2025-02-21
冷钱包被盗约15亿美元
2025年2月21日,Bybit 一个以太坊冷钱包在多签转账中被攻破,约15亿美元(约40万枚ETH及衍生资产)被盗。
2025 年 2 月,交易所 Bybit 一个以太坊冷钱包在一次多签转账中被攻破,被盗约 15 亿美元(约 40 万枚 ETH 及衍生资产),为加密史上最大单笔盗币案。攻击者通过污染多签签名界面诱导签名,事后归因于朝鲜 Lazarus 集团。Bybit 迅速补足储备维持提现。
2025年2月21日,Bybit 一个以太坊冷钱包在多签转账中被攻破,约15亿美元(约40万枚ETH及衍生资产)被盗。
攻击者通过污染多签签名界面,诱导签名者批准恶意交易,从而转空冷钱包资产。
Bybit CEO 迅速公开确认被盗,强调其他冷钱包安全、平台有偿付能力,提现照常。
Bybit 通过合作方借入 ETH 并注入资金,迅速补足储备以覆盖用户提现需求。
链上分析机构将攻击归因于朝鲜 Lazarus 集团,其手法与以往国家级加密盗案高度一致。
Bybit 联合交易所、混币协议与安全公司追踪被盗ETH,部分资金在流转中被标记或冻结。
事件暴露签名界面可被污染的风险,推动行业加强硬件校验与交易内容核对。
Bybit 冷钱包在多签转账中被攻破,约15亿美元(约40万枚ETH及衍生资产)被盗,为加密史上最大单笔盗币案;平台迅速补足储备维持提现。
刷新加密盗案损失纪录:约15亿美元被盗使其成为加密史上最大单笔盗币案,远超此前任何交易所盗案。
引发签名安全全行业整改:签名界面污染手法促使交易所与钱包厂商强化硬件校验、交易内容核对与反盲签措施。
推动跨平台赃款追踪协作:事件促成交易所、混币协议与安全公司联合追踪与冻结被盗ETH,强化行业协同防御。
凸显国家级黑客对加密威胁:归因于 Lazarus 集团,事件再次凸显朝鲜国家级黑客将加密平台作为重点攻击目标。
攻击者污染签名界面让签名者"看到正常、签下恶意",说明冷钱包安全不止于私钥保管。
签名者应通过独立设备核对交易目标与金额,避免盲签,才能防范界面被篡改的攻击。
Bybit 靠迅速借贷与注资补足储备维持提现,避免了信心崩塌,凸显储备与流动性的重要性。
Lazarus 等国家级团伙持续瞄准加密平台,交易所须假定面对高水平、持久的定向攻击。
评论
暂无评论