Bybit 被盗事件事件 · 归零档案

2025 年冷钱包遭攻破被盗约 15 亿美元,史上最大加密盗币案

2025 年 2 月,交易所 Bybit 一个以太坊冷钱包在一次多签转账中被攻破,被盗约 15 亿美元(约 40 万枚 ETH 及衍生资产),为加密史上最大单笔盗币案。攻击者通过污染多签签名界面诱导签名,事后归因于朝鲜 Lazarus 集团。Bybit 迅速补足储备维持提现。

01

暴雷时间线

接口实时同步
2025-02-21

冷钱包被盗约15亿美元

2025年2月21日,Bybit 一个以太坊冷钱包在多签转账中被攻破,约15亿美元(约40万枚ETH及衍生资产)被盗。

2025-02-21

污染签名界面诱导签名

攻击者通过污染多签签名界面,诱导签名者批准恶意交易,从而转空冷钱包资产。

2025-02-21

CEO 确认被盗并安抚用户

Bybit CEO 迅速公开确认被盗,强调其他冷钱包安全、平台有偿付能力,提现照常。

事件后数日

通过借贷与注资补足储备

Bybit 通过合作方借入 ETH 并注入资金,迅速补足储备以覆盖用户提现需求。

2025年2月

归因于朝鲜 Lazarus 集团

链上分析机构将攻击归因于朝鲜 Lazarus 集团,其手法与以往国家级加密盗案高度一致。

事件后

行业协作追踪与冻结赃款

Bybit 联合交易所、混币协议与安全公司追踪被盗ETH,部分资金在流转中被标记或冻结。

事件后

推动多签签名安全反思

事件暴露签名界面可被污染的风险,推动行业加强硬件校验与交易内容核对。

02

链上证据

暂无数据
03

损失与影响

Bybit 冷钱包在多签转账中被攻破,约15亿美元(约40万枚ETH及衍生资产)被盗,为加密史上最大单笔盗币案;平台迅速补足储备维持提现。

刷新加密盗案损失纪录:约15亿美元被盗使其成为加密史上最大单笔盗币案,远超此前任何交易所盗案。

引发签名安全全行业整改:签名界面污染手法促使交易所与钱包厂商强化硬件校验、交易内容核对与反盲签措施。

推动跨平台赃款追踪协作:事件促成交易所、混币协议与安全公司联合追踪与冻结被盗ETH,强化行业协同防御。

凸显国家级黑客对加密威胁:归因于 Lazarus 集团,事件再次凸显朝鲜国家级黑客将加密平台作为重点攻击目标。

04

社区情绪反转

暂无数据
05

法律进展

暂无数据
06

经验教训

1签名界面本身可能被攻击

攻击者污染签名界面让签名者"看到正常、签下恶意",说明冷钱包安全不止于私钥保管。

2多签需盲签防护与独立校验

签名者应通过独立设备核对交易目标与金额,避免盲签,才能防范界面被篡改的攻击。

3充足储备是抵御挤兑的关键

Bybit 靠迅速借贷与注资补足储备维持提现,避免了信心崩塌,凸显储备与流动性的重要性。

4国家级攻击者威胁常态化

Lazarus 等国家级团伙持续瞄准加密平台,交易所须假定面对高水平、持久的定向攻击。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅