专题 | 突发!Bybit被盗超14.6亿美元资产
专题 | 突发!Bybit被盗超14.6亿美元资产
Bybit共计被盗超51万枚ETH及衍生品,官方表示将全额偿付所有损失。
事件进展实时更新
2025-02-22 00:14:22
Bybit官方公告:超15亿美元资产因ETH多签钱包转账攻击被盗,储备资金雄厚,平台提现及其他服务正常运行
Odaily星球日报讯 针对此前资产被盗一事,Bybit 官方首次对外发布事件详细公告:北京时间 2 月 21 日 20:30,Bybit 在例行转账过程中检测到以太坊冷钱包中存在未经授权的活动。此次转账系 Bybit 官方从 ETH 多重签名冷钱包向热钱包转移 ETH 相关计划的一部分。不幸的是,交易被一个复杂的攻击所操纵,该攻击改变了智能合约逻辑并隐藏了签名界面,使攻击者能够控制 ETH 冷钱包。因此,总资产价值超过 15 亿美元的逾 40 万 ETH 和 stETH 被转移至未知地址。 被盗资金:价值超过 15 亿美元的 ETH 和 stETH。 主要原因:在计划中的常规转账过程中,ETH 多签冷钱包遭转账过程的恶意操纵。 Bybit 重申以下重点:Bybit 旗下所有其他冷钱包均为安全状态,客户资金未受影响,请警惕其他骗局;尽管提现请求激增,过高的请求量可能会造成提现延迟,但所有提现正在正常处理中,70%的待处理请求已获处理;Bybit 的储备金雄厚且得到 1:1 支持,所有客户资产都已获充分保障,用户可以在 储备证明(PoR)网页 上查看相关信息。 与此同时,Bybit 正在与领先的区块链取证专家合作,追踪被盗资金并解决情况;旗下安全团队正在调查根本原因,特别关注 Safe.global 平台用户界面可能存在的潜在漏洞,该漏洞可能在交易过程中被利用。Bybit 资产管理规模超过 200 亿美元,如有必要,将使用过桥贷款以确保用户资金可用。Bybit 平台及所有其他服务,包括交易产品、卡片和 P2P,均正常运行。
2025-02-22 11:01:40
Beosin:Bybit交易所黑客攻击相关资金一旦进入Tornado.cash混币器,将立即启动资金穿透分析
Odaily星球日报讯 Beosin 安全团队对 Bybit 交易所黑客攻击事件的被盗资金展开了深入追踪与分析。研究发现,其中一个被盗资金沉淀地址 0x36ed3c0213565530c35115d93a80f9c04d94e4cb,于 UTC 时间 2025 年 2 月 22 日 06:28:23,将 5000 ETH 转移至拆分地址 0x4571bd67d14280e40bf3910bd39fbf60834f900a。随后,资金以数分钟一次的频率被拆分为数十至数百 ETH 不等的金额,并进一步转移至多个地址。值得注意的是,部分资金在多次转账后尝试通过 Chainflip 跨链至 BTC 链地址 bc1qlu4a33zjspefa3tnq566xszcr0fvwz05ewhqfq,显示出黑客尝试通过跨链等操作进一步隐匿资金流向的企图。 此外,UTC 时间 2025 年 2 月 22 日 07:44:47,拆分地址将 56.68 ETH 转移至黑地址 0x33d057af74779925c4b2e720a820387cb89f8f65。该地址在 Beosin 标签库中被标记为“黑客:Phemex Hacker”,而“Phemex 交易所 8500 万美元被盗事件”正是知名黑客组织 Lazarus Group 所为。这一关键发现进一步印证了我们此前基于攻击模式与 WazirX 事件相似性所做出的推论,即 Bybit 交易所黑客攻击事件极有可能与 Lazarus Group 有关。 值得一提的是,在 Phemex 事件中,部分被盗资金曾被转入 Tornado Cash 等混币器以掩盖其流向。针对 Bybit 事件,我们已做好充分准备,一旦相关资金进入 Tornado.cash 混币器,Beosin 将立即启动资金穿透分析。专项工作组已配备最新版本的 Tornado Cash 穿透算法,并有多位在类似案件中成功完成资金穿透的专业分析师加入,确保能够高效追踪资金流向,为后续行动提供有力支持。目前,Beosin 安全团队正在配合 Bybit 安全团队进行资金追踪。
2025-02-22 12:26:51
CZ:提议暂停Bybit提现是审慎之举,Bybit CEO根据情况做出了最佳决策
Odaily星球日报讯 CZ 就近期 Bybit 资金被盗事件评论表示:“我们观察到一个规律,黑客能够从多重签名‘冷存储’解决方案中窃取大量加密货币,如 Bybit、Phemex、WazirX 等交易所都遭遇了类似情况。在最近的 Bybit 案例中,黑客能够让前端用户界面显示合法交易,而实际签名却指向另一笔交易。对于其他案例,根据有限的信息来看,似乎采用了类似手法。 更令人担忧的是,受影响的交易所使用了不同的多重签名解决方案提供商。黑客组织 Lazarus Group 展现出极其先进且广泛的渗透能力。目前仍不清楚黑客是否成功渗透了多个签名设备,或是服务器端,亦或两者都被攻破。 有人质疑我之前建议将暂停提现作为标准安全预防措施的观点(我在去机场的穿梭巴士上发的推文)。我的本意是基于经验和观察分享一种实用方法,但这种做法并没有绝对的对错之分。我的指导原则始终是倾向于更安全的一面。在发生任何安全事件后,应该暂停所有操作,确保我们完全理解发生了什么,黑客是如何渗透系统的,哪些设备被攻破,三重检查确保安全后,再恢复运营。 当然,暂停提现可能会引发更多恐慌。2019 年,在遭遇 4000 万美元的重大黑客攻击后,我们暂停了一周的提现。当我们恢复提现(和充值)时,充值量反而超过了提现量。这并不是说这种方法更好,每种情况都不同,这需要判断。我发推文是为了分享可能有效的做法,意在及时表示支持。我相信 Ben 根据掌握的信息做出了最佳决策。 Ben 在处理这个具有挑战性的局势时,保持了透明的沟通和冷静的态度。这与其他缺乏透明度的 CEO 形成鲜明对比,比如 WazirX、FTX 等。 这里提到的案例都各不相同。FTX 是欺诈行为,至于 WazirX,由于正在进行诉讼,我就不予置评了。 最重要的是,我们永远不应该认为安全是理所当然的。了解安全知识很重要,这样你才能为自己的需求选择合适的工具,但基本概念仍然适用。保持安全(SAFU)!”
2025-02-23 15:43:25
Bybit发布黑名单API助力资金追踪并推出悬赏计划
Odaily星球日报讯 加密货币交易所 Bybit 宣布推出新的 API,以更新已识别的可疑钱包地址黑名单,该 API 将帮助各个项目方、安全专家在时间紧迫的情况下,更高效地追踪和追回被盗资金,这份可疑地址名单是在黑客攻击发生后的三天内,由行业白帽黑客和调查员们所整理而成,Bybit 迄今已收到来自行业同仁的数千条线索。 在内部与外部安全团队的共同努力下,精英调查小组确认了一批恶意钱包地址,Bybit 将持续更新该黑名单,确保网络安全专家和合作伙伴能够有效拦截非法活动。对于成功拦截并追回资金的贡献者,Bybit 将提供 10%的悬赏奖励。 Bybit 正在开发 HackBounty 平台,并将在适当时机发布公告,这一平台旨在赋能整个行业,共同追踪黑客的行动,鼓励所有安全专家持续关注这一创新计划的最新进展。Bybit 还将不断更新黑名单,以帮助合作伙伴拦截非法资金流动,成功追回资金的贡献者将获得 10%的赏金奖励。 本次行动促成了加密行业历史性的一次全面合作,形成了行业范围的加密行业安全联盟(Crypto's Defense Alliance),Bybit 已公布为本次紧急行动做出贡献的个人、机构及团队名单,该名单仍在不断更新。其中包括但不限于以下合作伙伴和同行: Mandiant、Verichain、 Sygnia.co 提供关键的取证分析,揭示此次黑客攻击的真相。 ZeroShadow 启动 24/7/365 全球应急响应团队,协助追踪恶意行为者、资金流向,并与执法机构沟通,支持调查与追赃工作。 Chainalysis、Elliptic、TRM、Goplus、SEAL 911、ZachXBT 迅速标记与攻击相关的链上地址,限制黑客清洗被盗资产的能力。 SlowMist(慢雾)、BlockSec、BEOSIN 提供专业的安全咨询和威胁分析。 VerifyVASP、AML Bot、CryptoForensic 贡献关键的合规和风险评估解决方案,提升整体安全响应能力。 Binance、Coinbase、Bitget、Polygon、Arbitrum、Optimism、Wormhole、Synapse、Connext、Chainflip、Across.to、Symbiosis.finance、AVAX、ChangeNow、fixedfloat、cBridge 提供跨链安全措施,协助封锁黑客资金流动。