帳攻擊被盜,儲備資金雄厚,平台提現及其他服務正常運行
Odaily星球日報訊 針對先前資產被竊一事,Bybit 官方首次對外發布事件詳細公告:北京時間2 月21 日20:30,Bybit 在例行轉帳過程中偵測到以太坊冷錢包中存在未經授權的活動。此次轉帳系Bybit 官方從ETH 多重簽章冷錢包轉移ETH 相關計畫給熱錢包的一部分。不幸的是,交易被一個複雜的攻擊所操縱,該攻擊改變了智能合約邏輯並隱藏了簽名介面,使攻擊者能夠控制ETH 冷錢包。因此,總資產價值超過15 億美元的逾40 萬ETH 和stETH 被轉移至未知地址。 被竊資金:價值超過15 億美元的ETH 和stETH。 主要原因:在計畫中的常規轉帳過程中,ETH 多簽冷錢包遭轉帳過程的惡意操縱。 Bybit 重申以下重點:Bybit 旗下所有其他冷錢包均為安全狀態,客戶資金未受影響,請警惕其他騙局;儘管提現請求激增,過高的請求量可能會造成提現延遲,但所有提現正在正常處理中,70 % 的待處理請求已獲處理;Bybit 的儲備金雄厚且得到1:1 支持,所有資產可以 同時,Bybit 正在與領先的區塊鏈取證專家合作,追蹤被盜資金並解決情況;旗下安全團隊正在調查根本原因,特別關注Safe.global 平台用戶界面可能存在的潛在漏洞,該漏洞可能在交易過程中被利用。 Bybit 資產管理規模超過200 億美元,如有必要,將使用過橋貸款確保用戶資金可用。 Bybit 平台及所有其他服務,包括交易產品、卡片和P2P,均正常運作。
2025-02-22 11:01:40
Beosin:Bybit交易所駭客攻擊相關資金一旦進入Tornado.cash混幣器,將立即啟動資金穿透分析
Odaily星球日報訊 Beosin 安全團隊對Bybit 交易所駭客攻擊事件的被盜資金展開了深入追蹤與分析。研究發現,其中一個被盜資金沉澱地址0x36ed3c0213565530c35115d93a80f9c04d94e4cb,於UTC 時間2025 年2 月22 日06:28:23,將5000 ETHbf 34f900a。隨後,資金以數分鐘一次的頻率被拆分為數十至數百ETH 不等的金額,並進一步轉移至多個地址。值得注意的是,部分資金在多次轉帳後嘗試透過Chainflip 跨鏈至BTC 鏈位址bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq,顯示駭客嘗試透過跨鍊等操作進一步隱藏資金流向的企圖。 此外,UTC 時間2025 年2 月22 日07:44:47,分割位址將56.68 ETH 轉移至黑位址0x33d057af74779925c4b2e720a820387cb89f8f65。該地址在Beosin 標籤庫中被標記為“黑客:Phemex Hacker”,而“Phemex 交易所8500 萬美元被盜事件”正是知名黑客組織Lazarus Group 所為。這項關鍵發現進一步印證了我們先前基於攻擊模式與WazirX 事件相似性所做出的推論,即Bybit 交易所駭客攻擊事件極有可能與Lazarus Group 有關。 值得一提的是,在Phemex 事件中,部分被盜資金曾被轉入Tornado Cash 等混幣器以掩蓋其流向。針對Bybit 事件,我們已做好充分準備,一旦相關資金進入Tornado.cash 混幣器,Beosin 將立即啟動資金穿透分析。專案工作小組已配備最新版本的Tornado Cash 穿透演算法,並有多位在類似案件中成功完成資金穿透的專業分析師加入,確保能夠高效追蹤資金流向,為後續行動提供有力支持。目前,Beosin 安全團隊正在配合Bybit 安全團隊進行資金追蹤。
2025-02-22 12:26:51
CZ:提議暫停Bybit提現是審慎之舉,Bybit CEO根據情況做出了最佳決策
Odaily星球日報訊 CZ 就近期Bybit 駭客事件表示:「我們觀察到一個規律,駭客能夠從多重簽名'冷存儲'解決方案中竊取大量加密貨幣,如Bybit、Phemex、WazirX 等交易所都遭遇了類似情況。在最近的Bybit 案例中,黑客能夠讓前端用戶界面顯示合法交易,而實際簽名手筆,而實際簽名手筆。 更令人擔憂的是,受影響的交易所使用了不同的多重簽章解決方案提供者。駭客組織Lazarus Group 展現出極為先進且廣泛的滲透能力。目前仍不清楚駭客是否成功滲透了多個簽章設備,或伺服器端,亦或兩者都被攻破。 有人質疑我之前建議將暫停提現作為標準安全預防措施的觀點(我在去機場的穿梭巴士上發的推文)。我的本意是基於經驗和觀察分享一種實用方法,但這種做法並沒有絕對的對錯。我的指導原則始終是傾向更安全的一面。在任何安全事件發生後,應該暫停所有操作,確保我們完全理解發生了什麼,駭客是如何滲透系統的,哪些設備被攻破,三重檢查確保安全後,再恢復運作。 當然,暫停提現可能會引發更多恐慌。 2019 年,在遭遇4000 萬美元的重大駭客攻擊後,我們暫停了一週的提現。當我們恢復提現(和儲值)時,儲值量反而超過了提現量。這並不是說這種方法比較好,每種情況都不同,這需要判斷。我發推文是為了分享可能有效的做法,意在及時表示支持。我相信Ben 根據掌握的資訊做出了最佳決策。 Ben 在處理這個具有挑戰性的局勢時,保持了透明的溝通和冷靜的態度。這與其他缺乏透明度的CEO 形成鮮明對比,例如WazirX、FTX 等。 這裡提到的案例都各不相同。 FTX 是詐欺行為,至於WazirX,由於正在進行訴訟,我就不予置評了。 最重要的是,我們永遠不應該認為安全是理所當然的。了解安全知識很重要,這樣你才能為自己的需求選擇合適的工具,但基本概念仍然適用。保持安全(SAFU)! 」
2025-02-23 15:43:25
Bybit發布黑名單API協助資金追蹤並推出懸賞計劃
Odaily星球日報訊 加密貨幣交易所Bybit 宣布推出新的API,以更新已識別的可疑錢包位址黑名單。該API 將幫助各個專案方、安全專家在時間緊迫的情況下,更有效率地追蹤和追回被盜資金。這份可疑地址名單是在駭客攻擊發生後的三天內,由業界白帽駭客和調查員們所整理而成,Bybit 迄今已收到來自業界同仁的數千條線索。 在內部與外部安全團隊的共同努力下,精英調查小組確認了一批惡意錢包位址。這項協作措施將大幅提升安全反應效率,強化整個加密網路的安全性。 Bybit 將持續更新該黑名單,確保網路安全專家和合作夥伴能夠有效攔截非法活動。對於成功攔截並追回資金的貢獻者,Bybit 將提供10%的懸賞獎勵。 Bybit 正在開發HackBounty 平台,並將在適當時機發佈公告,這個平台旨在賦能整個產業,共同追蹤駭客的行動,鼓勵所有安全專家持續關注這項創新計畫的最新進展。 Bybit 也將持續更新黑名單,以幫助合作夥伴攔截非法資金流動,成功追回資金的貢獻者將獲得10%的賞金獎勵。 這項行動促成了加密產業歷史性的全面合作,形成了產業範圍的加密產業安全聯盟(Crypto's Defense Alliance),Bybit 已公佈為本次緊急行動做出貢獻的個人、機構及團隊名單,該名單仍在不斷更新。其中包括但不限於以下合作夥伴和同行: Mandiant、Verichain、 Sygnia.co 提供關鍵的取證分析,揭示這次駭客攻擊的真相。 ZeroShadow 啟動24/7/365 全球緊急應變團隊,協助追蹤惡意行為者、資金流向,並與執法機構溝通,支援調查與追贓物工作。 Chainalysis、Elliptic、TRM、Goplus、SEAL 911、ZachXBT 迅速標記與攻擊相關的鏈上地址,限制駭客清洗被盜資產的能力。 SlowMist(慢霧)、BlockSec、BEOSIN 提供專業的安全諮詢和威脅分析。 VerifyVASP、AML Bot、CryptoForensic 貢獻關鍵的遵守和風險評估解決方案,提升整體安全回應能力。 Binance、Coinbase、Bitget、Polygon、Arbitrum、Optimism、Wormhole、Synapse、Connext、Chainflip、Across.to、Symbiosis.finance、AVAX、ChangeNow、fixedfloat、cBridge 提供跨鏈安全措施,協助封鎖駭客資金流動。