朝鲜黑客血洗全球第三大 Bybit交易所15亿美金资产的全过程!
据Onchain Lens披露,ZachXBT监测 Bvbit遭遇安全事故,价值14.4亿美元的资金被提取
分别包括:401,347枚ETH,价值11.2亿美元;
90,376枚stETH,价值2.5316亿美元;
15,000枚cmETH,价值4,413万美元;
8,000枚 mETH,价值2300万美元。
总部位于迪拜的加密货币交易所 Bybit 证实,在黑客发起“复杂攻击”后,其数字资产损失 15 亿美元(约合 55.1 亿迪拉姆),这是该行业历史上最大的一次盗窃案。

朝鲜黑客血洗全球第三大 Bybit交易所15亿美金资产的全过程!
据称,一名攻击者控制了一个以太币冷钱包,并将价值约 15 亿美元的资产转移到一个未知地址。该公司表示,此次事件导致提现请求“激增”,但提现并未停止,所有其他钱包仍保持安全。
首席执行官兼创始人 Ben Zhou将这次入侵描述为“可能是任何媒介(银行、加密货币、金融)历史上最严重的黑客攻击”。
一,Bybit交易所

公司名称:Bybit
成立时间:2018年3月
总部:最初注册于新加坡,后于2021年迁至迪拜迪拜
核心业务:Bybit是一家全球领先的加密货币,主要提供现货交易、衍生品交易(永续合约、期货等)、杠杆交易,以及资产管理服务(如质押和理财产品)。其平台支持超过100种加密货币交易对,以GPU交易引擎(每秒处理10万笔交易)和用户友好界面着称。

创始人:由Ben Zhou(周子皓)创立,他曾在中国外汇交易领域积累了丰富的经验。
目标用户:服务于全球散户和机构投资者,覆盖超过160个国家和地区,用户数截至2025年超过3000万。
产品认可:2020年推出现货交易,2021年新增Launchpool(新币认购)和云挖矿服务,逐步从单一衍生品平台转型为综合性 交易所。
全球布局:2021年因监管压力从新加坡迁至迪拜,并在欧洲、拉美等地设立运营中心。用户数从2020年的100万增长至2021年底的1000万。
市场表现:2021年牛市期间,Bybit日交易量多次突破100亿美元之一,成为全球前五大加密交易所。提行业地位提升:2024年,Bybit交易量稳定居全球前三,交易所Binance和OKX,衍生品市场贡献突出。
根据CoinMarketCap和CoinGecko数据,24小时交易量常年稳定在50-100亿美元之间,即将Binance。2024年,其衍生品交易量首次占据全球市场的20%以上。
竞争优势:
技术能力:高性能交易引擎和低延迟(毫秒级)在高频交易者中颇受欢迎。
产品多样性:从合约到现货、NFT和Web3服务,覆盖广泛用户需求。
用户体验:界面简洁、支持多语言,吸引大量新兴市场用户。
二,分析Bybit被盗事件全流程分析


1. 攻击准备阶段(2025年2月19日非常早)
根据X上的分析,黑客早在2025年2月19日便部署了一个恶意智能合约,地址为0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516。
这个合约对应一个“陷阱”,旨在后续中攻击转发改Bybit冷钱包的共享签名(multisig)逻辑。此时,黑客尚未行动,但已埋下伏笔。
攻击手段
专家推测,黑客可能通过社会工程学攻击(如钓鱼邮件或伪装网站)提前获取了Bybit内部员工签下潜在授权者的电脑控制权。这种前期准备为后续篡改交易界面奠定了基础。
2.触发攻击(2025年2月21日,交易执行前)

伪装交易界面Bybit使用Safe.global的签名钱包存储其以太冷钱包资产。
在一次经常性的资金转移中(从冷钱包到温钱包),黑客利用事先控制的系统,篡改了多签授权者看到的交易签名界面。界面显示的地址和URL设置为合法,但简单的代码被替换为恶意逻辑。
诈 骗多签授权者Bybit CEO Ben Zhou在直播中提到,他是最后一个签名者,确认了安全网站的链接和钱包地址无误。
然而,黑客通过“掩码交易”(掩码交易)技术,在签名过程中将智能合约升级为恶意版本。这种攻击方式使得所有签名者无意中批准了资金转移给黑客控制权的地址。
3. 资金匮乏执行(2025年2月21日,约07:00-10:00 PST)
冷钱包被攻破攻击发生时,Bybit的以太坊多签冷钱包(持有约401,346 ETH及其他资产,如stETH和mETH)执行了转移操作。
黑客利用篡改后的合约逻辑,将资金从冷钱包直接转至其控制的地址,初始接收地址为0x47666...。此地址接收了约400,000 ETH(约11亿美元)以及90,000 stETH、15,000 cmETH等资产,总价值接近15亿美元。
资金转移完成后,黑客迅速将资金分散到多个新地址(截至报告时已涉及 53 个钱包),部分通过去中心化交易所(如 Uniswap、Paraswap 和 KyberSwap)将 stETH 和 mETH 兑换为 ETH,以混乱资金流向。区块链分析公司 Arkham Intelligence 实时追踪显示,被分割并转移,试图窃取踪迹。
4. 事件发生反应(2025年2月21日,07:51-10:20 PST)
异常交易发现链上分析师ZachXBT在太平洋标准时间10:20左右通过Telegram首次报告了Bybit钱包的异常中断,金额高达14.6亿美元,并分享了黑客地址。
双方,鲸鱼警报在太平洋标准时间07:49检测到401,000 ETH(约11亿美元)的转移,引发社区关注。
Bybit官方于太平洋标准时间07:51于X上发布声明,承认其ETH冷钱包遭遇“复杂攻击”,交易签名界面被伪装,导致资金被盗。
CEO周本同时通过直播和X帖子确认,仅ETH冷钱包钱包,其他钱包安全,提现功能正常运行。
5.后续处理与资金追踪(2025年2月21日-22日)
事件曝光后,Bybit面临大规模提现请求(周称过去两小时有近百倍正常量的提现),至直播时有4000笔待处理订单。ETH价格因恐慌下跌超3%,市场担心黑客抛售压力。Bybit表示已处理70%提现,并通过合作伙伴的过桥贷款补充ETH流动性。
资金追踪与调查
Bybit联合链上分析公司(如Arkham和Elliptic)追踪被盗资金,发现黑客将部分ETH转换为BTC并通过混币服务清理。Elliptic和ZachXBT指出,攻击模式与朝鲜Lazarus Group过去的操作类似,可能是国家支持的黑客行动。
2月22日,Bitget交易所向Bybit转移了40,000 ETH(约1.05亿美元)作为支持,显示行业协作。Bybit称已向本国报案,并与Safe团队调查攻击源头(可能是签名者电脑被入侵或安全服务器漏洞)。
技术细节与攻击手段分析
1,攻击核心:掩码交易(Masked Transaction)
黑客通过伪装交易授权界面,使多签者批准的交易表面上指向温钱包,实则改变了冷钱包的控制权。这种高级钓鱼技术需要深入了解目标的内部流程。
2,多签筹 码利用
Bybit的ETH冷钱包使用安全多签协议,通常需要多个授权者签名。黑客可能控制了至少3个签名者的设备,侵入更改前端网页,绕过了安全检查。
X和用户专家(如@evilcos)推测,黑客通过钓鱼或恶意软件侵入员工电脑,提前侵入恶意代码,等待启动攻击。据Bybit的工作人员称:猜测是朝鲜的黑客所为,并附上当初美国FBI通缉令。

最终是监守自盗,还是朝鲜黑客,或者是其他国家的栽赃嫁祸就不得为知了,最终时间肯定会给出最终的答案。
到此这篇关于朝鲜黑客血洗全球第三大 Bybit交易所15亿美金资产的全过程!的文章就介绍到这了,更多相关bybit被盗解析内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!
你可能感兴趣的文章
-
什么是拉格朗日(LA)币?LA代币经济学、未来展望及价格预测
拉格朗日基金会挂钩虚拟资产代币LA(Lagrange)在币安等主要交易所上市后立即上涨185%,引发市场关注,在本文中,我们将了解拉格朗日和 LA 币的信息、价格、空投和未来展望…
2025-09-23 -
什么是NEAR协议 (NEAR)币?NEAR代币经济学、未来前景及价格预测
NEAR 协议 (NEAR)是一个基于 Layer 1 的区块链,它利用独特的分片技术 Nightshade 实现可扩展性,在本文中,我们将了解 NEAR 协议、NEAR 币信息、价格和未来展望…
2025-09-23 -
Hamster Kombat(HMSTR)币是什么?游戏玩法、代币经济学与市场前景解析
Hamster Kombat 是一款 Telegram 上的点击游戏,玩家扮演加密交易所的 CEO,通过完成每日任务来提升等级和赚取游戏内代币,与传统的”玩赚”游戏不同,它巧妙地将加密货币基…
2025-09-23 -
BNB未来会涨到10万美元一枚吗?有前景吗?如何购买BNB?
BNB是币安交易所的平台代币,用于支付交易费用、参与平台活动等多种用途,在9月21日涨到了历史最高价格1083.47美元,吸引了无数投资者的关注,那么,BNB未来会涨到10万美元一…
2025-09-23 -
Test(TST)币是什么?TST代币经济学及未来前景
TST 代币是一款基于 BNB 链的meme 币,最近在币安交易所上市,吸引了投资者的关注,周末价格上涨逾 100 倍,此外,它在社区内被认定为表情包币,导致其在币安上市,引发了各…
2025-09-23 -
DeepSnitch AI (DSNT) 币是什么?DSNT代币经济学、路线图及购买方法
DeepSnitch AI (DSNT) 是这一类别中的新兴代币之一,它将自己定位为一个将去中心化、人工智能驱动的洞察与代币化经济相结合的下一代平台,本文将深入分析 DeepSnitch AI (DS…
2025-09-23 -
Anoma(XAN)币是什么?如何运作?XAN币代币经济与未来前景分析
Anoma 是一种开创性的区块链协议,专注于以意图为中心的交易和隐私保护,提供更流畅的用户体验,XAN作为其原生代币将上线币安Alpha,下面小编就为大家简单介绍一下吧…
2025-09-23 -
什么是Curve DAO (CRV)币?CRV价格预测2025-2030
Curve DAO代币 (CRV) 为最具影响力的去中心化金融 (DeFi) 平台之一Curve Finance提供支持,Curve专注于低滑点和高流动性的稳定币互换,已成为DeFi基础设施的基石,在本指南中…
2025-09-23 -
Anoma(XAN)币是什么?上线了哪些交易所?XAN币上线交易所及项目概述
Anoma 将意图置于应用程序的核心,其原生代币 XAN 用于支付、费用和治理,创世发行侧重于社区和可持续性,本文基于官方文档,梳理了 XAN 的供应、分配、实用性和关键风险…
2025-09-23 -
Nomina(NOM)币是什么?NOM 代币经济学、价格预测2025-2030年
在加密货币领域不断创新的浪潮中,Nomina(原名 Omni Network) 作为一个专注于永续期货 DEX 的统一交易平台,正逐渐引起投资者和交易者的关注,其原生代币 NOM(此前为 OMN…
2025-09-23










