快速概览
结语
2025年2月21日,总部位于迪拜的加密货币交易所Bybit遭遇重大黑客攻击,价值1.5亿美元的以太币在一次例行钱包转账中被盗。调查显示,此次盗窃与朝鲜的拉扎勒斯集团有关。Bybit已补充资金并维持运营,但此次事件对投资者信心和安全措施的长期影响仍在持续发酵。
关键点
- 通过篡改智能合约逻辑,401,000 个 ETH 被盗。
- 通过钱包取证,确定拉扎勒斯集团是幕后黑手。
- Bybit利用其储备金补充了被盗资金。
- 这次黑客攻击造成的损失超过了之前最大的一起案件,即 Ronin Network 窃取的 625 亿美元。
- 投资者可能会获得补偿,但尚未完全证实。
- 事件发生后,预计交易所将增加安保方面的支出。
常见问题解答
- 谁被认为是 Bybit 黑客事件的幕后黑手?
- 据信,朝鲜官方支持的黑客组织拉撒路集团应对此负责。
- 黑客是如何窃取资金的?
- 他们操纵智能合约逻辑,将未经授权的转账伪装成合法转账。
- Bybit用户会获得补偿吗?
- Bybit 已表示已补充资金,可能会进行赔偿,但尚未得到独立消息来源的证实。
- 这次黑客攻击对整个市场产生了什么影响?
- 主要加密货币最初保持稳定,后期仅出现小幅下跌。
目录
关于 1.5 亿美元加密货币黑客事件你需要知道的一切
Bybit 黑客事件发生了什么?
2025 年 Bybit 黑客事件:加密货币追踪与区块链调查的启示。2025 年 2 月 21 日,总部位于迪拜的加密货币交易所 Bybit 遭遇重大安全漏洞,黑客入侵了智能合约,导致冷钱包到内部热钱包的例行转账失败。此次黑客攻击造成 40.1 万枚以太币 (ETH) 被盗,价值约 1.5 亿美元。这是迄今为止交易所或私人储备遭受的最大规模黑客攻击。

此前最大的加密货币黑客攻击事件
在 Bybit 被黑客攻击之前,最大的加密货币盗窃案发生在 Ronin Network。Ronin Network 是一个与热门网络游戏 Axie Infinity 相关的区块链平台。该黑客攻击发生在 2022 年 3 月,价值约 625 亿美元的以太币 (ETH) 和美元币 (USDC) 被盗。美国联邦调查局 (FBI) 将此次黑客攻击与朝鲜官方支持的黑客组织 Lazarus Group 联系起来。
2025 年 Bybit 网络攻击的幕后黑手是谁?
FBI随后证实,代号为TraderTraitor的朝鲜网络犯罪分子应对Bybit账户被盗事件负责。此前的区块链分析已将失窃资产与之前与朝鲜活动相关的钱包地址和洗钱手段联系起来。
被盗资金是如何被黑客入侵的?
Safe 的取证审查发现,攻击者入侵了 Safe Wallet 的一台开发者机器,并向 Bybit 的多重签名者提交了一笔伪装的恶意交易。Safe 表示,审查未发现 Safe 智能合约或源代码中存在任何漏洞。
用户会得到补偿吗?
Bybit表示,客户资产仍得到1:1的担保,且提款功能在事件发生后继续运行。该交易所表示,即使被盗资产无法追回,也能弥补损失。

Chainalysis 图表显示了 Bybit 黑客洗钱的复杂性。
这会改变加密安全措施吗?
尽管大多数交易所都采取了严格的安全措施,但毫无疑问,大多数交易所都会加强安全措施,并被迫投入大量资金进行这些改进。反过来,增加安全性的成本无疑将以增加转账和提款费用的方式由投资者支付。
被黑客攻击是交易所最大的担忧,因为黑客攻击不仅会让他们失去客户的资金,还会严重影响他们的声誉。谨慎的投资者会三思而后行,是否投资于之前被黑客攻击过的交易所。毫无疑问,Bybit 高管对此记忆犹新。Bybit 能从这次黑客攻击中恢复过来吗?目前看来,Bybit 有足够的现金储备来恢复,然而,时间会证明投资者是否会回归。投资者近期的谨慎是可以理解的。这还取决于执法部门追回被盗资金的成功程度,以及未来可能直接导致的监管监督。

Bybit 黑客事件的教训:如何保护你的加密货币
您应该使用 Exchange 钱包吗?
存储方式是小型和大型投资者共同考虑的问题,冷钱包和热钱包各有利弊。随着区块链知识和黑客攻击方法的不断进步,冷存储并不总是最好的存储方式。
例如,虽然冷存储降低了直接遭受黑客攻击的可能性, Cybertrace 注意到最近发生的黑客事件,黑客在托管冷存储软件的电脑上安装了恶意软件。当冷存储设备连接到电脑时,恶意软件会自动将资金转移到黑客的钱包中。
大型交易所的安全级别远高于普通投资者的电脑安全级别。这反过来又提高了托管在大型交易所的热钱包的安全级别。然而,这并不能完全降低黑客盗取投资者资金的风险,正如我们在 Bybit 黑客事件中看到的那样。
每个投资者必须根据当前的安全情报和他们自己的基础设施(如果有)考虑他们的选择,并根据他们的情况决定最合适的选择。
从哪里来?
Cybertrace 正在监控情报网络和后续更新。一旦有更新,我们将在此发布。