团队文章网络运营

Bybit 被黑事件:黑客集团如何盗取 15 亿美元加密资产

全面解讀 2025 年 Bybit 黑客攻擊事件:黑客手法、損失規模 ~1.4–1.5 B 美元、追蹤與資金流向,及對加密市場與安全的影響。

目录

Bybit 被黑:朝鲜“Lazarus”黑客集团如何完成史上最大加密货币劫案

最近,加密货币世界震动不已,最大的加密交易所之一 Bybit 遭遇黑客攻击。网络犯罪分子成功窃取了约 401,000 枚以太坊(ETH),价值 15 亿美元,这也成为迄今为止最大规模的加密货币劫案。

据路透社、卫报和 Chainalysis 的报道,FBI 已正式将此次攻击与朝鲜臭名昭著的黑客组织 Lazarus Group 联系起来。该组织以窃取加密货币为国家武器计划筹资而闻名。

本文将解析这次黑客事件是如何发生的、幕后黑手是谁,以及这一事件对加密货币安全未来意味着什么。

Bybit 黑客事件是如何发生的?

Bybit 于 2025 年 2 月 21 日在将资金从冷钱包(离线存储)转移到热钱包(在线,用于日常交易)的过程中遭到黑客攻击。

在此过程中,黑客利用了一个漏洞,使交易看起来像是合法操作,同时将资金转入了他们自己的钱包。

攻击手法

根据区块链安全公司 Chainalysis 的分析,黑客的攻击过程包括以下关键步骤:

  • 渗透 Bybit 系统
    黑客利用了转账流程中的漏洞,成功篡改了交易操作。
  • 绕过多层安全防护
    他们伪装交易为正常操作,实则将资金转移到多个未知钱包地址。
  • 清洗赃款
    被盗的 ETH 被迅速分散至不同链上地址,并转换为比特币等其他资产,以降低追踪难度。

谁是此次黑客事件的幕后黑手?

朝鲜的 Lazarus 黑客组织

FBI 已确认此次攻击的幕后黑手是朝鲜的 Lazarus 黑客组织。

Lazarus Group 是一个由国家支持的黑客组织,以攻击金融机构、加密交易所和区块链项目闻名,其目的是为朝鲜的核武器计划筹集资金。

Lazarus 黑客组织的过往犯罪记录

Bybit 黑客事件并非 Lazarus Group 的首次重大加密货币盗窃行动。 他们的一些最大劫案包括:

  1. Ronin Bridge 黑客事件(2022) —— 从 Axie Infinity 中窃取 6.25 亿美元。
  2. Horizon Bridge 黑客事件(2022) —— 从 Harmony 中窃取 1 亿美元。
  3. CoinEx 黑客事件(2023) —— 从交易所窃取 7,000 万美元。

他们如何使用被盗加密货币

据信,这些被盗资金被用于资助朝鲜的导弹和武器项目。由于制裁阻止朝鲜进入全球金融市场,该国已将黑客攻击作为替代性的收入来源。

Bybit 的应对措施:正在采取的行动

1. 用户资金安全
Bybit 首席执行官 Ben Zhou 向用户保证,所有客户资金均有 1:1 担保,并且交易所保持偿付能力。

2. 1.4 亿美元悬赏
Bybit 宣布提供 1.4 亿美元悬赏,奖励任何能够协助追回被盗资金的人。

3. 区块链调查
Bybit 正与 Chainalysis 等区块链安全公司合作,追踪被盗资金并冻结可疑交易。

4. 提升安全措施
为防止未来攻击,Bybit 已加强安全措施,包括:

更严格的钱包转账协议
更频繁的安全审计
强化的欺诈检测系统

这对加密货币行业意味着什么?

1. 加密货币黑客攻击日益复杂
此次攻击表明,即使是最大的交易所也存在安全漏洞。加密交易所必须不断升级安全措施,以领先于黑客。

2. 冷钱包的重要性
由于此次攻击发生在钱包转账过程中,这进一步证明冷钱包(离线存储)是存储加密资产最安全的方式。

3. 政府可能实施更严格的监管
随着加密犯罪事件持续增加,全球各国政府可能会对交易所出台更严格的监管措施,以防止未来的黑客事件。

4. 用户需更加谨慎
加密投资者应始终:
✔ 使用具有强大安全性的信誉交易所
✔ 将长期持有的资产存放在冷钱包中
✔ 关注交易所的安全更新

总结与思考

Bybit 被黑事件为加密货币行业敲响了警钟。即便是顶级交易所也可能成为攻击目标,而像 Lazarus Group 这样的国家支持黑客正在变得更加危险。虽然 Bybit 已向用户保证资金安全,但此事件凸显了中心化交易所的风险以及加强安全防护的必要性。随着调查的继续,加密社区将密切关注 Bybit 是否能追回部分被盗资金,以及未来将采取哪些安全措施。